Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.
Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.
Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.
Удаляется и файл и ссылки в реестре. Файл защищен и при помощи виртуализаций реестра удалил вирус.Что мы удаляем этим скриптом ?
файл или ссылки ?
Да, виртуализация реестра - создает копию реестра (виртуальный реестр) и удаляет ссылки вируса в виртуальном реестре и при помощи актуализаций реестра заменяется виртуальный реестр с настоящим реестром.разберись с виртуализацией: зачем она нужна, в каких случаях применяется.
Что бы обмануть вируса, защищенный вирус все время следит за реестром и не дает удалят свои ключи с реестра. В таких случаях применяется "Виртуализация реестра"зачем она нужна, в каких случаях применяется.
Arkalik пишет: Удаляется и файл и ссылки в реестре. Файл защищен и при помощи виртуализаций реестра удалил вирус.
в общем случае - почему мы применяем виртуализацию, потому что вредоносный файл защищен. т.е. не дает выгрузить себя из памяти, и защищает свои ключи.Удаляется и файл и ссылки в реестре. Файл защищен и при помощи виртуализаций реестра удалил вирус.
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
addsgn 71D15A48176AB1F90E9F7AF3644DD27108C2B2B689770ACA5581C53522DAFA519EC78157B740FB9969800DC362FE8EFF300FAA727CC7B12CD25241EC8506A192 8 a variant of Win32/Kryptik.AHNW (ESET)
zoo %Sys32%\DNSEOPLAY.EXE
deltmp
delnfr
czoo
sreg
delref %Sys32%\DNSEOPLAY.EXE
areg
Скрипт:uVS v3.72: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 3 [C:\WINDOWS]
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
fixmbr MBR#0 [74,5GB]
fixvbr C: 5
deltmp
delnfr
restart
MBR же входит в проверенные загрузчики.Полное имя IPL NTFS [C:]
Имя файла IPL NTFS [C:]
Тек. статус ?ВИРУС? ВИРУС загрузчик
www.virustotal.com 2012-02-10 [2011-12-14 11:09:14 UTC ( 11 months, 1 week ago )]
AntiVir BOO/Cidox.A
Сохраненная информация на момент создания образа
Статус загрузчик
Размер 7680 байт
Доп. информация на момент обновления списка
SHA1 016CDD8A258BC8AAFDC44D1571C36EE9E5407056
Скрипт:ПРИМЕР 9.
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
fixmbr MBR#0 [149,0GB]
fixvbr C: 5
deltmp
delnfr
restart
Полное имя MBR#0 [149,0GB]
Имя файла MBR#0 [149,0GB]
Тек. статус загрузчик
www.virustotal.com 2012-09-15 [2011-09-25 12:53:14 UTC ( 1 year, 1 month ago )]
- Файл был чист на момент проверки.
что в этом случае следует ожидать?какие мысли есть по этому поводу?