lilchurll
Новый пользователь
- Сообщения
 - 10
 
- Реакции
 - 2
 
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
  ExecuteFile('schtasks.exe', '/delete /TN "ACDB898745F5196B4F4F51D44B2E8E42" /F', 0, 15000, true);
  ExecuteFile('schtasks.exe', '/delete /TN "ACDB898745F5196B4F4F51D44B2E8E42SB" /F', 0, 15000, true);
  ExecuteFile('schtasks.exe', '/delete /TN "psv_Alphaphase" /F', 0, 15000, true);
  ExecuteFile('schtasks.exe', '/delete /TN "psv_Dong-Sing" /F', 0, 15000, true);
  ExecuteFile('schtasks.exe', '/delete /TN "psv_Volfresh" /F', 0, 15000, true);
  ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
  ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
   TerminateProcessByName('c:\users\tomatov\appdata\roaming\nssm.exe');
   StopService('gkernel');
   QuarantineFileF('c:\programdata\ocep', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 , 0);
   QuarantineFileF('c:\users\tomatov\appdata\local\hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 , 0);
   QuarantineFile('c:\users\tomatov\appdata\roaming\nssm.exe', '');
   QuarantineFile('C:\ProgramData\ocep\ocep.exe', '');
   QuarantineFile('C:\Users\Tomatov\AppData\Local\Temp\gkernel.sys', '');
   QuarantineFile('C:\ProgramData\ocep\DonSanstrong.dll', '');
   QuarantineFile('C:\ProgramData\ocep\Softdinla.dll', '');
   QuarantineFile('C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe', '');
   QuarantineFile('C:\ProgramData\ocep\QuoSilla.reg', '');
   QuarantineFile('C:\ProgramData\ocep\Newit.reg', '');
   QuarantineFile('C:\ProgramData\ocep\Trisdonlex.reg', '');
   QuarantineFile('C:\Users\Tomatov\AppData\Local\Hostinstaller\3806941765_monster.exe', '');
   DeleteFile('c:\users\tomatov\appdata\roaming\nssm.exe', '32');
   DeleteFile('C:\ProgramData\ocep\ocep.exe', '32');
   DeleteFile('C:\Users\Tomatov\AppData\Local\Temp\gkernel.sys', '32');
   DeleteFile('C:\ProgramData\ocep\DonSanstrong.dll', '32');
   DeleteFile('C:\ProgramData\ocep\Softdinla.dll', '32');
   DeleteFile('C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe', '32');
   DeleteFile('C:\ProgramData\ocep\QuoSilla.reg', '32');
   DeleteFile('C:\ProgramData\ocep\Newit.reg', '32');
   DeleteFile('C:\ProgramData\ocep\Trisdonlex.reg', '32');
   DeleteFile('C:\Users\Tomatov\AppData\Local\Hostinstaller\3806941765_monster.exe', '32');
   DeleteService('clr_optimization_v1.02');
   DeleteService('ocep');
   DeleteService('gkernel');
   DeleteFileMask('c:\programdata\ocep', '*', true);
   DeleteFileMask('c:\users\tomatov\appdata\local\hostinstaller', '*', true);
   DeleteDirectory('c:\programdata\ocep');
   DeleteDirectory('c:\users\tomatov\appdata\local\hostinstaller');
  RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Eventlog\Application\NSSM', 'EventMessageFile');
  CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 BC_ImportAll;
 ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 BC_Activate;
RebootWindows(true);
end.
	O20 - AppInit_DLLs: C:\ProgramData\ocep\Softdinla.dll
O20-32 - AppInit_DLLs: C:\ProgramData\ocep\DonSanstrong.dll
O22 - ScheduledTask: (Ready) psv_Alphaphase - {root} - cmd.exe /c regedit.exe /s "C:\ProgramData\ocep\QuoSilla.reg" & del "C:\ProgramData\ocep\QuoSilla.reg" & SCHTASKS /Delete /TN "psv_Alphaphase" /F
O22 - ScheduledTask: (Ready) psv_Dong-Sing - {root} - cmd.exe /c regedit.exe /s "C:\ProgramData\ocep\Newit.reg" & del "C:\ProgramData\ocep\Newit.reg" & SCHTASKS /Delete /TN "psv_Dong-Sing" /F
O22 - ScheduledTask: (Ready) psv_Volfresh - {root} - cmd.exe /c regedit.exe /s "C:\ProgramData\ocep\Trisdonlex.reg" & del "C:\ProgramData\ocep\Trisdonlex.reg" & SCHTASKS /Delete /TN "psv_Volfresh" /F
	Вот, судя по времени это он.Ну а где лог повторной диагностики?
