uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
| Код |
|---|
;uVS v3.85.25 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP://WWW.QVO6.COM/?UTM_SOURCE=B&UTM_MEDIUM=AMT&UTM_CAMPAIGN=EXQ&UTM_CONTENT=HP&FROM=AMT&UID=3219913727_1789_F05E6D92&TS=1379862044
bl 99CF9A72B533FF726E5722D336DF22CB 861
delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\66NHJLBJ.DEFAULT\SEARCHPLUGINS\CONDUIT-SEARCH.XML
bl 0B6172D9D47223B2839DF044E04AC130 2579
delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\66NHJLBJ.DEFAULT\SEARCHPLUGINS\DEFAULT-SEARCH.XML
bl 5CC0CED1F8EFAD6F5D1679FB349DAA5E 2687
delall %SystemDrive%\USERS\ASUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\66NHJLBJ.DEFAULT\SEARCHPLUGINS\SEARCH_RESULTS.XML
bl 93EE9ED4C65306BBD1FA77807A2403B0 275374
delall %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\OPERA\OPERA\WIDGETS\SAVEFROM.NET.OEX
bl 8AD84E1BCE726532A4667D39702A9522 389068
delall %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\OPERA\OPERA\WIDGETS\SUPERMEGABEST.OEX
bl 643AD46C5BD7BEB03CE4E0EF8359763C 1000
delall %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\OPERA\OPERA\WIDGETS\VKMUS.OEX
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\38.0.2125.101\RESOURCES\HOTWORD_HELPER\HOTWORD HELPER
delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\42.0.2311.152\RESOURCES\HOTWORD\HOTWORD TRIGGERING
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\36.0.1985.125\RESOURCES\GOOGLE_NOW\GOOGLE NOW
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\APPLICATION\36.0.1985.125\RESOURCES\HANGOUT_SERVICES\GOOGLE+ HANGOUTS
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO\3.10.84_0\TAMPERMONKEY
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\IDHNGDHCFKOAMNGBEDGPAOKGJBNPDIJI\1.3.3_0\REALDOWNLOADER
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\KPCKGFLGDAPKPABEMGKIELBEFDILDAIO\1.1.36_0\MAGIC PLAYER
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LEDMJLNKDLAPPILHAAIHFHANLPDJJALM\16520.13.2_0\LEDMJLNKDLAPPILHAAIHFHANLPDJJALM
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\MFHNKGPDLOGBKNKHLGDJLEJELJBHFLIM\1.0.2_0\AS MAGIC PLAYER
delref %SystemDrive%\USERS\ASUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PDPIBHKFKAHCJFAEBEBKIPHGENAJKNAE\16294.7762.5545_0\DISCO SAVINGS
regt 14
delref HTTP:\\WWW.QVO6.COM\?UTM_SOURCE=B&UTM_MEDIUM=AMT&UTM_CAMPAIGN=EXQ&UTM_CONTENT=SC&FROM=AMT&UID=FEACFCD3-97AE-46A8-A346-CC1ED54B7ACB_F05E6D92&TS=1379862065
deldir %SystemDrive%\PROGRAMDATA\VKSAVER
;------------------------autoscript---------------------------
chklst
delvir
bl 5103F2D8EDC9A8A89BBFD8D538230D32 1737024
delref \\?\C:\USERS\ASUS\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
del \\?\C:\USERS\ASUS\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
bl 7701918E29359D58E39BF0F0AEBFEDDE 688424
delref \\?\C:\USERS\ASUS\APPDATA\LOCAL\YANDEX\UPDATER2\BROWSERMANAGERSHOW.EXE
del \\?\C:\USERS\ASUS\APPDATA\LOCAL\YANDEX\UPDATER2\BROWSERMANAGERSHOW.EXE
deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{D667BEAE-BDBD-435E-86A6-EB743F5C8207}
deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{F07E28B5-5D0F-4729-BD88-A017FFE5CB4F}
deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{99FAC01A-0FF9-4507-BD6A-FA11695B2C17}
deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{C7950DE0-312F-41F1-A1E7-939C0E2FF006}
deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{754B0B8D-F21F-4048-8AC9-A570368180BB}
deldirex %SystemDrive%\USERS\ASUS\APPDATA\LOCALLOW\YANDEX\TOOLBAR\PACKAGES\{D32239AD-3C6B-4F52-B028-2AAF3FF88C12}
bl B3CFCC8ED89DA954D1E32A5E0F8B4006 1189208
delref \\?\C:\PROGRAM FILES\REGCLEAN PRO\UNINS000.EXE
del \\?\C:\PROGRAM FILES\REGCLEAN PRO\UNINS000.EXE
;-------------------------------------------------------------
exec C:\Program Files\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe
exec MsiExec.exe /X{42C06229-B704-4375-BF63-3E22FEAC736C}
exec "C:\ProgramData\VKSaver\VKSaver.exe" -uninstall
deltmp
delnfr
restart
|
-------------
Далее (даже если проблема решена) выполните лог программой Malwarebytes
Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )