Сейчас это uVS 3.85.3 http://rghost.ru/59329776
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]
;uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
exec "C:\PROGRAMDATA\VKSAVER\VKSAVER.EXE" -UNINSTALL
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
delall %SystemDrive%\PROGRAM FILES\YANDEX\ELEMENTS\BARTABHOST.DLL
del %Sys32%\TASKS\{17D9C9DF-CADF-4C9C-BF98-A06550CA8737}
del %SystemDrive%\USERS\ЮЛЬЧИК\DOWNLOADS\ESS_TRIAL32_RUS.EXE
del %Sys32%\TASKS\{C9435EC4-3CFC-4816-B2A2-0E074E2A99E6}
del %SystemDrive%\USERS\ЮЛЬЧИК\DOWNLOADS\ESS_TRIAL64_RUS.EXE
bl A6449C6DC2216C8286C82CB3FA14BEB5 239616
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
del %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
regt 22
deltmp
delnfr
restart
[/code]
-------------
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать Гипер сканирование*. Отчет предоставить для анализа( в своей теме на форуме ) .
*Если Гипер сканирование не запускается:
Выберите первый вариант сканирования ( Угроза сканирования )
- Отчёт по сканированию нужно представить в .txt ( блокнот )