idiscodancer
Новый пользователь
- Сообщения
- 31
- Реакции
- 0
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\alexn\AppData\Local\PBot\uninstall.exe','');
QuarantineFile('C:\ProgramData\RenewalService\Renewal.exe','');
QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe','');
QuarantineFile('C:\Users\alexn\AppData\Local\PBot\launchall.js','');
QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','');
DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','32');
DeleteFile('C:\Users\alexn\AppData\Local\PBot\launchall.js','32');
DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRB Updater Utility Service','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRBLNKRUN','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Application Experience\RenewalService','64');
DeleteFile('C:\ProgramData\RenewalService\Renewal.exe','32');
DeleteFile('C:\Users\alexn\AppData\Local\PBot\uninstall.exe','32');
DeleteFile('C:\Windows\system32\Tasks\{1FFEA577-BB20-43B2-9F21-70724D78CCBD}','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
CreateRestorePoint:
Tcpip\..\Interfaces\{6c6a296e-d22f-4a34-88d7-2a017d247a11}: [NameServer] 89.108.106.89,8.8.8.8
2016-08-23 21:07 - 2016-08-24 03:26 - 00000000 ____D C:\Users\alexn\AppData\Local\Kometa
2016-08-23 21:07 - 2016-08-23 21:07 - 00001136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Новости.lnk
2016-08-23 21:07 - 2016-08-23 21:07 - 00001136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\War Thunder.lnk
2016-08-23 21:07 - 2016-08-23 21:07 - 00001136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Star Conflict.lnk
2016-08-23 21:07 - 2016-08-23 21:07 - 00001136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Forge of Empires.lnk
2016-08-23 21:07 - 2016-08-23 21:07 - 00001136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Booking.com.lnk
2016-08-23 21:07 - 2016-08-23 21:07 - 00001136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Black Desert.lnk
2016-08-23 21:07 - 2016-08-23 21:07 - 00001136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Aliexpress.lnk
2016-08-15 20:19 - 2016-08-28 15:45 - 00000000 __SHD C:\Users\Все пользователи\KRB Updater Utility
2016-08-15 20:19 - 2016-08-28 15:45 - 00000000 __SHD C:\ProgramData\KRB Updater Utility
2016-08-15 20:19 - 2016-08-23 21:07 - 00000000 ____D C:\Users\alexn\AppData\Local\Amigo
2016-08-15 20:19 - 2016-08-15 20:19 - 00000000 ____D C:\Users\alexn\AppData\Local\Поиcк в Интeрнете
2016-08-15 20:18 - 2016-08-27 20:47 - 00000000 ____D C:\Program Files (x86)\Kinoroom Browser
C:\Users\alexn\AppData\Local\Temp\kernel32.dll
Task: {2B12731D-0B24-4312-8DA9-E8CEC0BCBAF5} - \Microsoft\KRBUUS\KRB Updater Utility Service -> No File <==== ATTENTION
Task: {8D6E8A9F-AE81-4E21-8978-0F6E5E9942A0} - \{1FFEA577-BB20-43B2-9F21-70724D78CCBD} -> No File <==== ATTENTION
Task: {F461453E-A801-427A-A4F0-D96BD1E8BF53} - \Microsoft\KRBUUS\KRBLNKRUN -> No File <==== ATTENTION
Reboot:
Ярлыки больше не появляются, спасибо. Но при загрузки системы вылетает сообщение отсутствует подключение к сети и требует ввести пароль, хотя ввод пароля везде отключен. Никаких изменений в системе не проиводил.Ничего критического не трогали. Или это из первоначальных проблем? Что с исходной проблемой?
Клавиатуру пробовали сменить?Может ли это быть вирус?
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?