Показать сообщение отдельно
Старый 05.10.2016, 08:09   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
OFFSGNSAVE
addsgn 1A17C49A5583338CF42B467603C8128EF501BE9AB2FF8B03C1C3B1ACDBDB29306717461D4E2098A122DE849FCD564D39957E8F72555160A76F1B9F2A537D6673 8 Win32/RiskWare.NetFilter

zoo %SystemDrive%\PROGRAM FILES (X86)\SCREENUP\FUTURE_HELPER.EXE
addsgn 1A9FF89A5583338CF42B627DA804DEC9E946303A4536482E0EB7E1ACDB9A5558A86BE75BB59416982846BF61301E7202725D807155DABF96088FAF6CC7075174 8 Win32/RiskWare.NetFilter

zoo %SystemDrive%\USERS\ПК1\APPDATA\LOCAL\FILTERSTART\FILTERSTART.EXE
delall %SystemDrive%\USERS\ПК1\APPDATA\LOCAL\HOSTINSTALLER\2691205749_INSTALLCUBE.EXE
delall %SystemDrive%\USERS\ПК1\APPDATA\LOCAL\RENDER PRIVATE MGR.EXE
;------------------------autoscript---------------------------

hide %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\GOOGLECRASHHANDLER64.EXE
chklst
delvir

delref %SystemDrive%\USERS\ПК1\APPDATA\ROAMING\GAMELAUNCHER\SEVILER\SEVILER.EXE
del %SystemDrive%\USERS\ПК1\APPDATA\ROAMING\GAMELAUNCHER\SEVILER\SEVILER.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070