[QUOTE]
Юра Зачем написал:
Проблема была в: [/QUOTE]
Видимо.
Подчистим.
Скопируйте текст КОДа - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
<code>
;uVS v4.11 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
restart
;---------command-block---------
delall %SystemDrive%\USERS\ДМИТРИЙ\APPDATA\ROAMING\MICROSOFT\ADMODN
ETW4B8\ADNEKMOD8B4.DLL
apply
</code>
-------------------------------------
Полное имя C:\USERS\ДМИТРИЙ\APPDATA\ROAMING\MICROSOFT\ADMODNETW4B8\ADNEKM
OD8B4.DLL
Имя файла ADNEKMOD8B4.DLL
Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
www.virustotal.com Файл был чист на момент проверки. 2020-12-20
Сохраненная информация на момент создания образа
Статус в автозапуске
File_Id 5FDC35A8C000
Linker 11.0
Размер 12800 байт
Создан 18.12.2020 в 16:17:58
Изменен 18.12.2020 в 16:17:58
TimeStamp 18.12.2020 в 04:52:56
EntryPoint +
OS Version 0.0
Subsystem Windows character-mode user interface (CUI) subsystem
IMAGE_FILE_DLL +
IMAGE_FILE_EXECUTABLE_IMAGE +
Тип файла 64-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить
Оригинальное имя AdNetwork.dll
Версия файла 1.0.0.0
Описание AdNetwork
Производитель
Комментарий
Доп. информация на момент обновления списка
Файл C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
CmdLine C:\USERS\ДМИТРИЙ\APPDATA\ROAMING\MICROSOFT\ADMODNETW4B8\ADNEKM
OD8B4.DLL,AMIGOUPDATER
SHA1 0CBA96ADD40FC610017EF4A2BA8F4220694A1018
MD5 B5BF285378916D5119D87C08917FE872
Ссылки на объект
Ссылка C:\WINDOWS\SYSTEM32\TASKS\ZAMIGOBROWSERUPDATE
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{920AEC27-3C26-4A74-8434-613D4DEF9913}\Actions
Actions "rundll32.exe" C:\Users\Дмитрий\AppData\Roaming\Microsoft\AdModNetW4b8\adnekm
od8b4.dll,AmigoUpdater
Ссылка HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{920AEC27-3C26-4A74-8434-613D4DEF9913}\