begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteRepair(13);
RebootWindows(true);
end.
От кого: "Vladimir Martyanov via RT" <vms@drweb.com>
Сегодня, 11:48
Запустите ftp://ftp.drweb.com/pub/drweb/tools/te162decrypt.exe
Ожидайте - в ближайшее время должна выйти новая версия утилиты.
Пока поищите оригинальную копию какого-либо из зашифрованных файлов, прикрепите ее здесь
RectorDecryptor.exe -hanarp "a367cef249d821ee2ac9c3a03fff27363c7cdb8e7629155028dлe28f3e3d4cfba367cef249d821ee2ac9c3a03fff27363c7c"
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если сообщения Security Center заблокировали не сами, тогда удалите и эти строкиC:\Documents and Settings\User\Application Data\Microsoft\taskhost.exe (Backdoor.Buterat) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
это обход активации Windows!)))KMService.exe
Точнее - офиса 2010активации Windows!)))
Java(TM) 6 Update 23
Java version out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Adobe Flash Player 10.1.102.64 Flash Player out of Date!
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?