Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\system32\drivers\netfilter2.sys', '');
DeleteFile('C:\Windows\system32\drivers\netfilter2.sys', '64');
DeleteService('netfilter2');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Это проверка AVZ на кейлогер. Не нужно во время сбора логов или выполнения скрипта ничего делать, ничего запускать.гугл открыл и вписалось вот это в строку
Пока не нужно.может имеет смысл его установить тоже?
вам известна? Ставили самостоятельно?Win32DiskImager version 1.0.0
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Это ощущение ещё есть?четкое ощущение того, что в компе, сидит либо майнер либо руткит
Хорошо.понаблюдаю этот день, если что напишу
Нет, создайте отдельную тему.по второму компьютеру могу сюда кинуть логи?
На здоровой системе отключите автозапуск со съемных носителей.флешки жалко, сразу заразу переносят