В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!
Код |
---|
;uVS v3.77.5 script [http://dsrt.dyndns.org] ;Target OS: NTv6.0 zoo %SystemDrive%\USERS\1\APPDATA\LOCAL\TEMP\ZALO6GPY.EXE ; C:\USERS\1\APPDATA\LOCAL\TEMP\ZALO6GPY.EXE bl 337831CDD1D08434F60B4EDC85C53B5D 121856 delall %SystemDrive%\USERS\1\APPDATA\LOCAL\TEMP\ZALO6GPY.EXE zoo %Sys32%\MKCGOJJ.DLL ; C:\WINDOWS\SYSTEM32\MKCGOJJ.DLL bl 2313549F4C6F460A5C3174E8B09CA277 46080 delref %Sys32%\MKCGOJJ.DLL delref HTTP://SECURITYRESPONSE.SYMANTEC.COM/AVCENTER/FIX_HOMEPAGE/ setdns Подключение по локальной сети\4\{C741308D-4303-4EFB-85D7-2DEADA735CB4}\ setdns Сетевое подключение Bluetooth\4\{7759987A-C70E-4FC6-8DB8-C387506CD20D}\ exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL regt 3 regt 12 regt 14 regt 18 deltmp delnfr restart |
На запросы программы по удалению жмите ДА
ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]
Далее(даже если проблема решена) выполнить лог программой MBAM
Выбрать быстрое сканирование. Отчет предоставить для анализа