Евгений Рад
Новый пользователь
- Сообщения
- 21
- Реакции
- 0
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\WINDOWS\msbtce.exe', '');
DeleteFile('C:\WINDOWS\msbtce.exe', '32');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MsBtce');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MsBtce', 'command');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
O4 - HKLM\..\Run: [MsBtce] C:\WINDOWS\msbtce.exe
Опять не читаете инструкции:.Исчезли из загрузки нод 32 и языки справа внизу
У HijackThis есть возможность отмены сделанных с помощью него изменений в системе:
- Нажмите кнопку View the list of backups.
- Отметьте то, что хотите вернуть
- Нажмите кнопку Restore.
(некоторые строки могут отсутствовать):
Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
Сообщите как проблемы.
start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKU\S-1-5-21-1078081533-1965331169-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.facemoods.com/?a=ostpl
URLSearchHook: HKU\S-1-5-21-1078081533-1965331169-1177238915-1003 - Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No File
URLSearchHook: [S-1-5-21-1078081533-1965331169-1177238915-1004] ATTENTION => Default URLSearchHook is missing
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://start.facemoods.com/?a=ostpl&f=2" <======= ATTENTION
SearchScopes: HKU\S-1-5-21-1078081533-1965331169-1177238915-1003 -> {0D7562AE-8EF6-416d-A838-AB665251703A} URL = hxxp://start.facemoods.com/?a=ostpl&s={searchTerms}&f=4
CHR Extension: (Facemoods) - C:\Documents and Settings\Евгений\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif [2016-11-22] [UpdateUrl: hxxp://facemoods.com/public/download/chrome/update.xml] <==== ATTENTION
CHR HKLM\...\Chrome\Extension: [ihflimipbcaljfnojhhknppphnnciiif] - C:\Program Files\facemoods.com\facemoods\1.4.17.8\facemoods.crx [2011-05-01]
2017-03-02 07:55 - 2017-01-19 16:16 - 00000000 ____D C:\levis
18-10-2016 20:03:38 Revo Uninstaller's restore point - Ace Stream Media 3.1.10
EmptyTemp:
Reboot:
end