ScriptMakeR
Клуб переводчиков
- Сообщения
- 1,423
- Реакции
- 457
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature currently requires accessing the site using the built-in Safari browser.
Kometa
Unity Web Player
Амиго
Служба автоматического обновления программ
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\users\1288~1\appdata\local\temp\067b.tmp');
TerminateProcessByName('c:\users\Лена\appdata\local\temp\7647.tmp.exe');
StopService('netfilter2');
StopService('SvcHost Service Host');
QuarantineFile('C:\Users\Лена\AppData\Local\xpon\xpon.exe','');
QuarantineFile('C:\Users\Лена\AppData\Local\wupdate\wupdate.exe','');
QuarantineFile('C:\Users\Лена\AppData\Local\SearchGo\searchgo.exe','');
QuarantineFile('C:\Users\Лена\AppData\Local\PowerMonitor\PowerMonitor.exe','');
QuarantineFile('C:\Users\Лена\AppData\Roaming\Tortoise\TortoiseOverlay.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\xpon.sys','');
QuarantineFile('c:\users\1288~1\appdata\local\temp\067b.tmp', '');
QuarantineFile('c:\users\Лена\appdata\local\temp\7647.tmp.exe', '');
QuarantineFile('C:\Windows\Microsoft\svchost.exe', '');
QuarantineFile('C:\Users\Лена\AppData\Local\Kometa\StartButton\kometastartvx86.exe', '');
QuarantineFile('C:\Users\Лена\AppData\Local\Temp\1jfuweif.exe', '');
QuarantineFile('C:\Users\Лена\AppData\Roaming\Microsoft\msi.exe', '');
QuarantineFile('C:\Users\Лена\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk', '');
QuarantineFile('C:\Users\Public\Desktop\Google Chrome.lnk', '');
QuarantineFile('C:\Users\Лена\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk', '');
QuarantineFile('C:\Users\Лена\Desktop\Вoйти в Интeрнет.lnk', '');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk', '');
QuarantineFile('C:\Users\Лена\Desktop\Амиго.lnk', '');
QuarantineFile('C:\Users\Лена\Desktop\Одноклассники.lnk', '');
QuarantineFile('C:\Users\Лена\Desktop\ВКонтакте.lnk', '');
QuarantineFile('C:\Users\Лена\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Одноклассники.lnk', '');
QuarantineFile('C:\Users\Лена\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ВКонтакте.lnk', '');
QuarantineFile('C:\Users\Лена\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk', '');
DeleteFile('C:\Users\Лена\AppData\Roaming\Tortoise\TortoiseOverlay.dll','32');
DeleteFile('C:\Users\Лена\AppData\Local\PowerMonitor\PowerMonitor.exe','32');
DeleteFile('C:\Users\Лена\AppData\Local\SearchGo\searchgo.exe','32');
DeleteFile('C:\Users\Лена\AppData\Local\wupdate\wupdate.exe','32');
DeleteFile('C:\Users\Лена\AppData\Local\xpon\xpon.exe','32');
DeleteFile('C:\WINDOWS\system32\drivers\xpon.sys','32');
DeleteFile('c:\users\1288~1\appdata\local\temp\067b.tmp', '32');
DeleteFile('c:\users\Лена\appdata\local\temp\7647.tmp.exe', '32');
DeleteFile('C:\Windows\Microsoft\svchost.exe', '32');
DeleteFile('C:\Users\Лена\AppData\Local\Kometa\StartButton\kometastartvx86.exe', '32');
DeleteFile('C:\Users\Лена\AppData\Local\Temp\1jfuweif.exe', '32');
DeleteFile('C:\Users\Лена\AppData\Roaming\Microsoft\msi.exe', '32');
ExecuteFile('schtasks.exe', '/delete /TN "MSI" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Notepad" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "PowerMonitor" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "SearchGo Task" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "wupdate" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "xpon" /F', 0, 15000, true);
DeleteService('netfilter2');
DeleteService('SvcHost Service Host');
DelBHO('{2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC}');
DelBHO('{598AEFC6-DD3C-4A63-9AC3-53FCF6155931}');
DelCLSID('{CBF88FC2-F150-4F29-BC80-CE30EFD1B62C}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xdrnuxkvzf');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(3);
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
перетащите на утилиту ClearLNK....\AutoLogger\CheckBrowserLnk
Попробуйте удалить через Revo Uninstallбоковую панель Комета удалить, но не получилось.
