Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\msrtm32.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0725059280-5220979623-037252570-4163\mwau.exe','');
QuarantineFile('c:\windows\waw32.exe','');
TerminateProcessByName('c:\windows\waw32.exe');
QuarantineFile('c:\windows\system32\sysmgr.exe','');
TerminateProcessByName('c:\windows\system32\sysmgr.exe');
DeleteFile('c:\windows\system32\sysmgr.exe');
DeleteFile('c:\windows\waw32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0725059280-5220979623-037252570-4163\mwau.exe');
DeleteFile('C:\WINDOWS\msrtm32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: (no name) - {0536A7D5-62BC-426C-992C-647180FDDE0C} - (no file)
O2 - BHO: XBTB04482 Class - {086FBD6F-065A-432f-AA3E-D09594794B09} - (no file)
O2 - BHO: (no name) - {DC4E23A4-3E93-4320-AD33-CD4D2A5F0287} - (no file)
O2 - BHO: cyvlibP - {E0E2F84E-371A-4537-A0A0-902646E8ADE4} - (no file)
O3 - Toolbar: (no name) - {01E69986-A054-4C52-ABE8-EF63DF1C5211} - (no file)
АВГ и Касперсий, нужно оставить кого-то одного
имелось ввиду АВЗ?
да, еще у меня загрузилась total security, которая блокирует открытие в том числе и AVZ
:Processes
explorer.exe
:Services
:Files
C:\WINDOWS\system32\sysio.exe
C:\DOCUME~1\USER~1.COM\LOCALS~1\Temp\672.exe
C:\DOCUME~1\USER~1.COM\LOCALS~1\Temp\699.exe
c:\windows\waw32.exe
C:\WINDOWS\taskmrg32.exe
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6c4c679f-a4dd-11dd-8d09-000a94131d5b}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b7fa9507-55a4-11de-8f38-000a94131d5b}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fcfad4d1-ab1e-11dc-855c-000a94131d5b}]
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
не отключается total security version 4.52
и блокирует запуск всех программ, пишет file is infected
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\User.COMP\Application Data\elefundesktops\_wallpaper\wallpaper.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\acedrv11.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\nplzqgxu.sys','');
DeleteFile('c:\windows\waw32.exe');
DeleteFile('c:\documents and settings\all users.windows\application data\18450784\18450784.exe');
DeleteFile('C:\Documents and Settings\All Users.WINDOWS\Application Data\18450784\18450784.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-3147116714-4690959723-530169093-6146\mwau.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
KillAll::
File::
c:\windows\system32\Drivers\nplzqgxu.sys
c:\windows\system32\drivers\gzasrmsn.sys
G:\damrnj.exe
G:\LaunchU3.exe
c:\windows\is-TD4HN.exe
c:\windows\system32\drivers\uzmzmjex.sys
c:\documents and settings\User.COMP\khgugi.exe
c:\documents and settings\NetworkService.NT AUTHORITY\ihcfxdy.exe
NetSvc::
yycgkn
mxtnvdu
oamzon
Driver::
nplzqgxu
gzasrmsn
yycgkn
mxtnvdu
oamzon
Folder::
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6c4c679f-a4dd-11dd-8d09-000a94131d5b}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b7fa9507-55a4-11de-8f38-000a94131d5b}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fcfad4d1-ab1e-11dc-855c-000a94131d5b}]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8910:TCP"=-
FileLook::
c:\windows\system32\drivers\gzasrmsn.sys
c:\windows\system32\drivers\tcpip.sys
DirLook::
KillAll::
File::
Driver::
Folder::
Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\gzasrmsn.sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\nplzqgxu.sys]
FileLook::
DirLook::