Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{7FB43D7A-CA84-488C-B1F6-9A5E9D33D1CB}: NameServer = 37.10.116.200,8.8.8.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{CEB69329-57FC-4D3D-8EEB-8B8434015CF4}: NameServer = 37.10.116.200,8.8.8.8
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
ClearQuarantine;
QuarantineFile('C:\Users\KR\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QuickStores.url','');
QuarantineFile('C:\windows\tasks\At1.job','');
DeleteFile('C:\windows\tasks\At1.job','32');
DeleteFile('C:\Users\KR\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\webalta-search.xml','32');
DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.cpcpipe.ru:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 10.4.*;192.168.*;*.cpcpipe.ru;*.cpc.ru;localhost;127.0.0.1
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
var PathAutoLogger, CMDLine : string;
begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog(PathAutoLogger);
SaveLog(PathAutoLogger+'report4.log');
CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"';
ExecuteFile('7z.exe', CMDLine, 0, 15000, true);
end.
Folder Found C:\Program Files (x86)\Mail.Ru
Folder Found C:\Users\KR\AppData\Local\Mail.Ru
Folder Found C:\Users\KR\AppData\LocalLow\Mail.Ru
Folder Found C:\Users\KR\AppData\Roaming\Mail.Ru
Folder Found C:\Users\KR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Key Found : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [AlterGeoUpdater]
Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
Обнаруженные ключи в реестре: 4
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
Обнаруженные папки: 4
C:\Program Files (x86)\ololo (Trojan.QHost.LO) -> Действие не было предпринято.
C:\Users\KR\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\KR\AppData\Roaming\OpenCandy\E2114FAC8BCA465D9FBFFF472B871A53 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\KR\AppData\Roaming\OpenCandy\OpenCandy_E2114FAC8BCA465D9FBFFF472B871A53 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
Обнаруженные файлы:
C:\Program Files (x86)\ololo\test3.bat (Trojan.QHost.LO) -> Действие не было предпринято.
C:\Program Files (x86)\ololo\ku4uqt1.jpg (Trojan.QHost.LO) -> Действие не было предпринято.
C:\Program Files (x86)\ololo\p.txt (Trojan.QHost.LO) -> Действие не было предпринято.