[B]Доброго времени суток![/B]
В папке с программой [B]UVS[/B] будет файл [B]script.cmd[/B]
Запустить файл, запустится окно программы для ввода скрипта,
скопировать [B]скрипт[/B] написанный ниже и [B]вставить[/B] в окно программы.
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ![/B]
[CODE];uVS v3.80.15 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-22892\S222H10.EXE
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-22892\S222H10.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-87891\SXSH10.EXE
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-87891\SXSH10.EXE
zoo %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\B05C.EXE
delall %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\B05C.EXE
zoo %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\C0F0.EXE
bl 84F731C3C1E9C9C4A9F74D4D6995BEBC 72704
delall %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\C0F0.EXE
zoo %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\SCREENSAVERPRO.SCR
bl 24B8B5769C4A899E45B56E96ADAF9662 153600
delall %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\SCREENSAVERPRO.SCR
zoo %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\MICROSOFT\SEMIMA.EXE
delall %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\MICROSOFT\SEMIMA.EXE
delall %SystemDrive%\USERS\4ENTO\APPDATA\ROAMING\MICROSOFT\UFMIMC.EXE
zoo %SystemRoot%\YWDRIVE32.EXE
bl 20DCA8E93C70EDFD6D67328791734E08 106496
delall %SystemRoot%\YWDRIVE32.EXE
delref HTTP://WWW.CWER.WS
regt 3
regt 18
deltmp
delnfr
restart[/CODE]И жмем кнопку [B]Выполнить.[/B]
На запросы программы по удалению жмите [B]ДА[/B]
ПК перезагрузится.
В папке с программой [B]UVS[/B] будет папка [B]zoo[/B], ее поместить в архив, установить пароль [B]virus[/B] и прислать сюда [B]
[email protected][/B]
[B]Далее(даже если проблема решена)[/B] выполнить лог программой [B]MBAM[/B]
http://forum.esetnod32.ru/forum9/topic682/
Выбрать [B]быстрое сканирование[/B]. Отчет предоставить для анализа