Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\MrLeshak\AppData\Roaming\Java\x86-64bits Windows\Config-DefaultMain\SysUtils SDK v2.5\svchost.exe','');
QuarantineFile('C:\Users\websyst.exe','');
QuarantineFile('C:\Windows\system32\srvany.exe','');
QuarantineFile('c:\users\websyst.exe','');
QuarantineFile('c:\users\mrleshak\appdata\roaming\java\x86-64bits windows\config-defaultmain\sysutils sdk v2.5\svchost.exe','');
DeleteFile('c:\users\mrleshak\appdata\roaming\java\x86-64bits windows\config-defaultmain\sysutils sdk v2.5\svchost.exe','32');
DeleteFile('c:\users\websyst.exe','32');
DeleteFile('C:\Users\websyst.exe','32');
DeleteFile('C:\Users\MrLeshak\AppData\Roaming\Java\x86-64bits Windows\Config-DefaultMain\SysUtils SDK v2.5\svchost.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','KMSAuto corp.','x32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','KMSAuto corp.','x64');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Service x64 applicatese','x32');
DeleteSchedulerTask('MrLeshak');
DeleteSchedulerTask('Service Update x64');
DeleteSchedulerTask('Service Updater x64');
DeleteFile('C:\Users\MrLeshak\AppData\Roaming\Java\x86-64bits Windows\Config-DefaultMain\SysUtils SDK v2.5\svchost.exe','64');
BC_Activate;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_ImportALL;
RebootWindows(true);
end.
begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
O4 - HKCU\..\Run: [MrLeshak] = C:\Windows\system32\cmd.exe /c start www.dipladoks.org
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\MrLeshak\AppData\Roaming\Java\x86-64bits Windows\Config-DefaultMain\SysUtils SDK v2.5\svchost.exe',''); QuarantineFile('C:\Users\websyst.exe',''); QuarantineFile('C:\Windows\system32\srvany.exe',''); QuarantineFile('c:\users\websyst.exe',''); QuarantineFile('c:\users\mrleshak\appdata\roaming\java\x86-64bits windows\config-defaultmain\sysutils sdk v2.5\svchost.exe',''); DeleteFile('c:\users\mrleshak\appdata\roaming\java\x86-64bits windows\config-defaultmain\sysutils sdk v2.5\svchost.exe','32'); DeleteFile('c:\users\websyst.exe','32'); DeleteFile('C:\Users\websyst.exe','32'); DeleteFile('C:\Users\MrLeshak\AppData\Roaming\Java\x86-64bits Windows\Config-DefaultMain\SysUtils SDK v2.5\svchost.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','KMSAuto corp.','x32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','KMSAuto corp.','x64'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Service x64 applicatese','x32'); DeleteSchedulerTask('MrLeshak'); DeleteSchedulerTask('Service Update x64'); DeleteSchedulerTask('Service Updater x64'); DeleteFile('C:\Users\MrLeshak\AppData\Roaming\Java\x86-64bits Windows\Config-DefaultMain\SysUtils SDK v2.5\svchost.exe','64'); BC_Activate; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_ImportALL; RebootWindows(true); end.
После перезагрузки, выполните такой скрипт:
Код:begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:O4 - HKCU\..\Run: [MrLeshak] = C:\Windows\system32\cmd.exe /c start www.dipladoks.org
- Скачайте AdwCleaner и сохраните его на Рабочем столе.
- Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan Now" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[S00].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Покажите лог AdwCleaner[C00].txt
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Покажите лог AdwCleaner[C00].txt
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ну судя по тому, что я плохо понимаю что это, настраивал их не я)Политики в системе сами настраивали?
Готово+
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
- Запустите AVZ.
- Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
- В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
- Закачайте полученный архив, как описано на этой странице.
- Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
+ - Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.
Start::
CreateRestorePoint:
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
AlternateDataStreams: C:\ProgramData\TEMP:74603393 [122]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:74603393 [122]
EmptyTemp:
Reboot:
End::
Компьютер будет перезагружен автоматически.
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Код:Start:: CreateRestorePoint: GroupPolicy: Restriction ? <==== ATTENTION GroupPolicy\User: Restriction ? <==== ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION AlternateDataStreams: C:\ProgramData\TEMP:74603393 [122] AlternateDataStreams: C:\Users\Все пользователи\TEMP:74603393 [122] EmptyTemp: Reboot: End::
- Скопируйте выделенный текст (правой кнопкой - Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Что с проблемами?
Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
Лог, который откроется в блокноте, скопируйте и вставьте в свой ответ, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.