Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature currently requires accessing the site using the built-in Safari browser.
А svhost.exe - это вирус наверное?svchost.exe
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Windows\System32\shell32.dll','');
QuarantineFile('c:\users\machito\appdata\local\temp\svhost.exe','');
DeleteFile('c:\users\machito\appdata\local\temp\svhost.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Куда?RSIT отправляю.
это только для карантина. Логи прикрепляйте к сообщению.akoK, по вашей ссылке Форма отправки
удаление винрара не поможет, т.к. это самораспаковывающийся архив из которого лезет малварь.удалял винрар и все его следы и переустанавливал но нет толку, окно вылазит каждый рас.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('c:\users\machito\appdata\local\temp\svhost.exe');
QuarantineFile('c:\users\machito\appdata\local\temp\svhost.exe','');
QuarantineFile('C:\Users\machito\AppData\Roaming\Config\dropRe.exe','');
QuarantineFile('G:\autorun.inf','');
QuarantineFileF('C:\Users\machito\AppData\Roaming\Config\','*', true,'',0 ,0);
DeleteFile('c:\users\machito\appdata\local\temp\svhost.exe');
DeleteFile('C:\Users\machito\AppData\Roaming\Config\dropRe.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','System Starter');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
C:\Users\machito\AppData\Roaming\Config
а в карантин попалоСодержимое папки C:\Users\machito\AppData\Roaming\Config к сожалению исчезло.
C:\Windows\System32\shell32.dll
всё ещё ждём.жду свежие логи.