Windows блокира презареждане хакер
начало SearchRootkit(true, true); QuarantineFile('Base.sys', 'CHQ=N'); QuarantineFile('explorer.ex', 'CHQ=N'); Карантинен файл ('hpt3xx.sys', 'CHQ=N'); Карантинен файл ('C:\WINDOWS\system32\DRIVERS\AVGIDS Shim.Sys', 'CHQ=S'); Карантинен файл ('C:\WINDOWS\system32\drivers\cmudau.sys', 'CHQ=S'); Карантинен файл ('C:\WINDOWS\System32\Drivers\dump_n vatabus.sys', 'CHQ=S'); Карантинен файл ('C:\WINDOWS\system32\Drivers\SPT2Sp 50.sys', 'CHQ=S'); Карантинен файл ('C:\WINDOWS\system32\Drivers\usbVM3 1b.sys', 'CHQ=S'); Карантинен файл ('C:\WINDOWS\system32\DRIVERS\wg111v 2.sys', 'CHQ=S'); Карантинен файл (’C:\DOCUME
1\Temp\Y KI224.tmp’, ‘CHQ=S’); BC_QrFile(’C:\WINDOWS\System32\Drivers\dump_nvatab us.sys’); BC_QrFile(’C:\WINDOWS\system32\Drivers\SPT2Sp50.sy s’); BC_QrFile(’C:\WINDOWS\system32\Drivers\usbVM31b.sy s’); BC_QrFile(’C:\WINDOWS\system32\DRIVERS\wg111v2.sys ’); BC_QrFile(’C:\DOCUME
1\Temp\YKI224.tmp’); BC_Activate; Рестартиране на Windows(true); край.
var qfolder: низ; qname: низ; begin qname := GetAVZDirectory + ’..\Quarantine\quarantine.zip’; qfolder := ExtractFilePath(qname); ако (не DirectoryExists(qfolder)), тогава CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile(’explorer.exe’, qfolder, 1, 0, false); край.
начало Executerepair(; Executerepair(16); ExecuteWizard(’TSW’, 2, 2, true); Рестартиране на Windows(true); end.
започнете ExecuteStdScr(3); Рестартиране на Windows(true); край. Ждем перезагрузки, гледаме заблокиран windows или нет. Ако всичко е в ред, то се проверяваме на вируси Вариант 7. В случай на особено злонамерен вирус. Некоторите разновидности на вируса са доста хитримпрезапишете областта за зареждане на диска по такъв начин, че да не е възможно да я премахнете с конвенционални методи. Обаче като цяло има начин и той е следният.. Поставете инсталационния диск на Windows и настройте BIOS да зарежда от CD-ROM и, зареждайки от този диск (за това трябва да влезете в BIOS (бутон Del на МНОГО ранния етап на зареждане на компютъра) и след това да намерите там дяла, свързан с Boot, и изберете вашия CD-ROM като първи източник за зареждане, след това запазете промените и рестартирайте компютъра), вместо да инсталирате нова система, натиснете R бутон за отваряне на конзолата за възстановяване. В същата тази конзола ще бъдете подканени да изберете от списъка системата, която искате да възстановите (за това трябва да натиснете например 1 и Enter, а също така, отговаряйки на въпроса на конзолата, може да се наложи да натиснете бутоните Y и Enter след това) и въведете командите FIXBOOT и FIXMBR (вижте снимките по-долу).
Може би ще помогне на някого, ако знаех това преди, нямаше да се налага да си блъскам мозъка половин ден.