выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%\USERS\OLEG\APPDATA\LOCAL\MICROSOFT\ISSCH\ISSCH.EXE
addsgn BA6F9BB2BD7D48720B9C2D754C216CFBDA7503D301441F787AE6570250D68E69B7A9C357C1700BF72B807BBAB6A849FA35542C3ADC82A864A40784674E56323B 8 Win64/BitCoinMiner
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://FOTOSTRANA.RU/SEARCH/
delref %SystemDrive%\USERS\OLEG\APPDATA\ROAMING\ADOBE\NATIVEPLUGIN\OOBA\PPAPI\AB0554B4-E001-48CC-95B1-F9477B9A09E5\5AA024BE-1AFB-4E81-80A1-3CE5661F323A.EXE
del %SystemDrive%\USERS\OLEG\APPDATA\ROAMING\ADOBE\NATIVEPLUGIN\OOBA\PPAPI\AB0554B4-E001-48CC-95B1-F9477B9A09E5\5AA024BE-1AFB-4E81-80A1-3CE5661F323A.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\DLL-FILES.COM FIXER\DLLFIXER.EXE
del %SystemDrive%\PROGRAM FILES (X86)\DLL-FILES.COM FIXER\DLLFIXER.EXE
; OpenAL
exec C:\Program Files (x86)\OpenAL\OpenAL.exe" /U
deltmp
delnfr
;-------------------------------------------------------------
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes