Все это шляпа.Важные данные дублируются на внешний USB HDD. Там же хранится образ раздела С, сделанный акронисом.В случае любого ахтунга диск с акронисом в лоток — и даже не заморачиваемся со всеми извращениями,которые накрутили в реестре разноые пакостные проги.Пять минут — и день сурка в кармане,машина заново родилась.
Вчера тока удалял эту хрень с компа друга. Просто загрузился с лив-двд линушного, почистил папку Temp соответствующего пользователя и после загрузки винды убрал ключик на всякий случай из реестра из области автозапуска.
а если файл в system32? Вы их оттуда наизусть знаете? Кстати, дату создания файла можно и подменить, сортировка не прокатит... Вот на выходные столкнулся — вирус сбросил настройки Безопасность на ветке реестра... теперь только пользователь SYSTEM может ее править...
всё перечисленное выше+попытки получить код разблокировки с онлайн сайтов не помогло мне месяц назад , только загрузившись с флешки и запустив SuperAntiSpuware избавился от заразы
В планировщик иногда прописывается, а запускается потом через несколько запутыващих антивир шагов. Так что, туда тоже стоит заглянуть, тем более что некоторые программы туда любят прописываться, например гугл.
Комментарии
А да сам генеральный бывший прогер и оч неплохой... просто ему самому это нах не надо...
а если файл в system32? Вы их оттуда наизусть знаете? Кстати, дату создания файла можно и подменить, сортировка не прокатит... Вот на выходные столкнулся — вирус сбросил настройки Безопасность на ветке реестра... теперь только пользователь SYSTEM может ее править...