Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Reg HKLM\SYSTEM\CurrentControlSet\[B][COLOR="Red"]services[/COLOR][/B]\kplsv\Parameters
kufufxdc.exe -del file "C:\Program Files\D-Link\Diagnostics Utility\8169Diag.exe[220] ntdll.dll"
kufufxdc.exe -del file "C:\Program Files\D-Link\Diagnostics Utility\8169Diag.exe[220] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\ctfmon.exe[228] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\ctfmon.exe[228] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\csrss.exe[680] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\csrss.exe[680] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\winlogon.exe[704] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\winlogon.exe[704] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\services.exe[748] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\services.exe[748] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\svchost.exe[924] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\svchost.exe[924] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\wuauclt.exe[944] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\wuauclt.exe[944] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\svchost.exe[996] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\svchost.exe[996] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\System32\svchost.exe[1032] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\System32\svchost.exe[1032] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\svchost.exe[1080] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\svchost.exe[1080] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\svchost.exe[1120] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\svchost.exe[1120] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\spoolsv.exe[1384] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\spoolsv.exe[1384] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\svchost.exe[1464] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\system32\svchost.exe[1464] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\System32\svchost.exe[1828] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\System32\svchost.exe[1828] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\Explorer.EXE[1960] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\Explorer.EXE[1960] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\System32\alg.exe[2028] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\System32\alg.exe[2028] WININET.dll"
kufufxdc.exe -del file "C:\Documents and Settings\AFone-2\Application Data\2.exe[2396] ntdll.dll"
kufufxdc.exe -del file "C:\Documents and Settings\AFone-2\Application Data\2.exe[2396] WININET.dll"
kufufxdc.exe -del file "C:\WINDOWS\csdrive32.exe[2616] ntdll.dll"
kufufxdc.exe -del file "C:\WINDOWS\csdrive32.exe[2616] WININET.dll"
kufufxdc.exe -del file "C:\Documents and Settings\AFone-2\Рабочий стол\kufufxdc.exe[3756] ntdll.dll"
kufufxdc.exe -del file "C:\Documents and Settings\AFone-2\Рабочий стол\kufufxdc.exe[3756] WININET.dll"
Я вручную теперь убираю из скрипта удаление файла и ветки реестра CurrentControlSet. Похоже, что при удалении службы, они зачищаются утилитойПочему не был удален файл?
bubnulo3.exe -del file "C:\$Recycle.Bin"
bubnulo3.exe -del file "C:\C:\SystemRoot\System32\Drivers\2e9c5a7288fd3067.sys"
значит надо ждать обновления ? у меня выдалоP.S. Новая версия моего парсера выдает следующее
Возможный тип заражения: Bootkit (Rootkit.Agent, Bubnix, ...)
Драйвер(а): 2e9c5a7288fd3067, 2e9c5a7288fd3067
Скачайте [url="http://www2.online-solutions.ru/ru/download_file.php?p=65580"]"OSAM" (Online Solutions Autorun Manager)[/url].
Сохраните html-лог работы утилиты, заархивируйте его и прикрепите к своему сообщению
перед тем как написать предыдущий пост скачал парсер по ссылке из этого поста, сейчас ещё раз заново скачал опять тоже самое .у Вас совсем древняя версия какая-то
Уже давно в моем парсере об OSAM нет ни слова