[QUOTE]
Сергей Хлуденев написал:
Вот сам заархивировал[/QUOTE]
по очистке системы выполните
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]
;uVS v3.87.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.0
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\CSRSS\CSRSS.EXE
addsgn 925277EA0C6AC1CC0B74484EA34FFEFF008AE174F74048F1604E5998D027
8DB312D7936EE220660F6DD3ECBCB13E49ADFE1CEC213DC81B232D2127EC
C35572B4 8 Win32/Filecoder.ED
zoo %SystemDrive%\PROGRAMDATA\DRIVERS\CSRSS.EXE
addsgn 9252777A066AC1CC0BE4424EA34FFAB8058A1C24446148F1604E5998D027
8DB312D7936EE220660F6DD3ECBA7B3749ADFE1CEC213DE2C2212D2127EC
C35572B4 13 Win32/Filecoder.ED [ESET-NOD32]
zoo %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC\ISAFESVC.EXE
addsgn 1A32759A5583008CF42BFB3A8837072105CAFC9C88594B4BC5C32DF355D6
71B3561F2B1A3B559DCA16D4B7DF461610A308D78273BDEFB52C2D2ECC26
C306E29B 8 Adware.Mutabaha.477 [DrWeb]
zoo %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC\ISAFESVC2.EXE
addsgn 1AC67C9A5583CC8CF42BFB3A8837670DCD38010976A342BBD69592D650BE
D1432317AB3360179DA1FEB3849FC5D245925D62A972AACFC89C6C772FDF
42F02DF7 8 Win32/Toolbar.Neobar
zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\DAEMON2.EXE
hide %SystemDrive%\PROGRAM FILES (X86)\TOTAL COMMANDER XP\TOTALCMD.EXE
;------------------------autoscript---------------------------
chklst
delvir
delref %SystemDrive%\PROGRAM FILES\HEWLETT-PACKARD\PRNSTATUSMX\PRNSTATUSMX.EXE
del %SystemDrive%\PROGRAM FILES\HEWLETT-PACKARD\PRNSTATUSMX\PRNSTATUSMX.EXE
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGBCCGHHDJGLLJKEKKHMLFNMNJIIPDFCB%26INSTALLSOURCE%3D
ONDEMAND%26UC
deldirex %SystemDrive%\USERS\USER\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LO
ADER
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=149D55D5EC71443B0C9B8B
3A99448D69&TEXT={SEARCHTERMS}
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\6.1.1.2\6.1.1.2\UPDATER.EXE
del %SystemDrive%\USERS\USER\APPDATA\LOCAL\TEMP\6.1.1.2\6.1.1.2\UPDATER.EXE
deldirex %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC
delref %Sys32%\DRIVERS\ISAFENETFILTER.SYS
del %Sys32%\DRIVERS\ISAFENETFILTER.SYS
delref %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$I3PFAVK.EXE
del %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$I3PFAVK.EXE
delref %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$IQKS1NP.EXE
del %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$IQKS1NP.EXE
delref %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$I9D53RB.EXE
del %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$I9D53RB.EXE
delref %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$IDGK3ZT.EXE
del %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3960564851-3260143060-233747680-1000\$IDGK3ZT.EXE
delref %Sys32%\DRIVERS\ISAFEKRNLBOOT.SYS
del %Sys32%\DRIVERS\ISAFEKRNLBOOT.SYS
delref HTTP:\\WWW.YOURSITES123.COM\?TYPE=SC&TS=1458821071&Z=3257D84D40FA025858940F8GDZ7W4BCBDOEG
1EEQ7Z&FROM=WPM0314&UID=395049983_397233_D4F2E1DD
regt 27
deltmp
delnfr
;-------------------------------------------------------------
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------