Vladimir21
Новый пользователь
- Сообщения
- 32
- Реакции
- 1
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
SetServiceStart('Network Driver Interface', 4);
QuarantineFile('C:\WINDOWS\system32\logon.scr','');
QuarantineFile('C:\WINDOWS\System32\logon.scr','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\Windows\csrss.exe','');
DeleteService('Network Driver Interface');
QuarantineFile('E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe','');
DeleteFile('E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe','32');
DeleteFile('C:\Documents and Settings\All Users\Application Data\Windows\csrss.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem');
DeleteService('Network Driver Interface');
BC_Activate;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_ImportALL;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
O21 - ShellIconOverlayIdentifiers: 00avast - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
Start::
CreateRestorePoint:
VirusTotal: C:\WINDOWS\System32\logon.scr
HKU\S-1-5-21-73586283-789336058-725345543-1003\...\MountPoints2: E - E:\Setup.EXE
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
Toolbar: HKU\S-1-5-21-73586283-789336058-725345543-1003 -> Яндекс.Бар (для ESET) - {7778AA60-698A-41D9-9BF0-7AB41045AA7F} - No File
EmptyTemp:
Reboot:
End::
1 (S-1-5-21-73586283-789336058-725345543-1003 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\1
Это Shade.можете сказать как называется шифровальщик?
не знаю, что за образ вы там нашли. Но скорее всего эта утилита для старой вариации Shade. От неё ключи слили, для вашей версии ключей нет.