IllidanSTR
Новый пользователь
- Сообщения
- 10
- Реакции
- 1
Блокирует так же Av- заблокирован администратором даже в безопасном режиме с сетью
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Что не сможете удалить стандартно, удалите принудительно с помощью Geek UninstallerClient Helper 6.1.6
uTorrent 8.2.9
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
TerminateProcessByName('c:\users\omen\appdata\roaming\utorrent\pro\utorrentpro.exe');
QuarantineFile('C:\Program Files\Client Helper\Client Helper.exe', '');
QuarantineFile('C:\ProgramData\Microsoft\DRM\laGgKwETNPM2TEkpAH\SysFilesD.bat', '');
QuarantineFile('C:\ProgramData\Microsoft\wext.vbs', '');
QuarantineFile('c:\users\omen\appdata\roaming\utorrent\pro\utorrentpro.exe', '');
DeleteSchedulerTask('EdgeUpdate');
DeleteSchedulerTask('EdgeUpdateTaskUser');
DeleteSchedulerTask('Microsoft\Windows\SysFilesD\RecoveryHosts');
DeleteSchedulerTask('RunGame');
DeleteSchedulerTask('uTorrentProUpdaterV5_t1730058122891');
DeleteSchedulerTask('uTorrentProUpdaterV6_t1730058126312');
DeleteFile('C:\Program Files\Client Helper\Client Helper.exe', '64');
DeleteFile('C:\ProgramData\Microsoft\DRM\laGgKwETNPM2TEkpAH\SysFilesD.bat', '64');
DeleteFile('C:\ProgramData\Microsoft\wext.vbs', '64');
DeleteFile('c:\users\omen\appdata\roaming\utorrent\pro\utorrentpro.exe', '');
DeleteFile('C:\Users\Omen\AppData\Roaming\utorrent\pro\uTorrentPro.exe', '64');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 4
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1
O27 - Account: (Hidden) User 'John' is invisible on logon screen
O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
C:\Users\Omen\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\dongcijgjeemcpldicbobjgbciopconf
C:\Users\Omen\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gcblpjfikpgeigmklkbicfaignepfncm
2024-10-26 05:51 - 2025-02-21 13:35 - 000000344 _____ () C:\Users\Omen\uTorrentPro.dat
AlternateDataStreams: C:\Windows\tracing:? [16]
AlternateDataStreams: C:\ProgramData\sldh.dat:136096DD5B [3442]
AlternateDataStreams: C:\ProgramData\sldh.dat:F3D162C601 [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3442]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox Redeem Launcher.lnk:5F7248A1A5 [3442]
AlternateDataStreams: C:\Users\Omen\Desktop\Рисунок (2).jpg:3or4kl4x13tuuug3Byamue2s4b [87]
AlternateDataStreams: C:\Users\Omen\Desktop\Рисунок (2).jpg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]
AlternateDataStreams: C:\Users\Omen\Desktop\Рисунок.jpg:3or4kl4x13tuuug3Byamue2s4b [87]
AlternateDataStreams: C:\Users\Omen\Desktop\Рисунок.jpg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Start::
StartPowershell:
Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppModule.exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhostw.exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AMD.exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhost.exe"
Remove-MpPreference -ExclusionPath "C:\ProgramData"
Remove-MpPreference -ExclusionPath "C:\Program Files\RDP Wrapper"
Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\audiodg.exe"
EndPowerShell:
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
Reboot:
End::
(я случайно пропустил).C:\ProgramData\WindowsTask\AppHost.exe