Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
delall %SystemDrive%\USERS\Я\APPDATA\ROAMING\STEAM\REVERSED\STEAM.EXE
delall %SystemDrive%\USERS\Я\APPDATA\ROAMING\SYSTEM\SVCHOST.EXE
delref OVERCOIN.
deltmp
delnfr
restart
После перезагрузки выполните
сканирование в Malwarebytes