Показать сообщение отдельно

Старый 22.04.2008, 21:36   #3 (permalink)
mozk
[Модер]
 
Аватар для mozk
 
Статус: [Оффлайн]
Регистрация: 13.12.2007
Сообщений: 69

:

:
mozk is an unknown quantity at this point
Репутация: 5
Родина:
Пол:
Инфо


Откуда выдрал?
Первые три параметра не спасают от двойного клика по диску
Четвертый должен запрещать AutoPlay у известных дисков... - толку с этого мало, заражения все равно не избежать, хотя удалить файлы вируса поможет наверно, если убить процесс вируса.
Пятый возвращает дейсвие галочки "скрывать защищенные файлы".
Шестой это автозагрузка, вкупе с четвертым и убиванием процесса позволяет убить файлы виря.
Седьмой восьмой и девятый возвращают к жизни USB принтеры
Большой список - это дебаг ветка. В ней винда устанавливает параметры для запуска или НЕзапуска приложений.
В итоге все это ИМХО "не кашерно" ©Ivan_83. От заражения не спасет, но последствия поправит, не все к сожалению

На предприятиях может и отключается, если есть AD и человек который доменом способен рулить. А домен, да и человека далеко не всегда даже на крупных предприятиях можно встретить, о малых вообще молчу, ибо там смысла в AD нет.

Скриптик интересный, но, опятьже ИМХО, я бы им не пользовался, не люблю когда в автозагрузке такая фигня сидит, тем более что это средство для уничтожения последствий... плюс с вирьпроцессом этот батник не борется, посему толку мало.
P.S. поправте меня если где-то ошибся
P.P.S Здесь есть хороший набор утилит для борьбы с вируснёй. Перед применением читать readme. Набор в самом деле хорош.

Последний раз редактировалось mozk; 23.04.2008 в 15:45..
  Ответить с цитированием