все предложенные способы не сработали а вирус будто привязан к системе железными цепями посколько удаляю браузер вирус где то
сидит и когда устанавливаю снова становится заражённым (браузер хром) надеюсь сможете помочь ))
Для удаления вирус, первым делом проверьте планировщик заданий, как это описано в этой инструкции http://www.spyware-ru.com/reklamnyj-virus-v-planirovshhike-zadanij/ . Затем, скачайте программу HijackThis http://www.spyware-ru.com/download/hijackthis . Запустите её. Кликните на кнопку Do a system scan only. Внимательно просмотрите результаты сканирования. Поставьте галочки напротив строк:
O4 - HKLM\..\Run: [FilterOptions] C:\Users\{имя пользователя}\AppData\Local\FilterOptions\regCheck.vbs www.regtestproc.com/?rnd=120 0 600000 O4 - HKCU\..\Run: [FileSystemOptions] C:\Users\{имя пользователя}\AppData\Local\FileSystemOptions\regCheck.vbs www.minipigping.com/?rnd=120 0 1200000 O4 - HKLM\..\Policies\Explorer\Run: [TestMenu] C:\Users\{имя пользователя}\AppData\Local\TestMenu\regCheck.vbs www.testmenu.xyz/?rnd=120 0 1800000 O4 - HKLM\..\Policies\Explorer\Run: [ImmediateHelp] C:\Users\{имя пользователя}\AppData\Local\ImmediateHelp\regCheck.vbs www.2road.xyz/?rnd=120 0 3600000 O4 - HKCU\..\Policies\Explorer\Run: [LastNews] C:\Users\{имя пользователя}\AppData\Local\LastNews\regCheck.vbs www.snowyear.xyz/?rnd=120 0 2400000 O4 - HKCU\..\Policies\Explorer\Run: [ValidateLife] C:\Users\{имя пользователя}\AppData\Local\ValidateLife\regCheck.vbs www.hitopup.xyz/?rnd=120 0 4200000 O4 - Startup: regCheck.lnk = {имя пользователя}\AppData\Local\rightchose\regCheck.vbs
Используя стандартный поиск Windows, найдите все файлы regCheck.vbs и удалите их.