- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]
;uVS v3.86.7 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\TMP0X0X\PROTECTWINDOWSMANAGER.EXE
addsgn 1A9D969A5583338CF42BFB3A88434711AEC7F4A00C286A75000AB0B1699B
zoo %SystemDrive%\PROGRAM FILES\CONTENT DEFENDER\CD.EXE
addsgn BA6F9BB2BD19DF720B9C2D754C211005258A303AC173435C958B4CC874CE
zoo %SystemDrive%\PROGRAM FILES (X86)\6A926AC0-1449287745-81E4-2ADA-382C4A0B1D1A\HNSW6F5F.TMP
addsgn 1ABED79A5583C58CF42B5184F0DC5005DA9F7466C8FA9AB8F1C13A6C3ACF
zoo %SystemDrive%\PROGRAM FILES (X86)\6A926AC0-1449287745-81E4-2ADA-382C4A0B1D1A\JNSJ508A.TMP
addsgn 1A93ED9A5583C58CF42BC8BE8B084356AE4B7F16867FDF0DFA48073FB2A9
zoo %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCAL\BUBBLE WEB\{75221C21-8055-6EA3-B10B-5E0DE2112B2A}\BUBBLEWEB.DLL
addsgn 79132211B939C72F038225C4684DE452AEF7EC83807922B0F1C3D5BCBBF0
zoo %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCAL\BUBBLE WEB\{75221C21-8055-6EA3-B10B-5E0DE2112B2A}\ANZXP.DLL
addsgn 79132211B939C72F038225C4684DE452AEF7EC8380792208C7C3D5BCBBF0
zoo %SystemDrive%\PROGRAM FILES\CONTENT DEFENDER\CONTENTDEFENDERCONTROL.EXE
addsgn BA6F9BB2BDCD0D720B9C2D754C2124FBDA75303A4536D3B4490F09709C1A
delref HTTP://COSMOSEARCH.RU/?RI=1&RSID=BA817F471F91FCF06943316BAB6F1679&Q={SEARCHTERMS}
delref %SystemDrive%\USERS\ЌаЪсШУ\APPDATA\LOCAL\BUBBLE WEB\COMPONENT\BUBBLE WEB
delref OBJSHELL.RUN
delall %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCAL\TEMP\R.VBS
delref %SystemDrive%\USERS\2BA0~1\APPDATA\LOCAL\TEMP/UPDATER.EXE
;------------------------autoscript---------------------------
sreg
chklst
delvir
deldirex %SystemDrive%\PROGRAM FILES\CONTENT DEFENDER
deldirex %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCALLOW\UNITY\WEBPLAYER\
delref %Sys32%\DRIVERS\CONDEF.SYS
del %Sys32%\DRIVERS\CONDEF.SYS
delref %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS
del %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS
delref %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\CPEGCOPCFAJIIIBIDLAELHJJBLPEFBJK\1.2.0.4_0\СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\EIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO\5.0.1_0\ПОИСК MAIL.RU
delref NUL)&(@START\B GPUPDATE.EXE
del %SystemDrive%\PROGRAMDATA\RNQZCYX\KHLLQSXMPQ5.BAT
deldirex %SystemDrive%\USERS\МАКСИМ\APPDATA\ROAMING\ASPACKAGE
deldirex %SystemDrive%\USERS\МАКСИМ\APPDATA\ROAMING\MICROSOFT\WINDOWS
del %SystemDrive%\PROGRAMDATA\BAYTL\QYVSAEPDK0.BAT
delref HTTP:\\PLARIUM.COM\PLAY\RU\SPARTA\001_TOP?ADCAMPAIGN=80404&CLICKID=TAZZTB0CYE0ATD0BTC0DTC0ATCYE0EZZ&PU
del %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCAL\MEOFDJOP\MNPDOH1.BAT
del %SystemDrive%\PROGRAMDATA\JLSVYJSKABKYFM\KXNBHSYPP0.BAT
del %SystemDrive%\PROGRAMDATA\MVAOJXXUP\NYQXEW3.BAT
deldirex %SystemDrive%\PROGRAM FILES (X86)\GMSD_RU_005010165
regt 27
regt 28
regt 29
; AnySend
exec C:\Users\Максим\AppData\Roaming\ASPackage\Uninstall.exe
; GamesDesktop 033.005010165
exec C:\Program Files (x86)\gmsd_ru_005010165\unins000.exe
; SmartWeb
exec C:\Users\Максим\AppData\Local\SmartWeb\__u.exe _?=C:\Users\Максим\AppData\Local\SmartWeb
deltmp
delnfr
areg
;-------------------------------------------------------------
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/