Скопируйте текст КОДа - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
<code>
;uVS v4.0.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------
deldirex %SystemDrive%\PROGRAMDATA\ASKPARTNERNETWORK\TOOLBAR\SHARED\C
RX
delall %SystemDrive%\USERS\DNS\APPDATA\LOCAL\TEMP\JRE-8U161-WINDOWS-AU.EXE
delref 0HTTP://WEBUNSTOP.NET/WPAD.DAT?33F3047A1512CFD24B4561553058115D36752890
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DABLPCIKJMHAMJANPIBKCCDMPOEKJIGJA%26INSTALLSOURCE%3D
ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3D
ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIMHLIANHLHDICJCHLBMBFAEFHHJENCBE%26INSTALLSOURCE%3D
ONDEMAND%26UC
delref %SystemDrive%\USERS\DNS\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\U
SER DATA\DEFAULT\EXTENSIONS\
[email protected]del %SystemDrive%\USERS\DNS\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\U
SER DATA\DEFAULT\EXTENSIONS\
[email protected]delref HTTP://RU.WIKIPEDIA.ORG/W/INDEX.PHP?TITLE=%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F
:SEARCH&SEARCH={SEARCHTERMS}
delref HTTP://YANDEX.RU/YANDSEARCH?TEXT={SEARCHTERMS}&FROM=OS
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3D
ONDEMAND%26UC
delref HTTP://WWW.MSN.COM/?OCID=IEHP
delref HTTP://WEBUNSTOP.NET/WPAD.DAT?33F3047A1512CFD24B4561553058115D36752890
delref %SystemRoot%\AACT.EXE
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\OFFICE16\OLICENSEHEARTBEAT.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}\[CLSID]
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}\[CLSID]
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}\[CLSID]
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}\[CLSID]
delref %SystemDrive%\USERS\DNS\APPDATA\ROAMING\MRA\UPDATE\MAGENTSET
UP.EXE
delref %SystemRoot%\SYSWOW64\PEERDISTSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\RDPCORETS.DLL
delref %SystemRoot%\SYSWOW64\UMPO.DLL
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\CSCSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\RDVGKMD.SYS
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref %SystemRoot%\SYSWOW64\WIN32K.SYS
delref %SystemDrive%\PROGRAMDATA\ASKPARTNERNETWORK\TOOLBAR\SHARED\C
RX\NNPIKHBKHDGNGEDIOINLKMHAKMIGGKJN.CRX
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID]
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref {967B2D40-8B7D-4127-9049-61EA0C2C6DCE}\[CLSID]
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\ULTRAPITCH.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\PS22.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\MORPHODER.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\QN.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\SOUNDSHIFTER.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\REQ.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\MONDOMOD.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\S1.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\PAZ.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\DOUBLER.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\DLA.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\C1.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\L2.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\TRANSX.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\MAXXBASS.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\TRUEVERB.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\LINEQ.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\DEESSER.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\RCHANNEL.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\ENIGMA.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\SUPERTAP.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\L1.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\XCLICK.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\LINMB.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\AUDIOTRACK.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\RCL.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\XNOISE.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\METAFLANGER.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\IDR.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\XHUM.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\C4.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\RVERB.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\DOPPLER.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\RDEESSER.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\RBASS.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\XCRACKLE.DLL
delref D:\Р.УЧЕБНИКИ\НОВАЯ ПАПКА\WAVES\PLUG-INS\RVOX.DLL
delref %Sys32%\DRIVERS\RDVGKMD.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\ADOBE\OOBE\PDAPP\CCM\UTILITIES\NPADOBEAAMDETECT64.DLL
delref %Sys32%\DRIVERS\TPM.SYS
delref %Sys32%\MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%\BLANK.HTM
delref HELPSVC\[SERVICE]
delref SACSVR\[SERVICE]
delref TBS\[SERVICE]
delref VMMS\[SERVICE]
delref MESSENGER\[SERVICE]
delref RDSESSMGR\[SERVICE]
delref %Sys32%\DRIVERS\PARTIZAN.SYS
delref %Sys32%\DRIVERS\UTMYNTG4.SYS
delref %Sys32%\PSXSS.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\MICROSOFT SHARED\DAO\DAO350.DLL
delref %SystemDrive%\PROGRAM FILES\ADOBE\ADOBE PHOTOSHOP CC 2017\PHOTOSHOP.EXE\AUTOMATION
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES\ADOBE\ADOBE PREMIERE PRO CC 2017\WMENCODINGHELPER.EXE
delref %Sys32%\IGFXCFG.EXE
delref %Sys32%\SHAREMEDIACPL.CPL
delref %SystemDrive%\PROGRAM FILES\ADOBE\ADOBE ILLUSTRATOR CC 2017\ADOBE ILLUSTRATOR CC\SUPPORT FILES\CONTENTS\WINDOWS\ILLUSTRATOR.EXE
delref %SystemDrive%\USERS\DNS\APPDATA\ROAMING\MAIL.RU\AGENT\MRA\DLL\MRATAG.DLL
delref %SystemDrive%\USERS\DNS\APPDATA\ROAMING\MAIL.RU\AGENT\MRAINPLACEVIEWER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\OOVOO\BACKGROUNDS\OOVOORSCAMERA.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\ADOBE\ACROBAT DC\ACROBATINFO.EXE
delref %SystemRoot%\SYSWOW64\SYNSOACC.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\OOVOO\OOVOO.EXE
delref F:\STARTME.EXE
delref G:\HTC_SYNC_MANAGER_PC.EXE
delref F:\LG_PC_PROGRAMS.EXE
delref F:\LGAUTORUN.EXE
delref %SystemDrive%\USERS\DNS\APPDATA\ROAMING\MAIL.RU\AGENT\BIN\MAGENT.EXE
delref %SystemDrive%\USERS\DNS\APPDATA\LOCAL\YANDEX\BROWSERMANAGER\
MBLAUNCHER.EXE
delref %SystemDrive%\PROGRAM FILES\ESET\ESET SECURITYESET PASSWORD MANAGER\PWM.EXE
delref %SystemDrive%\USERS\DNS\APPDATA\ROAMING\MAIL.RU\AGENT\MAGENT.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\UNHACKME\HACKMON.EXE
delref %SystemDrive%\TP7\TECHAPPLE.NET\DOSBOX.EXE
delref %SystemDrive%\PROGRAM FILES\ADOBE\ADOBE AUDITION CC 2018\PLUG-INS\OCENAUDIO.EXE
delref %SystemDrive%\PROGRAM FILES\ADOBE\ADOBE AUDITION CC 2018\PLUG-INS\UNINST.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\REPACK BY KOMOLIDDIN\UTORRENT\TORSET [BYKOM].EXE
delref %SystemDrive%\PROGRAM FILES (X86)\OCAM\UNINS000.EXE
delref D:\ПРОГ\ПЛАГИНЫ ДЛЯ FL STUDIO\TDR NOVA\UNINS000.EXE
delref %SystemDrive%\USERS\DNS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\IMHLIANHLHDICJCHLBMBFAEFHHJENCBE\0.4_0\NEWTAB
delref %SystemDrive%\USERS\DNS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NNPIKHBKHDGNGEDIOINLKMHAKMIGGKJN\142
.8_0\OOVOO TEOMA SEARCH APP
apply
deltmp
restart
</code>
+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )