Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
SetServiceStart('wkxmxmqp', 4);
QuarantineFile('C:\Windows\msime.exe', '');
QuarantineFile('C:\Windows\system32\drivers\reqbmhhi.sys', '');
DeleteFile('C:\Windows\msime.exe', '32');
DeleteFile('C:\Windows\system32\drivers\reqbmhhi.sys', '32');
DeleteService('wkxmxmqp');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
BC_Activate;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_ImportALL;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
09:41:05.0626 0x2078 C:\Windows\system32\drivers\reqbmhhi.sys - copied to quarantine
09:41:05.0626 0x2078 wkxmxmqp ( UDS:DangerousObject.Multi.Generic ) - User select action: Quarantine
Start::
CreateRestorePoint:
VirusTotal: C:\Users\seleg\AppData\Roaming\run.exe;C:\Users\seleg\OYTZXxiilMi.exe;C:\Windows\SysWOW64\ENQaftAlE.exe
HKLM-x32\...\Run: [] => [X]
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
2018-02-17 09:34 - 2018-02-17 09:34 - 003174912 _____ C:\Windows\msime.exe
1624-02-24 07:19 - 1624-02-24 07:19 - 000174592 ____N (Microsoft Corporation) C:\Users\seleg\OYTZXxiilMi.exe
Task: {FC887065-6B37-4E7B-AD08-97BE6ADC096C} - \Windows\Recovery\Cleaner -> No File <==== ATTENTION
FirewallRules: [{D6D7B807-5457-438C-A2F1-4FB53B6A5D2E}] => (Allow) C:\Windows\SysWOW64\ENQaftAlE.exe
FirewallRules: [{343F183C-39AF-455F-9DC2-1ACCD21BDAFB}] => (Allow) C:\Windows\SysWOW64\FOOFO.exe
C:\Windows\SysWOW64\ENQaftAlE.exe
C:\Windows\SysWOW64\FOOFO.exe
EmptyTemp:
Reboot:
End::
Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
begin
ExecuteStdScr(6);
RebootWindows(false);
end.