Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.
Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.
Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\kenoodoz.exe');
TerminateProcessByName('c:\windows\system32\hojoummu.exe');
DeleteService('zy70i0iy');
DeleteService('a0e8i8iyiati');
DeleteFile('c:\windows\system32\hojoummu.exe');
DeleteFile('c:\windows\system32\kenoodoz.exe');
DeleteFile('C:\WINDOWS\system32\hojoummu.exe');
DeleteFile('C:\WINDOWS\system32\kenoodoz.exe');
DeleteFile('C:\WINDOWS\system32\sycymmyv.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','woumiroo');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','kuhukuqu');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
DeleteFile('C:\WINDOWS\system32\tscupgrd.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','tscuninstall');
RegKeyParamDel('HKEY_USERS','S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce','tscuninstall');
RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce','tscuninstall');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce','tscuninstall');
ExecuteSysClean;
RebootWindows(true);
end.
Уно моменто!http://exfile.ru/66130 virusinfo_syscheck.zip
http://exfile.ru/66131 лог утилитой gmer
посмотрите пожалуйста всё в норме??
А можно повторить тоже самое но только при отключенной Макафе?лог в hijackthis http://exfile.ru/66138
Судя по всему это то что стояло у вас раньшеа что такое макафе?
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','kuhukuqu');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','kuhukuqu');
BC_DeleteSvc('a0e8i8iyiati');
BC_DeleteSvc('eiqa2oemt4uaa');
BC_DeleteFile('c:\documents and settings\localservice\application data\microsoft\kenoodoz.exe');
BC_DeleteFile('C:\WINDOWS\system32\wiwovufoov.exe');
BC_DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\kenoodoz.exe');
BC_DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\hojoummu.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
См. вышеhttp://exfile.ru/66142 лог в hijackthis без макафе
Вот это вам знакомо: C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe ?http://exfile.ru/66148 Вот готова)