Он,но почему то не полный.Вот, судя по времени это он.
var PathAutoLogger, CMDLine : string;
begin
  clearlog;
  PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
  AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
  SaveLog(PathAutoLogger+'report3.log');
    if FolderIsEmpty(PathAutoLogger+'CrashDumps')
        then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log"'
        else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
     if FileExists('7za.exe') then ExecuteFile('7za.exe', CMDLine, 0, 180000, false)
        else ExecuteFile('7za.pif', CMDLine, 0, 180000, false);
  AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.
	begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('C:\Program Files\nplus\nplus.exe');
 TerminateProcessByName('c:\programdata\ocep\ocep.exe');
 StopService('nplus');
 QuarantineFileF('c:\program files\nplus', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('c:\programdata\ocep', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('C:\Program Files\nplus\nplus.exe', '');
 QuarantineFile('c:\programdata\ocep\ocep.exe', '');
 QuarantineFile('C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "ACDB898745F5196B4F4F51D44B2E8E42" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "ACDB898745F5196B4F4F51D44B2E8E42SB" /F', 0, 15000, true);
 DeleteFile('C:\Program Files\nplus\nplus.exe', '32');
 DeleteFile('c:\programdata\ocep\ocep.exe', '32');
 DeleteFile('C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe', '32');
 DeleteFileMask('c:\program files\nplus', '*', true);
 DeleteFileMask('c:\programdata\ocep', '*', true);
 DeleteDirectory('c:\program files\nplus');
 DeleteDirectory('c:\programdata\ocep');
 DeleteService('nplus');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
	begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFileF('c:\programdata\ocep', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
QuarantineFile('C:\ProgramData\ocep\ocep.exe', '');
QuarantineFile('C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe', '');
ExecuteFile('schtasks.exe', '/delete /TN "ACDB898745F5196B4F4F51D44B2E8E42" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "ACDB898745F5196B4F4F51D44B2E8E42SB" /F', 0, 15000, true);
DeleteFile('C:\ProgramData\ocep\ocep.exe', '32');
DeleteFile('C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe', '32');
DeleteFileMask('c:\programdata\ocep', '*', true);
DeleteDirectory('c:\programdata\ocep');
DeleteService('ocep');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
	begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
  ExecuteFile('schtasks.exe', '/delete /TN "ACDB898745F5196B4F4F51D44B2E8E42" /F', 0, 15000, true);
  ExecuteFile('schtasks.exe', '/delete /TN "ACDB898745F5196B4F4F51D44B2E8E42SB" /F', 0, 15000, true);
  ExecuteFile('schtasks.exe', '/delete /TN "AFCF1149F-4B0F-4920-B8E9-8F580AEECD33" /F', 0, 15000, true);
  ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
   TerminateProcessByName('c:\users\tomatov\appdata\local\temp\nsa7022.tmp\266fdd8f-2ab0-000f-36b1-254f9ddc542e.exe');
   QuarantineFile('c:\users\tomatov\appdata\local\temp\nsa7022.tmp\266fdd8f-2ab0-000f-36b1-254f9ddc542e.exe', '');
   QuarantineFile('C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe', '');
   QuarantineFile('C:\Program Files (x86)\Common Files\Adobe\OOBA\PDApp\PPAPI\EF913DE9-8B33-40B5-A4D2-BA9BFA168C87.exe', '');
   QuarantineFile('C:\Users\Tomatov\AppData\Local\Temp\nsa77C0.tmp\System.dll', '');
   DeleteFile('C:\Users\Tomatov\AppData\Local\Temp\nsa77C0.tmp\System.dll');
   DeleteFile('c:\users\tomatov\appdata\local\temp\nsa7022.tmp\266fdd8f-2ab0-000f-36b1-254f9ddc542e.exe', '32');
   DeleteFile('C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe', '32');
   DeleteFile('C:\Program Files (x86)\Common Files\Adobe\OOBA\PDApp\PPAPI\EF913DE9-8B33-40B5-A4D2-BA9BFA168C87.exe', '32');
  CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 BC_ImportAll;
 ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 BC_Activate;
RebootWindows(true);
end.
