uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]
;uVS v3.85.25 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://M.HOME/
deldirex %SystemDrive%\PROGRAM FILES\ASKPARTNERNETWORK\TOOLBAR
delref HTTP://WWW.YANDEX.RU/?CLID=931353
deldirex %SystemDrive%\USERS\1\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADE
delref HTTP://MAIL.RU/CNT/10445?GP=NEWCUSTOM15
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=753D5B3A4E2A64C5E48DB9
bl F695C7F7721AD24F26911B425D73DAD8 103
delref \\?\C:\IEXPLORE.BAT
del \\?\C:\IEXPLORE.BAT
delref \\?\HTTP:\\RUWEBSEARCH.RU
del %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME.BAT
delref \\?\HTTP:\\SEARCHLS-AKS.RU
delref \\?\HTTP:\\M.HOME\
delref HTTP://JAVA.COM/HELP
regt 27
regt 28
regt 29
;-------------------------------------------------------------
delref EXPSTART.EXE
regt 12
delref %SystemDrive%\USERS\1\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GOMEKMIDLODGLBBMALCNEEGIEACBDMKI\9.0.2018.95_0\AVAST! ONLINE SECURITY
exec MsiExec.exe /X{4F524A2D-5350-4500-76A7-A758B70C1D00}
exec "D:\проги\VKMusic 4\unins000.exe"
deltmp
delnfr
restart
[/code]
-------------
Пишем по результату.
+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )