
08.05.2008, 01:13
|
|
Banned
Регистрация: 23.07.2007
Сообщений: 87
Провел на форуме: 2147329
Репутация:
613
|
|
Процесс можно несколько упростить, т.к. существует куча тулз, полностью контролирующих автозапуск.. Но не будучи ярым сторонником кавыряния реестра, было приятно прочитать..
Файлы авторан.инф чаще всего не вызывают подозрений у рядовых пользователей, но даже мельком взглянув на содержание:
Код:
shell\open\Command=my_virus.cmd
видно исполняемый файл: удаляем ключи реестра, соответствующие данному исполняемому файлу обычным поиском/убиваем процесс в стартере/окончательно затираем оба файла.. Это больше преимущество пользователя в обнаружении зловредов)
Последний раз редактировалось Chuck; 08.05.2008 в 01:37..
|
|
|