ссылки: с uVS http://rghost.ru/6ww6X5B7S ------------------------------------------------- hijackthis.log http://rghost.ru/85JJl2hbL --------------------------------------- avz LOG http://rghost.ru/8B5XRscKM
Доброго времени суток! 1. В папке с программой UVS будет файл script.cmd Запустить файл, запустится окно программы для ввода скрипта, скопировать скрипт написанный ниже и вставить в окно программы. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ! Код: ;uVS v3.85.25 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c exec "C:\ProgramData\TimeTasks\uninstall.exe" delall %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\SAUERBRATEN\SAUERBRATEN.LNK unload %SystemDrive%\USERS\DOMADMIN\APPDATA\LOCAL\MICROSOFT\WINDOWS\TOOLBAR.EXE delall %SystemDrive%\USERS\DOMADMIN\APPDATA\LOCAL\MICROSOFT\WINDOWS\TOOLBAR.EXE zoo %SystemDrive%\USERS\DOMADMIN\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT delall %SystemDrive%\USERS\DOMADMIN\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT zoo %SystemDrive%\USERS\DOMADMIN\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT delall %SystemDrive%\USERS\DOMADMIN\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT zoo %SystemDrive%\USERS\DOMADMIN\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT delall %SystemDrive%\USERS\DOMADMIN\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT zoo %SystemDrive%\USERS\DOMADMIN\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALCSGR.BAT delall %SystemDrive%\USERS\DOMADMIN\APPDATA\ROAMING\BROWSERS\EXE.REHCNUALCSGR.BAT delall %SystemDrive%\USERS\DOMADMIN\APPDATA\ROAMING\NEWSI_620\S_INST.EXE delall %SystemDrive%\USERS\DOMADMIN\DESKTOP\SAUERBRATEN.LNK delall %SystemDrive%\USERS\DOMADMIN\DESKTOP\РОМА\SAUERBRATEN\SAUERBRATEN.BAT delall %SystemDrive%\PROGRAMDATA\DESKTOP\SAUERBRATEN\SAUERBRATEN.BAT delref 183.207.228.8:80 delall %SystemDrive%\PROGRAMDATA\TIMETASKS\TIMETASKSSETUP.EXE delall %SystemDrive%\PROGRAMDATA\TIMETASKS\UNINSTALL.EXE unload %SystemDrive%\PROGRAMDATA\TIMETASKS\TIMETASKS.EXE delall %SystemDrive%\PROGRAMDATA\TIMETASKS\TIMETASKS.EXE regt 29 deltmp delnfr restart И жмем кнопку Выполнить. На запросы программы по удалению жмите ДА ПК перезагрузится. В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com 2. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога.*выполнять обязательно! Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.