Захожу в контакт, вылетает баннер - вы заходите из неожиданного места, введите свой номер телефона, отправлять СМС не стал чую развод.
Помогите плиз.
Помогите плиз.
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature currently requires accessing the site using the built-in Safari browser.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe','stop tcpip /y',0,15000,true);
if not IsWOW64
then
begin
SearchRootkit(true,true);
SetAVZGuardStatus(True);
end;
QuarantineFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\199921FdOh','');
QuarantineFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\177750FdOh','');
QuarantineFile('D:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\ReGF8wqTTTg.exe','');
DeleteFile('D:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\ReGF8wqTTTg.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\177750FdOh');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\199921FdOh');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','177796');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','199921');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
ExecuteRepair(13);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
O1 - Hosts: 46.251.249.135 odnoklassniki.ru my.mail.ru m.vk.com www.odnoklassniki.ru wap.odnoklassniki.ru vk.com m.odnoklassniki.ru
O4 - HKLM\..\Run: [177796] cmd.exe /c copy D:\DOCUME~1\Admin\LOCALS~1\Temp\177750FdOh D:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H D:\WINDOWS\system32\drivers\etc\hosts /f
O4 - HKLM\..\Run: [199921] cmd.exe /c copy D:\DOCUME~1\Admin\LOCALS~1\Temp\199921FdOh D:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H D:\WINDOWS\system32\drivers\etc\hosts /f
O4 - Startup: ReGF8wqTTTg.exe
2. Проверьте на Virus Total эти файлы, для этого пройдите по ссылке, выберите scan a file, нажмите в окно для ввода файла, вставьте и нажмите Scan it!, ссылку на результат запостите здесь.D:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
3. >> Обнаружены опасные расширения в списке типов файлов, не представляющих угрозыF:\Windows\System32\H@tKeysH@@k.DLL
Запустите AVZ - Файл - Мастер поиска и устранения проблем - Системные проблемы - Все проблемы - Нажмите Пуск - Отметьте пункт указанный выше - Исправить отмеченные проблемы.