OlegV
Новый пользователь
- Сообщения
- 28
- Реакции
- 3
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Попрошу разработчика навестить тему.Сделал , выскакивало вот такое окно
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
DeleteFile('SCHTASKS /Delete /TN DRPNPS /F','32');
BC_Activate;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_ImportALL;
RebootWindows(true);
end.
O9-32 - Button: HKLM\..\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no name) - (no file)
O9-32 - Button: HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74} - Download Master - (no file)
O9-32 - Button: HKLM\..\{92780B25-18CC-41C8-B9BE-3C9C571A8263} - Справочные материалы - (no file)
O9-32 - Tools menu item: HKLM\..\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Sun Java Console - (no file)
O9-32 - Tools menu item: HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74} - &Download Master - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers: 00avast - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: DRPNPS - C:\Windows\system32\SCHTASKS.exe /Delete /TN DRPNPS /F
O22 - Task: DRPNPS - C:\Windows\system32\mshta.exe "http://update.drp.su/nps/online/bin/tools/run.hta" "17.7.94 Online" "1525252591015" "a7c11204-41b7-49a2-b48e-0a672bc73566"
1.какой ip не знаю
Start::
CreateRestorePoint:
VirusTotal: C:\Users\52\AppData\Roaming\Microsoft\Video\rizotto.exe
HKLM\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 0
HKLM\...\Policies\Explorer: [NoResolveSearch] 1
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy-x32: Restriction ? <==== ATTENTION
GroupPolicy-x32\User: Restriction ? <==== ATTENTION
CHR HKU\S-1-5-21-2423136007-3786728083-2007925665-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
ContextMenuHandlers1: [7-Zip] -> [CC]{23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers1: [AIMP] -> [CC]{1F77B17B-F531-44DB-ACA4-76ABB5010A28} => -> No File
ContextMenuHandlers1: [MagicISO] -> [CC]{DB85C504-C730-49DD-BEC1-7B39C6103B7A} => -> No File
ContextMenuHandlers1: [WinRAR] -> [CC]{B41DB860-64E4-11D2-9906-E49FADC173CA} => -> No File
ContextMenuHandlers1: [WinRAR32] -> [CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> No File
Task: {002FAF95-802A-4E6E-BDE7-B255B7C6FCEB} - System32\Tasks\COMODO\COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
Task: {0F7D6247-A6F0-4780-80F2-AF86C4EB79DB} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe
Task: {382663D1-DB0B-48A2-AEEB-6A2192C64388} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
Task: {3BC3A640-D545-4F65-A91A-30DB333EB659} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachine => C:\Users\52\AppData\Roaming\Microsoft\Video\rizotto.exe <==== ATTENTION
C:\Users\52\AppData\Roaming\Microsoft\Video\rizotto.exe
Task: {6C363441-EFEE-49F3-B3C0-8685555495A7} - System32\Tasks\COMODO\COMODO Scan {F140D794-60B6-4F00-9235-D6457AA25B22} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
Task: {6DE6AF3C-938B-4C6C-A6A8-C43C7D00E961} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
Task: {E7DF8214-E58E-45E4-87D6-FECD1646C26D} - \MailRuUpdater -> No File <==== ATTENTION
Task: {EA6FCBE3-A13E-40A4-BE18-C8C3B34F5153} - System32\Tasks\DriverToolkit Autorun => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
Task: C:\Windows\Tasks\DriverToolkit Autorun.job => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
FirewallRules: [{58E51A84-0676-40AC-9544-F49A89E28796}] => (Allow) LPort=1689
FirewallRules: [{CA318411-624C-451E-835C-0963941A2FBD}] => (Allow) LPort=1688
EmptyTemp:
Reboot:
End::
Сейчас переделаю скрипт для более простой инструкциине смог разобраться как сделать это - При сохранении выберите кодировку Юникод!
Start::
CreateRestorePoint:
VirusTotal: C:\Users\52\AppData\Roaming\Microsoft\Video\rizotto.exe
HKLM\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 0
HKLM\...\Policies\Explorer: [NoResolveSearch] 1
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy-x32: Restriction ? <==== ATTENTION
GroupPolicy-x32\User: Restriction ? <==== ATTENTION
CHR HKU\S-1-5-21-2423136007-3786728083-2007925665-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
ContextMenuHandlers1: [7-Zip] -> [CC]{23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers1: [AIMP] -> [CC]{1F77B17B-F531-44DB-ACA4-76ABB5010A28} => -> No File
ContextMenuHandlers1: [MagicISO] -> [CC]{DB85C504-C730-49DD-BEC1-7B39C6103B7A} => -> No File
ContextMenuHandlers1: [WinRAR] -> [CC]{B41DB860-64E4-11D2-9906-E49FADC173CA} => -> No File
ContextMenuHandlers1: [WinRAR32] -> [CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> No File
Task: {002FAF95-802A-4E6E-BDE7-B255B7C6FCEB} - System32\Tasks\COMODO\COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
Task: {0F7D6247-A6F0-4780-80F2-AF86C4EB79DB} - System32\Tasks\COMODO\COMODO Autostart {D5EFF3B3-E126-4AF6-BCE9-852A72129E10} => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe
Task: {382663D1-DB0B-48A2-AEEB-6A2192C64388} - System32\Tasks\COMODO\COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
Task: {3BC3A640-D545-4F65-A91A-30DB333EB659} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachine => C:\Users\52\AppData\Roaming\Microsoft\Video\rizotto.exe <==== ATTENTION
C:\Users\52\AppData\Roaming\Microsoft\Video\rizotto.exe
Task: {6C363441-EFEE-49F3-B3C0-8685555495A7} - System32\Tasks\COMODO\COMODO Scan {F140D794-60B6-4F00-9235-D6457AA25B22} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
Task: {6DE6AF3C-938B-4C6C-A6A8-C43C7D00E961} - System32\Tasks\COMODO\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85} => C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
Task: {E7DF8214-E58E-45E4-87D6-FECD1646C26D} - \MailRuUpdater -> No File <==== ATTENTION
Task: {EA6FCBE3-A13E-40A4-BE18-C8C3B34F5153} - System32\Tasks\DriverToolkit Autorun => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
Task: C:\Windows\Tasks\DriverToolkit Autorun.job => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
FirewallRules: [{58E51A84-0676-40AC-9544-F49A89E28796}] => (Allow) LPort=1689
FirewallRules: [{CA318411-624C-451E-835C-0963941A2FBD}] => (Allow) LPort=1688
EmptyTemp:
Reboot:
End::
Забыли
- Скачайте AdwCleaner и сохраните его на Рабочем столе.
- Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению.
То, но я пропустил.Выше было не то ?
Случаем не после "оптимизации" IObit?к сожалению не помню после чего появился