-

  • (2538)
  • (1563)
  •     (211)
  • (1331)
  • (789)
  • (711)
  • (625)
  • (516)
  • , (506)
  • (459)
  • (457)
  •     , , (90)
  •     (68)
  •     (47)
  •     (44)
  •     (29)
  •     (19)
  •     (12)
  •     (10)
  •     (7)
  •     (5)
  •     (5)
  •     (3)
  •     , (2)
  •     (2)
  •     (1)
  • , (409)
  • (386)
  • (381)
  • (375)
  • (373)
  •     (232)
  •     (37)
  • , , (357)
  • (348)
  • ,, (321)
  • , (303)
  • , , , (261)
  • (244)
  • (238)
  • (232)
  • , (208)
  • (198)
  • (198)
  • (178)
  • (171)
  • (156)
  • , (151)
  •     (61)
  •     (12)
  •     (9)
  •     (5)
  •     (4)
  •     (4)
  • (127)
  • (121)
  • (118)
  • (112)
  • , , (112)
  • (90)
  • (79)
  • , !!! (73)
  • ! . (69)
  • (60)
  • (51)
  • (35)
  • .,, (32)
  • (23)
  • (20)
  • (14)
  • (10)
  • (5)
  • (2)

 -



[ ]

 -

   svitlona

 - e-mail

 

 -

 -

 LiveInternet.ru:
: 04.01.2010
: 13898
: 6317
: 27168

:


.

, 02 2016 . 14:20 +
_ .

.

.

. . , , – .

:" "..  .    "              ". :-" , .. . - ,   - , ".

.

..


                                          



1. F8

    Windows.

2. - , .







3. regedit.exe







 - Enter--- .

  ( . .







  ( ). 

  --

    .

    , ,

  – .  –   ,

  – .

    , ).

4. : HKEY_LOCAL_MACHINE-SOFTWARE-

   Microsoft-Windows NT-CurrentVersion-Winlogon.






 

   UserInit Shell .

   --Userinit - C:\Windows\system32\userinit.exe,

   ! !

   --Shell - explorer.exe



   :-- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

   NT\CurrentVersion\Windows\AppInit_DLLs
- .









   Winlogon, . Shell

   explorer.exe (   Shell)

5. .





             BIOS



, , , .

, . :

- Delete





- BIOS







 -

-

-

- , .



              



,

, Windows, .

,

, .

, :

1. , ,

    - - - .







2. , Windows.

3. .

4. , .



Windows 7 ,

F-8 ,

.

,



.

, F-8 ,

, Windows 7.

Windows 7.

Windows 7,

.

Windows 7 ,

,

.





                              LiveCD.



LiveCD Dr.Web. –

, .

LiveCD . .

. ,

. :

1. ;

2. - SCD Writer.

3. LiveCD.

4. SCD Writer, "",

" ".

LiveCD, .

,

, CD. BIOS

( Delete).

Boot ( ). ,

. .

, ,

, .

. ,

.

Dr.WebScanner, ""

. --"".



                          Windows



, .

. , . , , , "" .

.



                   AVZ



1.  AVZ. .

  - ( ,

  ). .

  ,

  , AVZ.

  Windows ,

  ,  F8.  

  " ".

  , .

  AVZ  .

  --explorer "Enter".

  " ", .

2. avz.exe.

3. " — — ".

     , "" ""

4. " " , .

  — " ".

  -- "",

  "", "".

  " Infected".

5. " "--" "

  -

6. " ". " "

   " ",

     " RootKit User-Mode"

   "RootKit Kerner-Mode"



  --  

" SPI/LSP",

" TCP/UDP ", " ",

" ".

  "" .

 ! , (   ), AVZPM ---"  

". ""---"" .

, ...



  P/S. , -- , ( ) . AVZ. \ . --" ", " ".

  .







  ,

  , ,

 -- , , .
https://jumabai.blogspot.com/2016/07/blog-post.html
,

: 1

: [1] []
 

:
: 

: ( )

:

  URL