aim
19.01.2010, 20:20
Многим наверное известен "autorun.inf"
В этой статье,я расскажу , как защитить компьютер от всякой дряни,которая загружается со сменных носителей.
Нам понадобится программа -> Avz.
Устанавливаем,запускаем,жм ём “Фаил” – “Выполнить скрипт“.
Копируем в окошко скрипт,который находится ниже.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','') ;
SetServiceStart('68ed4e7b', 4);
DeleteService('68ed4e7b');
QuarantineFile('C:\WINDOWS\System32\drivers\68ed4e 7b.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\68ed4e7b.s ys');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Win dows\CurrentVersion\Policies\Explorer','NoDriveTyp eAutoRun', 221);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Что делает данный скрипт?
Отключает автозапуск со сменных носителей,что поможет нам не заразиться этой гадостью.
В этой статье,я расскажу , как защитить компьютер от всякой дряни,которая загружается со сменных носителей.
Нам понадобится программа -> Avz.
Устанавливаем,запускаем,жм ём “Фаил” – “Выполнить скрипт“.
Копируем в окошко скрипт,который находится ниже.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','') ;
SetServiceStart('68ed4e7b', 4);
DeleteService('68ed4e7b');
QuarantineFile('C:\WINDOWS\System32\drivers\68ed4e 7b.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\68ed4e7b.s ys');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Win dows\CurrentVersion\Policies\Explorer','NoDriveTyp eAutoRun', 221);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Что делает данный скрипт?
Отключает автозапуск со сменных носителей,что поможет нам не заразиться этой гадостью.