Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Windows\system32\drivers\buxmezjb.sys', '');
QuarantineFile('C:\Windows\system32\drivers\fohcouux.sys', '');
QuarantineFile('C:\Windows\system32\drivers\fwpfjjdd.sys', '');
QuarantineFile('C:\Windows\system32\drivers\hznoqgrc.sys', '');
QuarantineFile('C:\Windows\system32\drivers\kzshboqq.sys', '');
QuarantineFile('C:\Windows\system32\drivers\sligfdua.sys', '');
QuarantineFile('C:\Windows\system32\drivers\tgpinzun.sys', '');
QuarantineFile('C:\Windows\system32\drivers\tpghpxug.sys', '');
QuarantineFile('C:\Windows\system32\drivers\xvmdguyi.sys', '');
QuarantineFile('C:\Windows\system32\drivers\yvvivkqu.sys', '');
DeleteFile('C:\Windows\system32\drivers\buxmezjb.sys', '64');
DeleteFile('C:\Windows\system32\drivers\fohcouux.sys', '64');
DeleteFile('C:\Windows\system32\drivers\fwpfjjdd.sys', '64');
DeleteFile('C:\Windows\system32\drivers\hznoqgrc.sys', '64');
DeleteFile('C:\Windows\system32\drivers\kzshboqq.sys', '64');
DeleteFile('C:\Windows\system32\drivers\sligfdua.sys', '64');
DeleteFile('C:\Windows\system32\drivers\tgpinzun.sys', '64');
DeleteFile('C:\Windows\system32\drivers\tpghpxug.sys', '64');
DeleteFile('C:\Windows\system32\drivers\xvmdguyi.sys', '64');
DeleteFile('C:\Windows\system32\drivers\yvvivkqu.sys', '64');
DeleteService('buxmezjb');
DeleteService('fohcouux');
DeleteService('fwpfjjdd');
DeleteService('hznoqgrc');
DeleteService('kzshboqq');
DeleteService('sligfdua');
DeleteService('tgpinzun');
DeleteService('tpghpxug');
DeleteService('xvmdguyi');
DeleteService('yvvivkqu');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
Хорошо, тогда перейдем к FRSTquarantine пустая папка получается. отправлять нечего.
Start::
CreateRestorePoint:
HKU\S-1-5-21-675826601-2394784382-2444070628-1000\...\Policies\system: [LogonHoursAction] 2
HKU\S-1-5-21-675826601-2394784382-2444070628-1000\...\Policies\system: [DontDisplayLogonHoursWarnings] 1
HKU\S-1-5-21-675826601-2394784382-2444070628-1000\...\Policies\Explorer: [NoStartMenuMyGames] 1
HKU\S-1-5-21-675826601-2394784382-2444070628-1000\...\Policies\Explorer: [NoCommonGroups] 1
HKU\S-1-5-21-675826601-2394784382-2444070628-1000\...\Policies\Explorer: [NoFavoritesMenu] 1
HKU\S-1-5-21-675826601-2394784382-2444070628-1000\...\Policies\Explorer: [NoStartMenuMorePrograms] 1
HKU\S-1-5-21-675826601-2394784382-2444070628-1000\...\Policies\Explorer: [NoRecentDocsHistory] 1
HKU\S-1-5-21-675826601-2394784382-2444070628-1000\...\Policies\Explorer: [NoRecentDocsMenu] 1
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
GroupPolicyUsers\S-1-5-21-675826601-2394784382-2444070628-1021\User: Restriction <==== ATTENTION
GroupPolicyUsers\S-1-5-21-675826601-2394784382-2444070628-1017\User: Restriction <==== ATTENTION
GroupPolicyUsers\S-1-5-21-675826601-2394784382-2444070628-1016\User: Restriction <==== ATTENTION
GroupPolicyUsers\S-1-5-21-675826601-2394784382-2444070628-1015\User: Restriction <==== ATTENTION
GroupPolicyUsers\S-1-5-21-675826601-2394784382-2444070628-1013\User: Restriction <==== ATTENTION
GroupPolicyUsers\S-1-5-21-675826601-2394784382-2444070628-1012\User: Restriction <==== ATTENTION
GroupPolicyUsers\S-1-5-21-675826601-2394784382-2444070628-1011\User: Restriction <==== ATTENTION
GroupPolicyUsers\S-1-5-21-675826601-2394784382-2444070628-1009\User: Restriction <==== ATTENTION
GroupPolicyUsers\S-1-5-21-675826601-2394784382-2444070628-1008\User: Restriction <==== ATTENTION
GroupPolicyUsers\S-1-5-21-675826601-2394784382-2444070628-1006\User: Restriction <==== ATTENTION
Toolbar: HKU\S-1-5-21-675826601-2394784382-2444070628-1000 -> No Name - {C500C267-63BF-451F-8797-4D720C9A2ED9} - No File
FF Plugin-x32: JFGuide -> C:\Program Files (x86)\NetSurveillance\CMS\npGuide.dll [No File]
FF Plugin-x32: JFWeb -> C:\Program Files (x86)\NetSurveillance\CMS\npWebPlugin.dll [No File]
ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll -> No File
ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll -> No File
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File
EmptyTemp:
Reboot:
End::