Выполните скрипт в UVS:
Код:
;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
offsgnsave
; C:\USERS\АРИНА_2\APPDATA\ROAMING\VG01_2\S_INST.EXE
addsgn A7679B235E6A4C7261D4C4B12DBDEBBDFDFFB9F6613DF9827AF005E938F4C80923733C675ADCBDA1A7887F60C3D637A5F49A04B5503E826A2D76A42FC78B779B 8 Trojan.Fakealert.47332 [DrWeb]
delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HP&TS=1407521517&FROM=COR&UID=ST1000DM003-1CH162_Z1D3V6QN
; C:\WINDOWS\INF\IP.EXE
addsgn A7679B23536A4C7261D4C4B12DBDEB5476DCAB4E29755F786D387843AFE5B1194B1754173E3162794F09A43ECABF09FA4E0D6162D89F5CC4E5B65BD04C53CECB 8 BAT.DownLoader.83 [DrWeb]
chklst
delvir
delref %Sys32%\DRIVERS\BAPIDRV64.SYS
regt 28
regt 29
delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\SWEET-PAGE.XML
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBKNBNAPADDJDNBILPMLACDKJDKJMBJHD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBOPAKAGNCKMLGAJFCCECAJHNIMJIIEDH%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\АРИНА_2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\BKNBNAPADDJDNBILPMLACDKJDKJMBJHD\1.4.1_0\VIDEO ADBLOCK FOR CHROME
delref %SystemDrive%\USERS\АРИНА_2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\MFFAIFFBFNPAALIBENMEMFFGMPPNDAFP\0.2.5_0\ВИДЕОГЕТ
delref %SystemDrive%\USERS\АРИНА\APPDATA\ROAMING\1H1Q\AFF PACKAGES\UNINSTALLER.EXE
delref %SystemDrive%\PROGRAM FILES\ENIGMA SOFTWARE GROUP\SPYHUNTER\SPYHUNTER4.EXE
uidel C:\Users\Арина_2\AppData\Roaming\Enigma Software Group\sh_installer.exe -r sh
deldir C:\USERS\АРИНА_2\APPDATA\ROAMING\VG01_2
deldir %SystemDrive%\USERS\АРИНА\APPDATA\ROAMING\1H1Q
deldir %SystemDrive%\PROGRAM FILES\ENIGMA SOFTWARE GROUP
deltmp
delnfr
restart
Компьютер перезагрузится.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, загрузите на rghost.ru и дайте ссылку в теме.
Сделайте лог
AdwCleaner.