по очистке системы выполните:
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]
;uVS v3.86.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\NATALIE2\APPDATA\LOCAL\KOMETA\KOMETAUP.EXE
addsgn 1A99DB9A5583C58CF42B254E3143FE54A6EF00F6DF775A84D53CB0B0AFA3
zoo %SystemDrive%\PROGRAM FILES (X86)\00000035-1441698834-0000-6408-401D30206010\JNSDB3B4.TMP
addsgn 1ACB319A5583C58CF42BC8BE8B084356AE4B7F16867FDF0DFA48073FB2A9
zoo %SystemDrive%\PROGRAM FILES (X86)\00000035-1441698834-0000-6408-401D30206010\HNSYEC43.TMP
addsgn 1A452B9A5583C58CF42B518480D95005DA9F7456C8FA9AB8F1C13A6C3ACF
zoo %SystemDrive%\USERS\NATALIE2\APPDATA\LOCAL\SYSTEMDIR\NETHOST
addsgn 1A05B69A5583C58CF42BC4BD0C900C592562457F89FA2C870CBE218F905D
addsgn 1A311D9A5583C58CF42B254E3143FE86C9AA77B381AC48128D9A7BC4B087
zoo %SystemDrive%\PROGRAM FILES (X86)\00000035-1441698834-0000-6408-401D30206010\KNSN64B4.TMPFS
addsgn 1AF7429A5583C58CF42B254E3143FE86C9AA77B381AC48128D9A7BAC3394
zoo %SystemDrive%\USERS\NATALIE2\APPDATA\LOCAL\00000035-1441709697-0000-6408-401D30206010\SNSI42AC.TMP
delall %SystemDrive%\USERS\NATALIE2\APPDATA\LOCAL\HOST INSTALLER\741982603_INSTALLSPRO.EXE
;------------------------autoscript---------------------------
sreg
chklst
delvir
; AnySend
exec C:\Users\Natalie2\AppData\Roaming\ASPackage\Uninstall.exe
; Time tasks
exec C:\ProgramData\TimeTasks\uninstall.exe
deldirex %SystemDrive%\USERS\NATALIE2\APPDATA\LOCAL\KOMETA\APPLICATIO
deldirex %SystemDrive%\PROGRAM FILES\CONTENT DEFENDER
delref %SystemDrive%\PROGRAMDATA\TIMETASKS\TIMETASKS.EXE"
delref %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS
del %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS
delref HTTP://NTITULA.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=1B32206EC895835D5B7A97AFE6506F
delref %SystemDrive%\USERS\NATALIE2\APPDATA\ROAMING\MOZILLA\FIREFOX
del %SystemDrive%\USERS\NATALIE2\APPDATA\ROAMING\MOZILLA\FIREFOX
delref %SystemDrive%\USERS\NATALIE2\APPDATA\ROAMING\MOZILLA\FIREFOX
del %SystemDrive%\USERS\NATALIE2\APPDATA\ROAMING\MOZILLA\FIREFOX
del %SystemDrive%\USERS\NATALIE2\APPDATA\LOCAL\GOOGLE\CHROME\CHR
del %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.BAT
deldirex %SystemDrive%\USERS\NATALIE2\APPDATA\ROAMING\ASPACKAGE
del %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.BAT
del %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.BAT
del %SystemDrive%\PROGRAM FILES (X86)\OPERA\OPERA.BAT
REGT 28
REGT 29
delref HTTP://WWW.QIP.RU/
deltmp
delnfr
areg
;-------------------------------------------------------------
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/