dmitriy
Новый пользователь
- Сообщения
- 28
- Реакции
- 2
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature currently requires accessing the site using the built-in Safari browser.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\дима\AppData\Local\WinnerDM\wdm.exe','');
QuarantineFile('C:\Users\дима\AppData\Local\Yandex\YandexBrowser\Application\browser.url','');
QuarantineFile('C:\Program Files\VLC Player GPU+\UsageLog.exe','');
DeleteFile('C:\Program Files\VLC Player GPU+\UsageLog.exe','32');
DeleteFile('C:\Users\дима\AppData\Local\Yandex\YandexBrowser\Application\browser.url','32');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
O17 - HKLM\System\CCS\Services\Tcpip\..\{258FF8A6-E982-4105-A267-6AE3DCFD01E4}: NameServer = 0.0.0.0 0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{71770B11-6350-4703-A5BB-948BDF77CA20}: NameServer = 0.0.0.0 0.0.0.0
https://safezone.cc/threads/kak-pofiksit-s-pomoschju-hijackthis.9/Пофиксить в HijackThis следующие строчки
см. чуть выше:что такое Лог мбам?
Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
Панель управления - Установка/удаление программ. Находите указанную программу в списке, "становитесь" на нее и нажимаете Удалить.деинсталировать-это значит удалить?
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Обнаруженные ключи в реестре: 13
HKCR\AppID\{562B9316-C08A-444A-9482-62080DD851AE} (PUP.Optional.SpeedAnalysis3.A) -> Действие не было предпринято.
HKCR\CLSID\{E33FF41E-53CB-4D93-885A-FFEFA04CD804} (PUP.Optional.BestToolbars) -> Действие не было предпринято.
HKCR\CLSID\{4751C3C7-3353-4F2E-AD9B-4A058C037D85} (PUP.Optional.BestToolbars) -> Действие не было предпринято.
HKCR\TypeLib\{1C3E898D-6143-494F-A000-79D980DAE5A5} (PUP.Optional.BestToolbars) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E33FF41E-53CB-4D93-885A-FFEFA04CD804} (PUP.Optional.BestToolbars) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E33FF41E-53CB-4D93-885A-FFEFA04CD804} (PUP.Optional.BestToolbars) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E33FF41E-53CB-4D93-885A-FFEFA04CD804} (PUP.Optional.BestToolbars) -> Действие не было предпринято.
HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Действие не было предпринято.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Параметры: 0H1L1J1L1S1R1N -> Действие не было предпринято.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K0VS59ZA\ClickMeInGeneric[1].exe (PUP.Optional.Clickmein) -> Действие не было предпринято.
D:\Documents and Settings\Администратор\Application Data\OpenCandy\C15570022EAE49BA8E349B06AF980B3E\sas.exe (PUP.Optional.SaveSense.A) -> Действие не было предпринято.
D:\Documents and Settings\Администратор\Application Data\OpenCandy\C15570022EAE49BA8E349B06AF980B3E\SaveSense_p1v2.exe (PUP.Optional.SaveSense.A) -> Действие не было предпринято.
D:\Documents and Settings\Администратор\Application Data\OpenCandy\E07728B2E6DC487EA58FAFDF3D8D5DA3\sas.exe (PUP.Optional.SaveSense.A) -> Действие не было предпринято.
D:\Documents and Settings\Администратор\Application Data\OpenCandy\E07728B2E6DC487EA58FAFDF3D8D5DA3\SaveSense_p1v2.exe (PUP.Optional.SaveSense.A) -> Действие не было предпринято.
C:\Program Files\VLC Player GPU+\
O17 - HKLM\System\CCS\Services\Tcpip\..\{258FF8A6-E982-4105-A267-6AE3DCFD01E4}: NameServer = 0.0.0.0 0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{71770B11-6350-4703-A5BB-948BDF77CA20}: NameServer = 0.0.0.0 0.0.0.0
ничего возвращать не надо - если только вас не попросят об обратном или вы сами по ошибке удалили, что-то кроме того что просили пофиксить.что я хочу вернуть-откуда я знаю,что мне вернуть надо!?
удалили файлы которые я просил?МВАМ-запустил заново...