Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('logon.scr','');
QuarantineFile('c:\docume~1\admin\locals~1\temp\htdschk.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-2022359897-1332664038-183663993-7428\mwau.exe','');
QuarantineFile('c:\windows\sysmngsr322.exe','');
QuarantineFile('c:\matlab6p5\bin\win32\matlab.exe','');
QuarantineFile('c:\docume~1\admin\locals~1\temp\859.exe','');
QuarantineFile('C:\c2.exe','');
QuarantineFile('C:\WINDOWS\sysmngsr32.exe','');
DeleteFile('C:\WINDOWS\sysmngsr32.exe');
DeleteFile('C:\c2.exe');
DeleteFile('c:\docume~1\admin\locals~1\temp\859.exe');
DeleteFile('c:\windows\sysmngsr322.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-2022359897-1332664038-183663993-7428\mwau.exe');
DeleteFile('C:\WINDOWS\sysmngsr322.exe');
DeleteFile('c:\docume~1\admin\locals~1\temp\htdschk.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
O18 - Protocol hijack: call - {AC3731EB-E738-4AEE-823A-A4B21EB6031B}
Повторяю...Повторите логи для контроля удаления зловреда.
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\sysmngsr322.exe');
DeleteFile('c:\windows\sysmngsr322.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-2560695694-1069348493-164887295-1611\mwau.exe');
DeleteFile('C:\WINDOWS\sysmngsr322.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
KillAll::
File::
c:\windows\system32\45.scr
c:\windows\system32\52.scr
c:\windows\system32\72.scr
c:\windows\system32\50.scr
c:\windows\system32\74.scr
c:\windows\system32\18.scr
c:\windows\system32\27.scr
Driver::
Folder::
Registry::
FileLook::
DirLook::
begin
ExecuteRepair(19);
end.
gmer.exe -del reg "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f781b0b2-60d3-11de-81cc-00137764ebd7}"
gmer.exe -del reg "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3753050-fa04-11dd-b935-806d6172696f}"
gmer.exe -del reg "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a544bc94-f9e0-11dd-80e1-00137764ebd7}"
gmer -reboot