	O4 - HKLM\..\Policies\Explorer\Run: [ACDB898745F5196B4F4F51D44B2E8E42SB] "C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe" /S --safebrowser
O4-32 - HKLM\..\Policies\Explorer\Run: [ACDB898745F5196B4F4F51D44B2E8E42SB] "C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe" /S --safebrowser
O22 - ScheduledTask: (Ready) ACDB898745F5196B4F4F51D44B2E8E42 - \Microsoft - "C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe" /S --setresetup
O22 - ScheduledTask: (Ready) ACDB898745F5196B4F4F51D44B2E8E42 - \Microsoft\Windows - "C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe" /S --setresetup
O22 - ScheduledTask: (Ready) ACDB898745F5196B4F4F51D44B2E8E42SB - \Microsoft - "C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe" /S --safebrowser
O22 - ScheduledTask: (Ready) ACDB898745F5196B4F4F51D44B2E8E42SB - \Microsoft\Windows - "C:\Users\Tomatov\AppData\Local\Microsoft\C050E067174C0D451BE3612848516B7F\2E8E42B44D15F4F4B6915F5478ACDB89.exe" /S --safebrowser
O22 - ScheduledTask: (Ready) AFCF1149F-4B0F-4920-B8E9-8F580AEECD33 - \Microsoft\Windows - "C:\Program Files (x86)\Common Files\Adobe\OOBA\PDApp\PPAPI\EF913DE9-8B33-40B5-A4D2-BA9BFA168C87.exe" --getupdate-ppapi-plugin
	start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
2016-08-18 00:04 - 2016-08-18 00:04 - 00000000 ____D C:\Users\Все пользователи\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
2016-08-18 00:04 - 2016-08-18 00:04 - 00000000 ____D C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
2016-08-18 00:01 - 2016-08-18 00:04 - 00000000 ____D C:\Users\Все пользователи\IObit
2016-08-18 00:01 - 2016-08-18 00:04 - 00000000 ____D C:\Users\Tomatov\AppData\LocalLow\IObit
2016-08-18 00:01 - 2016-08-18 00:04 - 00000000 ____D C:\ProgramData\IObit
2016-08-18 00:01 - 2016-08-18 00:01 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2016-08-18 00:01 - 2016-08-18 00:01 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
C:\ProgramData\VideoPluginDone.dat
C:\Users\Все пользователи\VideoPluginDone.dat
EmptyTemp:
Reboot:
end
	Я и смотрю по логам - вроде как и хозяин компа приболел))0Не понял на счет "пациента", но Я заболел и если ты интересовался моим здоровьем, спасибо.
ShortcutWithArgument: C:\Users\Tomatov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
ShortcutWithArgument: C:\Users\Tomatov\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP%
ShortcutWithArgument: C:\Users\Tomatov\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
	Тогда пардон,сейчас добьемКак раз этот MegoShop и устанавливается сам.
start
CreateRestorePoint:
CHR Extension: (Mego Shop) - C:\Users\Tomatov\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfgdmpfihlmdekaclngibpjhdebndhdj [2016-08-22]
OPR Extension: (Mego Shop) - C:\Users\Tomatov\AppData\Roaming\Opera Software\Opera Stable\Extensions\mfgdmpfihlmdekaclngibpjhdebndhdj [2016-08-22]
EmptyTemp:
Reboot:
end
	Обманул. Перезагрузил компьютер и посмотрел, ни одно расширение не удалилось. Всё хорошо.Вот фикс лог, сейчас начну обновлять программы.
Я же говорю, при перезагрузке компьютера, в браузеры добавляются какие-то расширения, которые автоматически удаляют блокировщики рекламы.