Показать сообщение отдельно
Старый 16.01.2013, 07:58   #10 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

имеется ввиду, что часть объектов из автозапуска будет отключено, и придется руками включать через msconfig, если будет отключено что-то полезное. Задача может оказаться нетривиальной для определенной категории пользователей.

Цитата:
• Все неподписанные службы будут отключены, можно восстановить через msconfig после загрузки системы.
• Все неподписанные файлы из автозагрузки реестра будут отключены, можно восстановить через msconfig.
• Отключаются неподписанные файлы в папках автозагрузки, можно восстановить через msconfig.
-------------

добавил во вложение пример заражения системы MBRLock плюс еще левый explorer.exe с подменой символов в автозапуске. в качестве примера для анализа.

https://www.virustotal.com/file/459c...5dd5/analysis/
Вложения
Тип файла: rar KOMP1_2013-01-13_11-13-31.rar (301.9 Кб, 96 просмотров)
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070