Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
  begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
 SetServiceStart('wkxmxmqp', 4);
 QuarantineFile('C:\Windows\msime.exe', '');
 QuarantineFile('C:\Windows\system32\drivers\reqbmhhi.sys', '');
 DeleteFile('C:\Windows\msime.exe', '32');
 DeleteFile('C:\Windows\system32\drivers\reqbmhhi.sys', '32');
 DeleteService('wkxmxmqp');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
   BC_Activate;
  ExecuteSysClean;
  ExecuteWizard('SCU', 2, 3, true);
 BC_ImportALL;
RebootWindows(true);
end.
	begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
	09:41:05.0626 0x2078  C:\Windows\system32\drivers\reqbmhhi.sys - copied to quarantine
09:41:05.0626 0x2078  wkxmxmqp ( UDS:DangerousObject.Multi.Generic ) - User select action: Quarantine
	Start::
CreateRestorePoint:
VirusTotal: C:\Users\seleg\AppData\Roaming\run.exe;C:\Users\seleg\OYTZXxiilMi.exe;C:\Windows\SysWOW64\ENQaftAlE.exe
HKLM-x32\...\Run: [] => [X]
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
2018-02-17 09:34 - 2018-02-17 09:34 - 003174912 _____ C:\Windows\msime.exe
1624-02-24 07:19 - 1624-02-24 07:19 - 000174592 ____N (Microsoft Corporation) C:\Users\seleg\OYTZXxiilMi.exe
Task: {FC887065-6B37-4E7B-AD08-97BE6ADC096C} - \Windows\Recovery\Cleaner -> No File <==== ATTENTION
FirewallRules: [{D6D7B807-5457-438C-A2F1-4FB53B6A5D2E}] => (Allow) C:\Windows\SysWOW64\ENQaftAlE.exe
FirewallRules: [{343F183C-39AF-455F-9DC2-1ACCD21BDAFB}] => (Allow) C:\Windows\SysWOW64\FOOFO.exe
C:\Windows\SysWOW64\ENQaftAlE.exe
C:\Windows\SysWOW64\FOOFO.exe
EmptyTemp:
Reboot:
End::
	Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
begin
 ExecuteStdScr(6);
 RebootWindows(false);
end.