Когда захожу Вк пишет "Вы пытаетесь зайти из необычного места", когда в Одноклассники "Валидация аккаунта" и там и там просят написать номер... Писал, но не помогло... также мой мир просто скидывается когда авторизируешься
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\91AF~1\AppData\Local\Temp\21002015FdOh','');
QuarantineFile('C:\Program Files\Ticno\Tabs\Ticno Tabs.exe','');
QuarantineFile('C:\PROGRA~1\Ticno\Multibar\SearchService.exe','');
QuarantineFile('C:\Windows\tasks\At1.job','');
DeleteFile('C:\Windows\tasks\At1.job');
DeleteFile('C:\PROGRA~1\Ticno\Multibar\SearchService.exe');
DeleteFile('C:\Program Files\Ticno\Tabs\Ticno Tabs.exe');
DeleteFile('copy C:\Users\91AF~1\AppData\Local\Temp\21002015FdOh C:\Windows\system32\drivers\etc\hosts');
DeleteFile('C:\Users\91AF~1\AppData\Local\Temp\21002015FdOh');
DeleteFileMask('C:\Program Files\Ticno\', '*.*', true);
DeleteDirectory('C:\Program Files\Ticno\');
DelBHO('{91397D20-1446-11D4-8AF4-0040CA1127B6}');
DelBHO('{C93F72A2-2162-4BBA-A07A-F13663C297A6}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','21002250');
DeleteService('TicnoSearch');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
O1 - Hosts: 46.251.249.134 vk.com www.odnoklassniki.ru odnoklassniki.ru m.vk.com m.odnoklassniki.ru wap.odnoklassniki.ru my.mail.ru
O2 - BHO: (no name) - {C93F72A2-2162-4BBA-A07A-F13663C297A6} - (no file)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O4 - HKLM\..\Run: [21002250] cmd.exe /c copy C:\Users\91AF~1\AppData\Local\Temp\21002015FdOh C:\Windows\system32\drivers\etc\hosts /Y && attrib +H C:\Windows\system32\drivers\etc\hosts /f
O4 - Global Startup: Tabs.lnk = C:\Program Files\Ticno\Tabs\Ticno Tabs.exe
O18 - Protocol: solores - {8FA1F4E9-444B-48BF-98CD-B8ECA88E6BA5} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{4489F030-4C10-4A69-B254-1FFD9182F56C}: NameServer = 127.0.0.1
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
только одна строка из всех присутствует 018... это нормально?"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
O1 - Hosts: 46.251.249.134 vk.com www.odnoklassniki.ru odnoklassniki.ru m.vk.com m.odnoklassniki.ru wap.odnoklassniki.ru my.mail.ru
O2 - BHO: (no name) - {C93F72A2-2162-4BBA-A07A-F13663C297A6} - (no file)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O4 - HKLM\..\Run: [21002250] cmd.exe /c copy C:\Users\91AF~1\AppData\Local\Temp\21002015FdOh C:\Windows\system32\drivers\etc\hosts /Y && attrib +H C:\Windows\system32\drivers\etc\hosts /f
O4 - Global Startup: Tabs.lnk = C:\Program Files\Ticno\Tabs\Ticno Tabs.exe
O18 - Protocol: solores - {8FA1F4E9-444B-48BF-98CD-B8ECA88E6BA5} - (no file)
да нормально, остальное уже удалилось скриптом...продолжайте выполнять все остальное.это нормально?
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
C:\Recycle.Bin (Trojan.Spyeyes) -> Действие не было предпринято.
C:\Users\Стас\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\Recycle.Bin\E30538712176BE5 (Trojan.Spyeyes) -> Действие не было предпринято.
Попробуйте эту версию: https://safezone.cc/forum/showthread.php?t=19622SecurityCheck by