TheFirstNoob
Постоянный участник
- Сообщения
- 421
- Реакции
- 101
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\mtatecfg.exe','');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\madotate.exe','');
QuarantineFile('C:\Windows\TEMP\55F8BFE.sys','');
QuarantineFile('C:\Windows\TEMP\4DF21E4.sys','');
DeleteFile('C:\Windows\TEMP\4DF21E4.sys');
DeleteFile('C:\Windows\TEMP\55F8BFE.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\Windows\TEMP\4DF21E4.sys');
BC_DeleteFile('C:\Windows\TEMP\55F8BFE.sys');
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Не пришел, повторите отправку через почту.Карантинчик ушел уже точно.
Только эти 2 способа. Можно еще зайти на сайт, на котором у вас создан почтовый ящик и отправить прямо от туда.4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.
Похоже Dr.web так реагирует на установленную у вас 3D темуDr.web каждый день по 3-4 раза замечает активность какого-то файла находящегося в C/Programm Files (x86)...... (tool.buildsisdl.49) Действие: Перемещено в карантин.
C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MADOTATE.EXE
C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MTATECFG.EXE
Легко сказать... вебер не видит полный путь к файлу т.к. они скрыты в его "Обзоре" + я этой программой не пользуюсь, она просто входила в установку Win 8, ее можно деинсталлировать.Похоже Dr.web так реагирует на установленную у вас 3D тему
Можно добавить в исключения Dr.web эти файлы, думаю в нем есть такая возможность и проверить.
Это я так понимаю у меня не все права на пользователе?IsAdmin: False
А можно и не удалять, а пройти в автозагрузку и удалить эти файлы оттуда.я этой программой не пользуюсь, она просто входила в установку Win 8, ее можно деинсталлировать.
Это потому что запустили не от Администратора.Это я так понимаю у меня не все права на пользователе?
А можно и не удалять, а пройти в автозагрузку и удалить эти файлы оттуда.
Если не получиться можем и скриптом удалить.
Автоматом из шаблона вставил)))SecurityCheck by glax24 есть повыше =)
И вас тоже =)Удачи! С праздником Победы!
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?