Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\b8d02df7.exe,C:\WINDOWS\system32\kfpvql.exe,
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\b8d02df7.exe','');
QuarantineFile('c:\windows\system32\kfpvql.exe','');
DeleteFile('c:\windows\system32\b8d02df7.exe');
DeleteFile('c:\windows\system32\kfpvql.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Внимание !!! База поcледний раз обновлялась 08.07.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Текущая версия AVZ 4.35
авз не обновляется и по ссылке не дает
После MBAM - обновил до версии 4.35 сейчас прогоняю скрипт №3
Внимание !!! База поcледний раз обновлялась 08.07.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.34
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\System32\DRIVERS\SHXLock.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\42187922.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\PROCEXP113.SYS','');
QuarantineFile('c:\windows\system32\smphost.exe','');
QuarantineFile('C:\WINDOWS\system32\dls.exe','');
QuarantineFile('c:\windows\system32\fusservices.exe','');
DeleteFile('C:\WINDOWS\system32\dls.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
dls.exe - Backdoor.Win32.Agent.baam