- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код |
---|
;uVS v4.0.5 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v400c OFFSGNSAVE hide D:\DFX AUDIO ENHANCER 12.021 REPACK BY KPOJIUK\DFX.AUDIO.ENHANCER.V12.021.EXE hide %SystemDrive%\PROGRAM FILES\EVERYTHING\UNINSTALL.EXE ;------------------------autoscript--------------------------- zoo %SystemDrive%\USERS\USER-PROFI\DOWNLOADS\REIMAGEREPAIR.EXE addsgn 7300A398556A1F275D83C49157254C8C49AEE431CDDE0FA01483C5353CF265B3362743173E3D9CC92B807B8AFE9609FA2820FDB2D79AB04625D41C018006CA44 25 Program.Unwanted.1470 [DrWeb] 7 chklst delvir deldirex %SystemDrive%\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR deldirex %SystemDrive%\PROGRAM FILES\REIMAGE\REIMAGE REPAIR delref HTTP://UNSTOPP.ME/WPAD.DAT?0CCC217EB7D9023EE9FBC197DA5190222227642 apply deltmp delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\6D25187B81A248F464B4686B1224DABE\D2DAE420979E9A7C8EF983A6CA9B57FAF3FA474E-1 delref %SystemDrive%\USERS\USER-P~1\APPDATA\LOCAL\TEMP\CHROME_BITS_1452_8929\0.57.44.2492_HNIMPNEHOODHEEDGHDEEIJKLKEAACBDC.CRX delref %SystemDrive%\USERS\USER-PROFI\APPDATA\ROAMING\MICROSOFT\MSI.EXE delref %SystemDrive%\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\REIGUARD.EXE delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS delref %SystemRoot%\SYSWOW64\RDPCORETS.DLL delref %SystemRoot%\SYSWOW64\UMPO.DLL delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS delref %SystemRoot%\SYSWOW64\LSM.EXE delref %SystemRoot%\SYSWOW64\BLANK.HTM delref {2E9FFF5C-4375-494D-951F-098BAA42239E}\[CLSID] delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\59.0.3071.109\INSTALLER\CHRMSTP.EXE delref %Sys32%\BLANK.HTM delref %Sys32%\PSXSS.EXE delref %SystemDrive%\PROGRAM FILES\REIMAGE\REIMAGE REPAIR\REI_AXCONTROL.DLL delref %SystemRoot%\SYSWOW64\PLASRV.EXE delref %SystemDrive%\PROGRAMDATA\FREE DOWNLOAD MANAGER\FIREFOX\EXTENSIONS\2.0.19 delref %SystemDrive%\USERS\USER-PROFI\APPDATA\ROAMING\EMERGENCY SOFT\HISTORY KILLER PRO\HISTORYKILLERPRO.EXE delref %SystemDrive%\PROGRAM FILES\AUTOHOTKEY\AU3_SPY.EXE delref %SystemDrive%\PROGRAM FILES\AUTOHOTKEY\COMPILER\AHK2EXE.EXE delref %SystemDrive%\PROGRAM FILES (X86)\OPENAL 1.1 SDK\SAMPLES\BIN\WIN32\EFXFILTERWIN32.EXE ;------------------------------------------------------------- restart |
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт