uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
<code>
;uVS v4.0.7 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
regt 35
;------------------------autoscript---------------------------
deldirex %SystemDrive%\USERS\SONY\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LO
delref 324095823984.EXE
delref 8736459873644.EXE
delall %SystemDrive%\USERS\SONY\APPDATA\LOCAL\TEMP\YUPDATE-PING-YADISK.TEMP
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGBJEIEKAHKLBGBFCCOHIPINHGAADIJAD%26INSTALLSOURCE%3D
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDFONANKHFNHIHDCPAAGPABBAOCLNJFP%26INSTALLSOURCE%3D
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPFIGAOAMNNCIJBGOMIFAMKMKIDNNLIKL%26INSTALLSOURCE%3D
delref HTTP://WWW.OURLUCKYSITES.COM/SEARCH/?TYPE=DS&TS=1491055733&Z=4043B41CB812EE57A0C3C8BGBZ0T7G4E3W6W
delref HTTP://OVGORSKIY.RU
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFHEOGGKFDFCHFPHCEEIFDBEPAOOICAHO%26INSTALLSOURCE%3D
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&FORM=MSERBM&PC=MSERT1
delref HTTP://WWW.OURLUCKYSITES.COM/?TYPE=HP&TS=1491055733&Z=4043B41CB812EE57A0C3C8BGBZ0T7G4E3W6W
delref HTTP://INADOMI.RU/?UTM_SOURCE=STARTPAGE03&UTM_CONTENT=594CFF199225FDD411038E1CE
delref HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7BBAC49E2F-7250-4070-A21C-24058D376CFC%7D&GP=811014
delref HTTP://WWW.YANDEX.RU/?WIN=248&CLID=1948437
delref HTTP://GERMAMO.RU/?UTM_SOURCE=STARTPAGE03&UTM_CONTENT=FF2FC98EDDAA9252CE8F7F11C
delall %SystemDrive%\USERS\SONY\APPDATA\LOCAL\TEMP\HYD1A4E.TMP.1494009675\HTA\3RDPARTY\FS.OCX
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3D
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3D
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&SRC=IE-SEARCHBOX&FORM=IESR02
delref HTTP://WWW.OURLUCKYSITES.COM/SEARCH/?TYPE=DS&TS=1491825009&Z=8EF783A81C42CEC470C8380G1Z4TCGFB9O7W
delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&PRODUCT_ID=%7B05FFFC61-0EEA-4130-A86B-B09AD3F09A9E%7D&GP=811014
delref HTTP://WWW.MSN.COM/?PC=UE12&OCID=UE12DHP
apply
;-------------------------------------------------------------
deltmp
restart
</code>
+
2) Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )
3) Рекомендую _удалить программы: McAfee WebAdvisor и Cezurity Antivirus Scanner.