Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\Drivers\sptd.sys','');
QuarantineFile('C:\Program Files\Apoint2K\Apoint.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Juvavj.exe','');
QuarantineFile('C:\WINDOWS\hex(2):53','');
QuarantineFile('c:\documents and settings\admin\start menu\programs\startup\taskmgr.exe','');
DeleteFile('c:\documents and settings\admin\start menu\programs\startup\taskmgr.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Juvavj.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Повторите сканирование в MBAM и удалите все кроме:
.Код:c:\WINDOWS\kmsem\kmservice.exe (Trojan.FakeAlert) -> No action taken
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\1B5.tmp','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\5B6.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\598.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\A.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\18.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\D.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\B.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\2A.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\36.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\E.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\14.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\EC.exe','');
DeleteFile('C:\WINDOWS\system32\1B5.tmp');
DeleteFile('C:\Documents and Settings\Admin\Application Data\5B6.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\598.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\A.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\18.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\D.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\B.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\2A.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\36.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\E.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\14.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\EC.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask('C:\Documents and Settings\Admin\Application Data\', '*.exe', false);
DeleteFileMask('C:\Documents and Settings\Admin\Application Data\', '*.tmp', false);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000dd