uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
Код |
---|
;uVS v4.0.9 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE ;------------------------autoscript--------------------------- delref %SystemDrive%\USERS\ИРИНА\APPDATA\ROAMING\MICROSOFT\MSI.EXE del %SystemDrive%\USERS\ИРИНА\APPDATA\ROAMING\MICROSOFT\MSI.EXE delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEPGJFMBLHACACPHALJKDCJLLKOMDCJPC%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DHCADGIJMEDBFGCIEGJOMFPJCDCHLHNIF%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTP://MAIL.RU/CNT/10445?GP=811013 delref HTTP://WWW.GOOGLE.COM/ delall %SystemDrive%\USERS\ИРИНА\APPDATA\LOCAL\TEMP\V8_7067_53.TMP delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&SRC=IE-SEARCHBOX&FORM=IESR02 delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&PRODUCT_ID=%7BB419F6E0-CD3B-4113-BC57-38ADF77CA898%7D&GP=811010 delref HTTP://MAIL.RU/CNT/10445?GP=811009 delref HTTP:\\WWW.MAIL.RU\CNT\20775012?GP=811008 apply regt 27 ;------------------------------------------------------------- deltmp restart ;---------command-block--------- delref DESKTOP\STILEX_GEL_INSTRUKTSIYA___.EXE delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\60.0.3112.90\INSTALLER\CHRMSTP.EXE delref %Sys32%\BLANK.HTM delref %Sys32%\PSXSS.EXE delref {C442AC41-9200-4770-8CC0-7CDB4F245C55}\[CLSID] apply |
+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )