[B]Доброго времени суток![/B]
В папке с программой [B]UVS[/B] будет файл [B]script.cmd[/B]
Запустить файл, запустится окно программы для ввода скрипта,
скопировать [B]скрипт[/B] написанный ниже и [B]вставить[/B] в окно программы.
[B]ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ![/B]
[CODE];uVS v3.80.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\USERS\ANDREEVA\APPDATA\LOCAL\TEMP\ABB4.TMP.EXE
bl FD9DA86F03D1087E70B4D133699B04F9 127488
delall %SystemDrive%\USERS\ANDREEVA\APPDATA\LOCAL\TEMP\ABB4.TMP.EXE
zoo %SystemDrive%\USERS\ANDREEVA\APPDATA\LOCAL\TEMP\B2B7.TMP.EXE
bl 4AA52DCB1B1D0504A0A79AF2E229F748 57344
delall %SystemDrive%\USERS\ANDREEVA\APPDATA\LOCAL\TEMP\B2B7.TMP.EXE
zoo %SystemDrive%\USERS\ANDREEVA\APPDATA\LOCAL\TEMP\BA37.TMP.EXE
bl E8301D36CE1B406FBCB48738AF1509E0 208896
delall %SystemDrive%\USERS\ANDREEVA\APPDATA\LOCAL\TEMP\BA37.TMP.EXE
zoo %SystemDrive%\USERS\ANDREEVA\APPDATA\LOCAL\TEMP\CD73.TMP.EXE
delall %SystemDrive%\USERS\ANDREEVA\APPDATA\LOCAL\TEMP\CD73.TMP.EXE
zoo %SystemDrive%\USERS\ANDREEVA\APPDATA\ROAMING\FRUDWIBW\VTUDTS
RW.EXE
bl 4BF135FBAF09D159B921F906FB73FBC1 86016
delall %SystemDrive%\USERS\ANDREEVA\APPDATA\ROAMING\FRUDWIBW\VTUDTS
RW.EXE
zoo %SystemDrive%\USERS\ANDREEVA\APPDATA\ROAMING\PECEPT\SVHCOTS.EXE
delall %SystemDrive%\USERS\ANDREEVA\APPDATA\ROAMING\PECEPT\SVHCOTS.EXE
zoo %SystemRoot%\SYSWOW64\MACHINEUPPER32.EXE
delall %SystemRoot%\SYSWOW64\MACHINEUPPER32.EXE
regt 3
regt 18
deltmp
delnfr
restart[/CODE]И жмем кнопку [B]Выполнить.[/B]
На запросы программы по удалению жмите [B]ДА[/B]
ПК перезагрузится.
В папке с программой [B]UVS[/B] будет папка [B]zoo[/B], ее поместить в архив, установить пароль [B]virus[/B] и прислать сюда [B]
[email protected][/B]
[B]Далее(даже если проблема решена)[/B] выполнить лог программой [B]MBAM[/B]
http://forum.esetnod32.ru/forum9/topic682/
Выбрать [B]быстрое сканирование[/B]. Отчет предоставить для анализа