Показать сообщение отдельно
Старый 21.03.2016, 17:45   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE

sreg

delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\HNSO8172.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\JNSD6C2B.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSHF49D.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSZ3E53.TMP
delref %SystemDrive%\USERS\CABINET1.BVDENT\APPDATA\LOCAL\9335B41C-1457864261-11E4-B154-A72647520800\QNSWDE7E.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\QQREPAIR1EE3
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\QQREPAIRFIXSVC
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSD5514.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSD642F.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSGF85C.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\9335B41C-1456830125-11E4-B154-A72647520800\KNSN5B1D.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQPCRTP.EXE
delref %Sys32%\NOVIXUJYZBT.EXE
delref %Sys32%\RELEJEVUZBT.EXE
delref %Sys32%\SYWORIKEZBT.EXE
delref %Sys32%\WETYPODUZBT.EXE
delref %Sys32%\DRIVERS\TSSKX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QMUDISK64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQSYSMONX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\SOFTAAL64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\PLUGINS\SREPAIRDRV
delref %Sys32%\DRIVERS\TAOACCELERATOR64.SYS
delref %Sys32%\DRIVERS\TAOKERNEL64.SYS
delref %Sys32%\DRIVERS\TFSFLTX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TS888X64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSDEFENSEBT64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSNETHLPX64.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\TSSYSKIT64.SYS
delref %SystemDrive%\USERS\CABINET1.BVDENT\APPDATA\ROAMING\UPUPDATA\CESSRS.EXE
delref %SystemRoot%\RUN.VBS
delref D:\DOCUMENTS\SYSTEMFILE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.3.17201.218\QQPCTRAY.EXE
delref HTTP://HAO.QQ.COM/?UNC=AF31026&S=O400493_1
delref HTTP://WWW.YEABESTS.CC/
areg
перезагрузка, пишем о старых и новых проблемах.
----------
+
добавьте новый образ автозапуска
safety вне форума  
Ads