Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Bambino\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Mail.exe','');
QuarantineFile('D:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe','');
QuarantineFile('C:\News\news.exe','');
QuarantineFile('C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\9.mdd','');
QuarantineFile('C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\12.mdd','');
QuarantineFile('C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\1.mdd','');
QuarantineFile('C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\0.mdd','');
QuarantineFileF('C:\News','*', true,'',0 ,0);
DeleteFile('C:\News\news.exe');
DeleteFileMask('C:\News', '*', true);
DeleteDirectory('C:\News',' ');
DelBHO('{DBC80044-A445-435b-BC74-9C25C1C588A9}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','News');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
if MessageDLG('Отключить автозапуск со всех носителей, кроме CD?', mtConfirmation, mbYes+mbNo, 0) = 6 then
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
похоже сайт временно недоступен, попытайтесь отправить попозже или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.Полученный архив quarantine.zip из папки AVZ отправьте с помощью этой формы, - не открывает ссылку (504 Gateway Time-out)
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\1.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\10.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\11.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\12.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\13.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\14.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\15.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\16.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\18.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\2.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\20.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\21.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\22.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\4.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\5.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\6.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\8.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\9.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\0.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\17.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\3.mdd
C:\Users\Bambino\AppData\Local\Temp\wrd-8e8-8ec-9a54.~lk\7.mdd
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('c:\users\bambino\appdata\roaming\microsoft\windows\start menu\programs\startup\mail.exe');
DeleteFile('c:\users\bambino\appdata\roaming\microsoft\windows\start menu\programs\startup\mail.exe');
DeleteFile('C:\News\news.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
R3 - URLSearchHook: (no name) - - (no file)