Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Lesha_new,
приложите к сообщению CollectionLog как описано в https://safezone.cc/pravila/ пункт Как подготовить логи?
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFileF('c:\documents and settings\home\local settings\application data\filesystemdriver', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
QuarantineFile('c:\documents and settings\home\local settings\application data\filesystemdriver\filesystemdriver.exe', '');
ExecuteFile('schtasks.exe', '/delete /TN "FileSystemDriver" /F', 0, 15000, true);
DeleteFile('c:\documents and settings\home\local settings\application data\filesystemdriver\filesystemdriver.exe', '32');
DeleteFileMask('c:\documents and settings\home\local settings\application data\filesystemdriver', '*', true);
DeleteDirectory('c:\documents and settings\home\local settings\application data\filesystemdriver');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','vzwjvvpevt');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
>>> [HTTP] "C:\Documents and Settings\HOME\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk" -> ["C:\WINDOWS\system32\rundll32.exe" =>> url,FileProtocolHandler "hxxp://vvv.mail.ru/cnt/20775012?gp=811008"]
>>> [CMD][MASK] "C:\Documents and Settings\HOME\Application Data\Microsoft\Internet Explorer\Quick Launch\Вoйти в Интeрнет.lnk" -> ["C:\WINDOWS\system32\cmd.exe" =>> "/c start "" "hxxp://imatiro.ru/?utm_source=quicklaunch03&utm_content=6ac7408278bf483402647c4fde29c433&utm_term=acf2d3455a06545e13a13c932626e705&utm_d=20161201""]
>>> [CMD][MASK][h][s] "C:\Documents and Settings\HOME\Local Settings\Application Data\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk" -> ["C:\WINDOWS\system32\cmd.exe" =>> /c start "" "hxxp://imatiro.ru/?utm_source=startlink03&utm_content=8e28c44c896d25fe988428402c272a9f&utm_term=A2E00A644C0209B3230059BDD1110099&utm_d=20161201"]
Не так просто объяснить...если есть желание этим серьёзно заняться, тогда вам сюда. По времени это, как минимум год-полтора.Можно как-то пояснить данный алгоритм действий, чтобы самому понять, что делается и для чего?!
Вот:При загрузке ПК постоянно открывается explorer и...
+RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','vzwjvvpevt');
Удалили? А лог?Удалите в AdwCleaner все найденные объекты.
Еще немного осталось...
Удалили? А лог?
Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.