по очистке системы выполните
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код |
---|
;uVS v3.86.5 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE zoo %SystemDrive%\USERS\МИХАИЛ\APPDATA\ROAMING\ETRANSLATOR\ETRANSLATOR.EXE addsgn 925277CA346AC1CC0B14704EA34F26690F8A4BA07ABE48FB483C2EB2C046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 Trojan.Zadved.4 [DrWeb] delref %SystemDrive%\USERS\МИХАИЛ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\0.5_0\GOOGLE ДОКУМЕНТЫ ОФЛАЙН delref %SystemDrive%\USERS\МИХАИЛ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LALFIODOHDGAEJJCCFGFMMNGGGPPLMHP\8.11.0_0\СТАРТОВАЯ — ЯНДЕКС ;------------------------autoscript--------------------------- hide %SystemDrive%\PROGRAM FILES (X86)\MEGAFON MODEM\AUTORUN\AUTORUNSETUP.EXE chklst delvir delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE deldirex %SystemDrive%\PROGRAM FILES (X86)\ZAXAR delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=465CF02EB8FB35BAB8D4FDDF4505A3BD&TEXT={SEARCHTERMS} del %SystemDrive%\OPERA.BAT del %SystemDrive%\USERS\МИХАИЛ\APPDATA\LOCAL\YANDEX\BROWSER.BAT del %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\SETUP.BAT regt 27 regt 28 regt 29 ; etranslator exec C:\Users\Михаил\AppData\Roaming\eTranslator\eTranslator.exe" /uninstall ; Time tasks exec C:\ProgramData\TimeTasks\uninstall.exe deltmp delnfr ;------------------------------------------------------------- restart |
перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке документов обращайтесь в [email protected] при наличие лицензии на антивирус ESET