santy:
не обязательно в блокноте что-то добавлять.
во первых есть уже скрипт готовый, можно просто исправить delref на delall,
во вторых, можно запросить новый образ скриптом
Цитата:
и тогда dll попадет в новый образ
в третьих, можно написать скрипт по предыдущему образу, с удалением файлика, поскольку ты уже знаешь, что его нет в памяти и BSOD не случится.
в четвертых, можно сканером проехать быстро, например малваребайт (он часто его детектирует)
не обязательно в блокноте что-то добавлять.
во первых есть уже скрипт готовый, можно просто исправить delref на delall,
во вторых, можно запросить новый образ скриптом
Цитата:
adddir Путь на троян && он есть в предыдущем образе crimg |
и тогда dll попадет в новый образ
в третьих, можно написать скрипт по предыдущему образу, с удалением файлика, поскольку ты уже знаешь, что его нет в памяти и BSOD не случится.
в четвертых, можно сканером проехать быстро, например малваребайт (он часто его детектирует)