C:\Users\Олег\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Амиго.lnk
C:\Users\Олег\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk
C:\Users\Олег\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Crossbrowse.lnk
C:\Users\Олег\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Crossbrowse.lnk
C:\Users\Олег\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
C:\Users\Public\Desktop\Crossbrowse.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse\Crossbrowse.lnk
C:\Users\Олег\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
C:\Users\Олег\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
C:\Users\Олег\Favorites\Mail.Ru Агент - используй для общения!.url
C:\Users\Олег\Favorites\Mail.Ru.url
;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v385c
BREG
dirzooex %SystemDrive%\PROGRAM FILES (X86)\CROSSBROWSE\
deldir %SystemDrive%\PROGRAM FILES (X86)\CIPLUS-4.5VV14.10
deldir %SystemDrive%\USERS\ОЛЕГ\APPDATA\LOCAL\AMIGO\APPLICATION\32.0.1725.115
deldir %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218
zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3529109543-660604444-2917673159-1001\$IFQH85F.VBS
bl A1C519A9917E92F4EF55825F8E860E74 544
delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3529109543-660604444-2917673159-1001\$IFQH85F.VBS
delall HTTP://WWW.ISTARTSURF.COM/?TYPE=HP&TS=1444826226&Z=EED875725F76CEB9A040590GDZCZ6ZCBAODQ4O2ODQ&FROM=COR&UID=TOSHIBAXDT01ACA050_84F918WHSXX84F918WHSX
delall HTTP://GUANJIA.QQ.COM/COMM-HTDOCS/QUICKACCESS/
delall HTTP://GO.MAIL.RU/?IEVERFIX=1&FR=IEVERFIX_SG
deldir %SystemDrive%\PROGRAM FILES (X86)\CROSSBROWSE\
deldir %SystemDrive%\PROGRAM FILES (X86)\GLOBALUPDATE\
zoo %SystemDrive%\USERS\ОЛЕГ\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\6CBSGDJF\SETUP[1].EXE_A
bl FC3E65CCE20D39C80210196CFF144E0C 2776524
delall %SystemDrive%\USERS\ОЛЕГ\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\6CBSGDJF\SETUP[1].EXE_A
zoo %SystemDrive%\USERS\ОЛЕГ\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\BI266BTU\CMMDWRITER[1].EXE
del %SystemDrive%\USERS\ОЛЕГ\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\BI266BTU\CMMDWRITER[1].EXE
delref %SystemDrive%\USERS\ОЛЕГ\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\BI266BTU\CMMDWRITER[1].EXE
czoo
restart
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
При попытке выполнить скрипт AVZ зависает и выдает сообщение, что невозможно загрузить скрипт для обнаружения уязвимостейvar
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?