Ветеран
Консультант
Сообщения: 5255
Благодарности: 1319
Профиль
|
Отправить PM
| Цитировать
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО . Откройте папку с распакованной утилитой uVS и запустите файл start.exe . В открывшимся окне выберите пункт "Запустить под текущим пользователем ". Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
Код:
;uVS v4.1.6 [http://dsrt.dyndns.org:8888]
;Target OS: NTv6.1
v400c
BREG
;---------command-block---------
bl 968F94D8C57F83EC77C472BD030FEC37 373529
zoo %SystemDrive%\PROGRAMDATA\ADOBE\SLSTORE\5797F5E82CF75.EXE
delall %SystemDrive%\PROGRAMDATA\ADOBE\SLSTORE\5797F5E82CF75.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\MSI AFTERBURNER\REDIST\ATIPDLXX.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\MSI AFTERBURNER\REDIST\ATIPDLXX.EXE
zoo %SystemDrive%\PROGRAMDATA\SOLIDSHIELD\LICENSES\CEF40017782F44192E8115E0D822EEA1.EXE
delall %SystemDrive%\PROGRAMDATA\SOLIDSHIELD\LICENSES\CEF40017782F44192E8115E0D822EEA1.EXE
delref %SystemDrive%\USERS\KOT\APPDATA\ROAMING\KALYPSO MEDIA\DUNGEONS 3\CONFIG-CLOUD.EXE
zoo %SystemDrive%\USERS\KOT\APPDATA\LOCAL\APPCENTER\DOWNLOADS\DWNOLWNHDGFSB2CTDG8TYWNJN.EXE
delall %SystemDrive%\USERS\KOT\APPDATA\LOCAL\APPCENTER\DOWNLOADS\DWNOLWNHDGFSB2CTDG8TYWNJN.EXE
bl 751925474DD193189197F55D6A105358 373799
zoo %SystemDrive%\PROGRAMDATA\FAFOREVER\BIN\INIT_FAFBETA.EXE
delall %SystemDrive%\PROGRAMDATA\FAFOREVER\BIN\INIT_FAFBETA.EXE
deltsk %SystemDrive%\PROGRAM FILES (X86)\MSI AFTERBURNER\PROFILES\MSIAFTERBURNER.EXE
deltsk %SystemDrive%\PROGRAMDATA\GOG.COM\GALAXY\DOWNLOADS\SELFUPDATE.EXE
delref I:\SETUP.EXE
zoo %SystemDrive%\PROGRAMDATA\SKYPE\{FC965A47-4839-40CA-B618-18F486F042C6}\SKYPETOOLBARS.EXE
delall %SystemDrive%\PROGRAMDATA\SKYPE\{FC965A47-4839-40CA-B618-18F486F042C6}\SKYPETOOLBARS.EXE
bl 2016E80B9CEAE85072E6735EE5009BD1 309633
zoo %SystemDrive%\USERS\KOT\APPDATA\ROAMING\SKYPE\LIVE#3AA6E697D4E249BA84\HTTPFE\STATISTICS
delall %SystemDrive%\USERS\KOT\APPDATA\ROAMING\SKYPE\LIVE#3AA6E697D4E249BA84\HTTPFE\STATISTICS
zoo %SystemDrive%\USERS\KOT\APPDATA\ROAMING\SKYPE\LIVE#3ALABRAI\STATISTICS.EXE
delall %SystemDrive%\USERS\KOT\APPDATA\ROAMING\SKYPE\LIVE#3ALABRAI\STATISTICS.EXE
delref I:\INSTALL\UNINST.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\WINDOWS NT\ACCESSORIES\EN-US\WORDPADFILTER.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\WINDOWS NT\ACCESSORIES\EN-US\WORDPADFILTER.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.21.123\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.13\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.27.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.26.9\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.13\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.27.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.34.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.26.9\PSMACHINE_64.DLL
delref %SystemDrive%\USERS\KOT\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL\7.5.0.9082_0\SKYPE CLICK TO CALL
delref %SystemDrive%\USERS\KOT\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\BPGANGMFFJCOFIKNIBCMFJIONICOHFGJ\4.0.5_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
apply
deltmp
regt 27
czoo
restart
В uVS выберите пункт меню "Скрипт " => "Выполнить скрипт находящийся в буфере обмена... " Нажмите на кнопку "Выполнить " и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен . После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z )
Если архив отсутствует, то заархивруйте папку ZOO с паролем virus . Полученный архив отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @ ) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Подробнее читайте в
этом руководстве .
-------
Это сообщение посчитали полезным следующие участники:
Отправлено : 14:08, 27-06-2019
| #22