Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\ProgramData\Microsoft\wext.vbs', '');
QuarantineFile('c:\users\user\appdata\roaming\sysfiles\driver.exe', '');
QuarantineFile('c:\users\user\appdata\roaming\sysfiles\system.exe', '');
DeleteFile('C:\ProgramData\Microsoft\wext.vbs', '64');
DeleteFile('c:\users\user\appdata\roaming\sysfiles\driver.exe', '32');
DeleteFile('C:\Users\user\AppData\Roaming\Sysfiles\system.exe', '32');
DeleteFile('C:\Users\user\AppData\Roaming\Sysfiles\system.exe', '64');
DeleteSchedulerTask('EdgeUpdateTaskUser');
DeleteSchedulerTask('user');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Driver', 'x32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Driver', 'x64');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
O22 - Tasks: \GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem127.0.6490.0{7C0CFD9D-B515-4539-88C0-15118050DF2F} - C:\Program Files (x86)\Google\GoogleUpdater\127.0.6490.0\updater.exe --wake --system (file missing)
O26 - Debugger: HKLM\..\mpcmdrun.exe: [Debugger] = C:\WINDOWS\System32\systray.exe (sign: 'Microsoft')
Start::
SystemRestore: On
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
InternetURL: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Driver.url -> URL: file:///C:\Users\user\AppData\Roaming\Sysfiles\system.exe
Task: {8A024BD5-B6C2-467A-993E-69E13F0B3D6C} - System32\Tasks\EdgeUpdate => C:\WINDOWS\system32\cmd.exe [339968 2024-11-23] (Microsoft Windows -> Microsoft Corporation) -> /c auditpol /set /category:"Система" /success:enable && auditpol /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable <==== ВНИМАНИЕ
Task: {83E29A11-153D-40B7-8D15-2862BF881FDC} - System32\Tasks\RunGame => C:\Program Files\Client Helper\Client Helper.exe [146320896 2024-09-14] (GitHub, Inc.) [Файл не подписан] <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-19\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-20\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-705177890-1147294348-2339927788-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
2024-12-03 22:43 - 2024-12-04 20:46 - 000000000 ____D C:\Users\user\AppData\Roaming\Sysfiles
FirewallRules: [{B1D9C291-2C18-4016-B34C-B811365B4DCE}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
FirewallRules: [{0A377D57-9355-42DA-AC1E-57C37828FC9A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Нет файла
EmptyTemp:
Reboot:
End::
Нужно следы зачиститькаспер да удален