Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
begin
QuarantineFile('C:\Windows\system32\expiorer.exe', '');
QuarantineFile('C:\Windows\security\winsec.exe','');
DeleteFile('C:\Windows\security\winsec.exe','32');
DeleteFile('C:\Windows\system32\expiorer.exe', '32');
ExecuteSysClean;
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Start::
CreateRestorePoint:
2017-09-25 01:21 - 2017-09-25 01:21 - 000000360 ____N C:\Users\Стройцентр\README.txt
2017-09-25 01:21 - 2017-09-25 01:21 - 000000360 ____N C:\Users\Стройцентр\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2017-09-25 01:21 - 2017-09-25 01:21 - 000000360 _____ C:\Users\README.txt
2017-09-25 01:21 - 2017-09-25 01:21 - 000000360 _____ C:\README.txt
2017-09-25 01:20 - 2017-09-25 01:21 - 000000360 ____N C:\Users\Стройцентр\Documents\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 ____N C:\Users\Стройцентр\Downloads\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 ____N C:\Users\Стройцентр\Desktop\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Стройцентр\AppData\Roaming\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Администратор\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Администратор\Downloads\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Администратор\Documents\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Администратор\Desktop\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Администратор\AppData\Roaming\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Public\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Public\Downloads\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Office\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Office\Downloads\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Office\Documents\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Office\Desktop\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Office\AppData\Roaming\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Office\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Default\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Default\Downloads\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Default\Documents\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Default\Desktop\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Default\AppData\Roaming\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Default User\Downloads\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Default User\Documents\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Default User\Desktop\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Default User\AppData\Roaming\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Boss\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Boss\Downloads\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Boss\Documents\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Boss\Desktop\README.txt
2017-09-25 01:20 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Boss\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2017-09-25 01:19 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Public\Documents\README.txt
2017-09-25 01:19 - 2017-09-25 01:20 - 000000360 _____ C:\Users\Public\Desktop\README.txt
2017-09-25 01:19 - 2017-09-25 01:19 - 000000360 _____ C:\Users\Все пользователи\README.txt
2017-09-25 01:19 - 2017-09-25 01:19 - 000000360 _____ C:\Users\Boss\AppData\Roaming\README.txt
2017-09-25 01:19 - 2017-09-25 01:19 - 000000360 _____ C:\ProgramData\README.txt
2017-09-25 01:19 - 2017-09-25 01:19 - 000000360 _____ C:\ProgramData\Microsoft\Windows\Start Menu\README.txt
2017-09-25 01:19 - 2017-09-25 01:19 - 000000360 _____ C:\Program Files (x86)\README.txt
2017-09-25 01:10 - 2017-09-25 01:10 - 000000360 _____ C:\Program Files\README.txt
2017-09-25 01:09 - 2017-09-25 01:09 - 000000360 _____ C:\Program Files\Common Files\README.txt
C:\Windows\system32\expiorer.exe
C:\Windows\security\winsec.exe
Folder: C:\Windows\security
End::
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
Увы, пока обрадовать нечем.по расшифровке файлов