выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v4.0.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------
delref HTTP://OVGORSKIY.RU
apply
deltmp
delref %SystemRoot%\TEMP\SKYC162.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\LG ELECTRONICS\LG PC SUITE IV\LINKAIR\{00ADD29A-66F4-4F22-BCC0-4C1D29DA647B}\
delref %SystemDrive%\PROGRAM FILES (X86)\RAPTR INC\PLAYSTV\PLAYSTV_LAUNCHER.EXE
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref %Sys32%\BLANK.HTM
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref G:\GAMES\C&C RED ALERT 2 - REBORN 2.1\BLOWFISH.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref G:\GAMES\C&CRED~1.1\GAMEMD.EXE
delref G:\GAMES\C&C RED ALERT 2 - REBORN 2.1\REBORN.EXE
delref G:\GAMES\C&C RED ALERT 2 - REBORN 2.1\WOLDATA_GEN.EXE
delref G:\GAMES\C&C RED ALERT 2 - REBORN 2.1\LOCAL.EXE
delref G:\GAMES\CARMAGEDDON REINCARNATION\CARMAGEDDON_REINCARNATION.EXE
delref G:\GAMES\CARMAGEDDON REINCARNATION\UNINSTALL\UNINS000.EXE
;-------------------------------------------------------------
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes