В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!
Код |
---|
;uVS v3.77.8 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 zoo %Sys32%\NTLOG\CSRSS.EXE ; C:\WINDOWS\SYSTEM32\NTLOG\CSRSS.EXE bl 4DA2155A683838F6D2FF544437FB76C8 184320 delall %Sys32%\NTLOG\CSRSS.EXE zoo %Sys32%\NTLOG\SVCHOST.EXE ; C:\WINDOWS\SYSTEM32\NTLOG\SVCHOST.EXE bl A41884F043ADEE2EC3F3A8F0A9DB5DB8 254649 delall %Sys32%\NTLOG\SVCHOST.EXE delref HTTP://NIGHTWAREZ.RU/ delref HTTP://SEXYDOLL.RU/ delref HTTP://WWW.APEHA.RU zoo %Sys32%\MACHINEUPPER32.EXE ; C:\WINDOWS\SYSTEM32\MACHINEUPPER32.EXE bl 495D58DF63E846BA20AD5D17F3A8D661 132096 delall %Sys32%\MACHINEUPPER32.EXE exec C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE /UNINSTALL regt 3 regt 18 deltmp delnfr restart |
На запросы программы по удалению жмите ДА
ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]
Далее(даже если проблема решена) выполнить лог программой MBAM
Выбрать быстрое сканирование. Отчет предоставить для анализа