Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature currently requires accessing the site using the built-in Safari browser.
Какой файл? Какой программы?на один и тот же файл через сутки
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('F:\Temp\13018.exe','');
DeleteFile('F:\Temp\13018.exe');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','system');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'system', '');
ExecuteSysClean;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Какой файл? Какой программы?
Это для игры в покерimmodder.exe программы I'm Modder V3
Сделайте лог SecurityCheck by screen317Обнаруженные ключи в реестре:
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481} (PUP.MyWebSearch) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45dd-9B68-D6A12C30E5D7} (PUP.MyWebSearch) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907} (PUP.MyWebSearch) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127} (PUP.MyWebSearch) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7} (PUP.MyWebSearch) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA} (PUP.MyWebSearch) -> Действие не было предпринято.
HKCU\SOFTWARE\MyWebSearch (PUP.MyWebSearch) -> Действие не было предпринято.
HKLM\SOFTWARE\FocusInteractive (PUP.MyWebSearch) -> Действие не было предпринято.
HKLM\SOFTWARE\Fun Web Products (PUP.MyWebSearch) -> Действие не было предпринято.
HKLM\SOFTWARE\MyWebSearch (PUP.MyWebSearch) -> Действие не было предпринято.
Обнаруженные папки:
C:\Program Files (x86)\FUNWEBPRODUCTS (PUP.MyWebSearch) -> Действие не было предпринято.
C:\Program Files (x86)\FUNWEBPRODUCTS\ScreenSaver (PUP.MyWebSearch) -> Действие не было предпринято.
C:\Program Files (x86)\FUNWEBPRODUCTS\SCREENSAVER\Images (PUP.MyWebSearch) -> Действие не было предпринято.
C:\Program Files (x86)\MYWEBSEARCH (PUP.MyWebSearch) -> Действие не было предпринято.
C:\Program Files (x86)\MYWEBSEARCH\bar (PUP.MyWebSearch) -> Действие не было предпринято.
C:\Program Files (x86)\MYWEBSEARCH\bar\History (PUP.MyWebSearch) -> Действие не было предпринято.
C:\Program Files (x86)\MYWEBSEARCH\bar\Settings (PUP.MyWebSearch) -> Действие не было предпринято.
Обнаруженные файлы:
C:\Program Files (x86)\Uninstall Fun Web Products.dll (PUP.MyWebSearch) -> Действие не было предпринято.
Z:\MyWebFaceSetup2.3.96.3.GRman000.exe (PUP.MyWebSearch) -> Действие не было предпринято.
C:\Program Files (x86)\MYWEBSEARCH\bar\Settings\s_pid.dat (PUP.MyWebSearch) -> Действие не было предпринято.
Windows 7 Service Pack 1 x64 (UAC is disabled!)
Java version out of Date!
Повторите логи AVZ и Rsit и прикрепите их к сообщению.
procedure FixRegistry;
begin
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','system');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'system', '');
end;
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SetupAVZ('X64R=NN');
FixRegistry;
SetupAVZ('X64R=YY');
FixRegistry;
RebootWindows(false);
end.
imod_setup.ex_
Файл в процессе обработки.
imodder.ex_ - Trojan.Win32.Agent.tukg
Лаборатория Касперского.Что такое ЛК?