Показать сообщение отдельно

  #4  
Старый 08.05.2008, 01:13
Chuck
Banned
Регистрация: 23.07.2007
Сообщений: 87
Провел на форуме:
2147329

Репутация: 613
По умолчанию

Процесс можно несколько упростить, т.к. существует куча тулз, полностью контролирующих автозапуск.. Но не будучи ярым сторонником кавыряния реестра, было приятно прочитать..

Файлы авторан.инф чаще всего не вызывают подозрений у рядовых пользователей, но даже мельком взглянув на содержание:
Код:
shell\open\Command=my_virus.cmd
видно исполняемый файл: удаляем ключи реестра, соответствующие данному исполняемому файлу обычным поиском/убиваем процесс в стартере/окончательно затираем оба файла.. Это больше преимущество пользователя в обнаружении зловредов)

Последний раз редактировалось Chuck; 08.05.2008 в 01:37..
 
Ответить с цитированием