siv21102
Постоянный участник
- Сообщения
- 200
- Реакции
- 4
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\system32\ielbnug.dll','');
DeleteFile('C:\Windows\system32\ielbnug.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
R3 - URLSearchHook: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
а антивируса от какого следы остались???, пока логи делаются утилитку качну!
Хорошо ждем, затем будет еще один скриптЛог MBAM скину позже, т.к. он долго делаться будет!
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\SysWOW64\66BE.tmp','');
QuarantineFile('C:\Windows\system32\66BE.tmp','');
DeleteFile('C:\Windows\SysWOW64\66BE.tmp');
DeleteFile('C:\Windows\system32\66BE.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
24.11.2011 0:11:59 Обнаружено: HEUR:Trojan.Win32.Generic G:\RSIT.exe
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\илья\appdata\local\temp\flash_player_update.exe','');
QuarantineFile('C:\Windows\system32\ielbnug.dll','');
QuarantineFile('C:\Windows\system32\66BE.tmp','');
QuarantineFile('C:\Windows\SysWOW64\ielbnug.dll','');
QuarantineFile('C:\Windows\SysWOW64\66BE.tmp','');
DeleteFile('C:\Windows\system32\ielbnug.dll');
DeleteFile('C:\Windows\system32\66BE.tmp');
DeleteFile('C:\Windows\SysWOW64\ielbnug.dll');
DeleteFile('C:\Windows\SysWOW64\66BE.tmp');
DeleteFile('C:\Users\илья\appdata\local\temp\flash_player_update.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.