Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature currently requires accessing the site using the built-in Safari browser.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
O1 - Hosts: 37.10.117.102 odnoklassniki.ru m.odnoklassniki.ru m.vk.com wap.odnoklassniki.ru vk.com www.odnoklassniki.ru my.mail.ru
O2 - BHO: (no name) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - (no file)
O3 - Toolbar: (no name) - {8dcb7100-df86-4384-8842-8fa844297b3f} - (no file)
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - (no file)
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве%appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs
C:\Users\галина\AppData\Roaming\3po.ru\Uninstall.exe (Trojan.Clicker) -> Действие не было предпринято.
C:\Users\галина\AppData\Roaming\3po.ru\update.exe (Trojan.Clicker) -> Действие не было предпринято.
бЛЩл;OЁ“$Ќщ_ЊAF F <
s *!Э % ђ c m d . e x e З " / c a t t r i b - H C : \ w i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s & & c o p y C : \ U s e r s \ C 7 6 5 ~ 1 \ A p p D a t a \ L o c a l \ T e m p \ 4 8 4 0 5 4 5 6 a q C : \ w i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s / Y & & a t t r i b + H C : \ w i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s " A8AB5<0 !>AB02;5=> N e t S c h e d u l e J o b A d d . 0 Э , :шїЌИ 2=ХЁиЃGVrТ§ «Л=що· тЌЇђх+ЬFЉМДxФwg№в>Ђ)]Ж‚G*Як4э7mШO
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\C765~1\AppData\Local\Temp\48405456aq','');
DeleteFile('C:\Users\C765~1\AppData\Local\Temp\48405456aq');
DeleteFile('C:\windows\tasks\At1.job');
ExecuteRepair(13);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Хвост еще остался.С помощью Revo принудительно удалил vksaver
begin
QuarantineFile('C:\PROGRA~2\VKSaver\vksaver3.dll','');
DeleteFile('C:\PROGRA~2\VKSaver\vksaver3.dll');
end.
O20 - AppInit_DLLs: C:\PROGRA~2\VKSaver\vksaver3.dll
Если не поможет, не обновляйте, а удалите с зачисткой и установите снова.Обновил Firefox