Анна Костевич
добрый день
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
<code>
;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------
exec32 "C:\ProgramData\Package Cache\{6e406e68-ec1c-4f1f-b067-7acf0938cc2a}\CezurityAntivirusSetup.exe" /uninstall
delall %SystemDrive%\USERS\ANNA\APPDATA\LOCAL\TEMP\CHROME_BITS_4828
_5011\236_ALL_STHSET.CRX
deldirex %SystemDrive%\USERS\ANNA\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LO
ADER
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3D
ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3D
ONDEMAND%26UC
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&FORM=IE8SRC
delref HTTP://OVGORSKIY.RU
delref %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS
del %Sys32%\DRIVERS\CONTENTDEFENDERDRV.SYS
delall %SystemDrive%\USERS\ANNA\APPDATA\LOCAL\TEMP\HYDD5CD.TMP.1443972969\HTA\3RDPARTY\OCCOMSDK.DLL
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3D
ONDEMAND%26UC
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&SRC=IE-SEARCHBOX&FORM=IESR02
delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&PRODUCT_ID={A95D8961-D14C-4279-8AD6-E862A7479FC4}&GP=BLACKBEAR3
delref HTTP://WWW.MSN.COM/RU-RU/?PC=UE12&OCID=UE12DHP
delref HTTP://UTRUNOK.RU/?UTM_SOURCE=DESKTOP03&UTM_CONTENT=1513299D00F05A809D04BFCE9AB
4989A&UTM_TERM=63B83A43586EF014A4B81483124C838E
;-------------------------------------------------------------
delall %SystemDrive%\PROGRAMDATA\AIMERSOFT\VIDEO CONVERTER ULTIMATE\
[email protected]\
delall %SystemDrive%\PROGRAMDATA\AIMERSOFT\VIDEO CONVERTER ULTIMATE\WSBROWSERAPPMGR.DLL
delref %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CEZURITY_ANTIVIRUS.EXE
del %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CEZURITY_ANTIVIRUS.EXE
delref %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CZAVSVC.EXE
del %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS\CZAVSVC.EXE
delref %Sys32%\DRIVERS\CZ_ANTVR.SYS
del %Sys32%\DRIVERS\CZ_ANTVR.SYS
delref %Sys32%\DRIVERS\CZ_DDALL.SYS
del %Sys32%\DRIVERS\CZ_DDALL.SYS
delall %SystemDrive%\USERS\ANNA\DOWNLOADS\CEZURITY_SCANNER.EXE
deldir %SystemDrive%\PROGRAM FILES\CEZURITY\ANTIVIRUS
deltmp
delnfr
restart
</code>
+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )