Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\com\AppData\Roaming\System\svchost.exe', '');
QuarantineFile('C:\Logs\Go.vbs', '');
QuarantineFile('C:\Program Files (x86)\Object Browser\4de83ab9-8a57-40ae-a245-1e0486f80043-5.exe ', '');
DeleteFile('C:\Program Files (x86)\Object Browser\4de83ab9-8a57-40ae-a245-1e0486f80043-5.exe ');
DeleteFile('C:\Users\com\AppData\Roaming\System\svchost.exe', '32');
ExecuteFile('schtasks.exe', '/delete /TN "4de83ab9-8a57-40ae-a245-1e0486f80043-5_user.job" /F', 0, 15000, true);
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
end.
O2-32 - HKLM\..\BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O22 - Task (Job): 4de83ab9-8a57-40ae-a245-1e0486f80043-5_user.job - C:\Program Files (x86)\Object Browser\4de83ab9-8a57-40ae-a245-1e0486f80043-5.exe /rawdata=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
товарищ ни на что не жаловался.А симптомы какие?
в этой папке жил майнер, видимо остаток.C:\Logs\Go.vbs и Object Browser - знакомо?
Start::
CreateRestorePoint:
ContextMenuHandlers1: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll [2017-05-30] (AIMP DevTeam)
ContextMenuHandlers1: [SysMenuExt] -> {020B1D4B-5738-4C77-9E19-4F173DD9B486} => -> No File
ContextMenuHandlers1_S-1-5-21-1052378253-1340381038-3687899826-1000: [SysMenuExt] -> {020B1D4B-5738-4C77-9E19-4F173DD9B486} => -> No File
AlternateDataStreams: C:\ProgramData\TEMP:07BF512B [150]
AlternateDataStreams: C:\ProgramData\TEMP:4FC01C57 [140]
AlternateDataStreams: C:\Users\com\Documents\пароли 22.12.2013.doc:KAVICHS [74]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:07BF512B [150]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:4FC01C57 [140]
ShortcutTarget: explorer.lnk -> C:\Logs\Go.vbs (No File)
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKU\S-1-5-21-1052378253-1340381038-3687899826-1000\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx
Folder: C:\Users\com
EmptyTemp:
Reboot:
End::
И чем это противоречит фразе из лога секчека? Тем более, что больше не будет поддерживаться производителемunity, кстати, идет в некоторых репаках
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates