выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]
;uVS v3.85.23 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\S
TART MENU\PROGRAMS\VOPACKAGE\CONFIGURE.LNK
delref HTTP://MANDAMI.RU/?UTM_SOURCE=UOUA03&UTM_CONTENT=9576712D50F93ADC571839A5D09575
FB
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\DC0F854C-1431167443-B8AA-6D4A-7824AF3E2ECC\NSRD438.TMPFS
deldir %SystemDrive%\USERS\USER\APPDATA\ROAMING\VOPACKAGE
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PRO
FILES\NAHD6HA2.DEFAULT\EXTENSIONS\
[email protected]delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PRO
FILES\NAHD6HA2.DEFAULT\EXTENSIONS\
[email protected]\INSTALL.RDF
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PRO
FILES\NAHD6HA2.DEFAULT\EXTENSIONS\
[email protected]\INSTALL.RDF
delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\PRO
FILES\NAHD6HA2.DEFAULT\EXTENSIONS\
[email protected]delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\{442F70A7-5E68-4895-BE81-70410CAA1BF3}\0.8
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\{5FC249A2-3913-45BA-A6A0-BE89435D4442}\0.8
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\{A83509E2-D1FA-4DAA-9DF1-27EE394B00BF}\0.8
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\DEF_APPS\BOIKEJNHIGGONOKCCAMALBHMENOPMIJI\21.0_0
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DFLTUSER\EXTENSIONS\GIGHMMPIOBKLFEPJOCNAMGKKBIGLIDOM\2.35_0\ADBLOCK
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DFLTUSER\EXTENSIONS\HONGPDKJNJHIJMDNOGOICADBOADGLLHI\1.3_0\AGAR.IO SERVER BROWSER
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DFLTUSER\EXTENSIONS\ELICPJHCIDHPJOMHIBIFFOJPINPMMPIL\1.97.51_0\VIDEO DOWNLOADER PROFESSIONAL
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/