Я ее вчера из списка установленных удалил случайно. Теперь ее ни панель, ни CCleaner, ни Revo Uninstall не видят.Попробуйте удалить через Revo Uninstall
start
CreateRestorePoint:
HKLM\...\Winlogon: [Userinit] C:\Users\Лена\AppData\Local\Kometa\StartButton\kometastartvx86.exe,C:\Windows\system32\userinit.exe,
HKU\S-1-5-21-4212443356-1451427896-2642487668-1001\...\Winlogon: [Shell] C:\Users\Лена\AppData\Local\Temp\1jfuweif.exe <==== ATTENTION
ShellIconOverlayIdentifiers: [TortoiseOverlay] -> {CBF88FC2-F150-4F29-BC80-CE30EFD1B62C} => -> No File
Toolbar: HKLM - No Name - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No File
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://lonsale.ru/?utm_source=startpage03wmt&utm_content=48ce9a5751d4a2f4214e3814776ef355&utm_term=45893E6678D8502047BF054CD0219AC1&utm_d=20170508
FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7B1F08FF8A-9B3F-4932-9698-067820F36163%7D&gp=831106
FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Лена\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2017-05-08]
FF Extension: (Поиск@Mail.Ru) - C:\Users\Лена\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2017-05-08]
FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Лена\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2017-05-08]
CHR HomePage: Default -> mail.ru
CHR NewTab: Default -> Not-active:"chrome-extension://epgjfmblhacacphaljkdcjllkomdcjpc/visual-bookmarks.html"
CHR DefaultSearchURL: Default -> hxxp://pelyena.ru/search?q={searchTerms}
CHR DefaultSearchKeyword: Default -> wsearch
CHR Extension: (Mail.Ru) - C:\Users\Лена\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhjhnafpiilpffhglajcaepjbnbjemci [2017-05-08]
CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\Лена\AppData\Local\Google\Chrome\User Data\Default\Extensions\epgjfmblhacacphaljkdcjllkomdcjpc [2017-05-08]
2017-05-08 13:38 - 2017-05-09 18:23 - 00000000 ____D C:\Users\Лена\AppData\Local\xpon
2017-05-08 13:30 - 2017-05-08 13:30 - 00000000 ____D C:\Users\Лена\AppData\Roaming\Tortoise
2017-05-08 13:25 - 2017-05-09 15:55 - 00000000 ____D C:\Users\Лена\AppData\Local\NetBoxLogs
2017-05-08 12:56 - 2017-05-09 17:50 - 00000000 ____D C:\Users\Лена\AppData\LocalLow\Unity
2017-05-08 12:56 - 2017-05-09 17:50 - 00000000 ____D C:\Users\Лена\AppData\Local\Unity
2017-05-08 12:52 - 2017-05-09 18:44 - 00001575 _____ C:\Users\Лена\Desktop\Войти в Интернет.LNK
2017-05-08 12:46 - 2017-05-09 18:05 - 00000000 ____D C:\Users\Лена\AppData\Local\PowerMonitor
2017-05-08 12:46 - 2017-05-08 14:55 - 00000000 ____D C:\Users\Лена\AppData\Local\wupdate
2017-05-08 12:45 - 2017-05-08 12:45 - 00001642 _____ C:\Users\Лена\Desktop\Войны престолов.lnk
2017-05-08 12:45 - 2017-05-08 12:45 - 00000000 ____D C:\Users\Лена\AppData\Local\Войны престолов
Task: {FF7825EF-5D35-47A6-ADAE-EAC16B50BF7B} - System32\Tasks\MSI => C:\Users\Лена\AppData\Roaming\Microsoft\msi.exe [2017-05-08] ()
EmptyTemp:
Reboot:
end
Блокнот не открывактсяНажмите комбинацию Ctrl+y - откроется Блокнот