Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature currently requires accessing the site using the built-in Safari browser.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\greiam.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\caream.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\4.tmp.exe','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\4.tmp.exe','32');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\caream.exe','32');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\greiam.exe','32');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
при запуске оперы выскакивает поисковая система Webalta и caream.exe и greiam.exe в автозагрузке...
mbamlog
Обнаруженные ключи в реестре: 4
HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
HKCR\Ю.Б. Буланов_Инсулин..eProtocol (Trojan.WebMoner) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webalta Toolbar (PUP.ToolBar.WA) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MicrosoftUpdate (Trojan.Agent) -> Параметры: C:\DOCUME~1\Admin\LOCALS~1\Temp\7.tmp.exe -> Действие не было предпринято.
Объекты реестра обнаружены: 5
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Обнаруженные папки: 2
C:\Documents and Settings\All Users\Application Data\IBUPDATERSERVICE (PUP.InstallBrain) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Application Data\WEBALTA TOOLBAR (PUP.ToolBar.WA) -> Действие не было предпринято.
Обнаруженные файлы: 10
C:\Documents and Settings\All Users\Application Data\IBUPDATERSERVICE\REPOSITORY.XML (PUP.InstallBrain) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Temp\7.TMP.EXE (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Application Data\WEBALTA TOOLBAR\uninstall.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
-------------Java---------------------------------
Java(TM) 6 Update 31 v.6.0.310 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-7u25-windows-i586.exe)^
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.1.102.63 Внимание! Скачать обновления
Adobe Flash Player 11 Plugin v.11.7.700.169 Внимание! Скачать обновления
В MBAM удалить только
Код:Обнаруженные ключи в реестре: 4 HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято. HKCR\Ю.Б. Буланов_Инсулин..eProtocol (Trojan.WebMoner) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webalta Toolbar (PUP.ToolBar.WA) -> Действие не было предпринято. Обнаруженные параметры в реестре: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MicrosoftUpdate (Trojan.Agent) -> Параметры: C:\DOCUME~1\Admin\LOCALS~1\Temp\7.tmp.exe -> Действие не было предпринято. Объекты реестра обнаружены: 5 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. Обнаруженные папки: 2 C:\Documents and Settings\All Users\Application Data\IBUPDATERSERVICE (PUP.InstallBrain) -> Действие не было предпринято. C:\Documents and Settings\Admin\Local Settings\Application Data\WEBALTA TOOLBAR (PUP.ToolBar.WA) -> Действие не было предпринято. Обнаруженные файлы: 10 C:\Documents and Settings\All Users\Application Data\IBUPDATERSERVICE\REPOSITORY.XML (PUP.InstallBrain) -> Действие не было предпринято. C:\Documents and Settings\Admin\Local Settings\Temp\7.TMP.EXE (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Local Settings\Application Data\WEBALTA TOOLBAR\uninstall.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
Обновить софт:
После всех действий проблемы наблюдаются?
Добавлено через 6 минут 40 секунд
В карантине
caream.exe - Trojan-Downloader.Win32.Dofoil
greiam.exe - Trojan-Downloader.Win32.Injecter.per