siv21102
Постоянный участник
- Сообщения
- 200
- Реакции
- 4
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature currently requires accessing the site using the built-in Safari browser.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\system32\ielbnug.dll','');
DeleteFile('C:\Windows\system32\ielbnug.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
R3 - URLSearchHook: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
а антивируса от какого следы остались???, пока логи делаются утилитку качну!
Хорошо ждем, затем будет еще один скриптЛог MBAM скину позже, т.к. он долго делаться будет!
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\SysWOW64\66BE.tmp','');
QuarantineFile('C:\Windows\system32\66BE.tmp','');
DeleteFile('C:\Windows\SysWOW64\66BE.tmp');
DeleteFile('C:\Windows\system32\66BE.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
24.11.2011 0:11:59 Обнаружено: HEUR:Trojan.Win32.Generic G:\RSIT.exe
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\илья\appdata\local\temp\flash_player_update.exe','');
QuarantineFile('C:\Windows\system32\ielbnug.dll','');
QuarantineFile('C:\Windows\system32\66BE.tmp','');
QuarantineFile('C:\Windows\SysWOW64\ielbnug.dll','');
QuarantineFile('C:\Windows\SysWOW64\66BE.tmp','');
DeleteFile('C:\Windows\system32\ielbnug.dll');
DeleteFile('C:\Windows\system32\66BE.tmp');
DeleteFile('C:\Windows\SysWOW64\ielbnug.dll');
DeleteFile('C:\Windows\SysWOW64\66BE.tmp');
DeleteFile('C:\Users\илья\appdata\local\temp\flash_player_update.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.