uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]
;uVS v3.85.21 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://WWW.DUBA.COM/?UN_449343_1618
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref \\?\C:\USERS\IGOR\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT
del \\?\C:\USERS\IGOR\APPDATA\ROAMING\BROWSERS\EXE.EROLPXEI.BAT
delref HTTP://GOTUT.RU/?FROM=IC3UA
delref \\?\HTTP:\\GOTUT.RU\?FROM=IC3UA
delref \\?\C:\USERS\IGOR\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
del \\?\C:\USERS\IGOR\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
;-------------------------------------------------------------
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\109\BDCOMPROXY.DLL
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\109\BDDOWNLOADER.EXE
bl 16E27465FC02E6974704FD2187E92144 1097272
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\TENCENT\QQDOWNLOAD\130\TENCENTDL.EXE
bl 2F3B0DEB655F2D3E5D933D4295BFC4F1 661856
delall %SystemDrive%\PROGRAMDATA\TENCENT\TSVULFW\TSVULFW.DAT
regt 27
regt 28
regt 29
deltmp
delnfr
restart
[/code]
-------------
Пишем по результату.
+
Далее (даже если проблема решена) выполните лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выберите вариант сканирования: Быстрое или Полное сканирование.
Отчет предоставить для анализа ( в своей теме на форуме ).
Отчёт нужно предоставить в .txt ( блокнот )