В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!
| Код |
|---|
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0
zoo %SystemDrive%\USERS\1\APPDATA\LOCAL\TEMP\ZALO6GPY.EXE
; C:\USERS\1\APPDATA\LOCAL\TEMP\ZALO6GPY.EXE
bl 337831CDD1D08434F60B4EDC85C53B5D 121856
delall %SystemDrive%\USERS\1\APPDATA\LOCAL\TEMP\ZALO6GPY.EXE
zoo %Sys32%\MKCGOJJ.DLL
; C:\WINDOWS\SYSTEM32\MKCGOJJ.DLL
bl 2313549F4C6F460A5C3174E8B09CA277 46080
delref %Sys32%\MKCGOJJ.DLL
delref HTTP://SECURITYRESPONSE.SYMANTEC.COM/AVCENTER/FIX_HOMEPAGE/
setdns Подключение по локальной сети\4\{C741308D-4303-4EFB-85D7-2DEADA735CB4}\
setdns Сетевое подключение Bluetooth\4\{7759987A-C70E-4FC6-8DB8-C387506CD20D}\
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart |
На запросы программы по удалению жмите ДА
ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]
Далее(даже если проблема решена) выполнить лог программой MBAM
Выбрать быстрое сканирование. Отчет предоставить для анализа