<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://slog.rusff.me/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>Сухоложский форум</title>
		<link>http://slog.rusff.me/</link>
		<description>Сухоложский форум</description>
		<language>ru-ru</language>
		<lastBuildDate>Mon, 22 Sep 2008 12:52:05 +0400</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>NevoSoft</title>
			<link>http://slog.rusff.me/viewtopic.php?pid=4#p4</link>
			<description>&lt;p&gt;Обход защиты игр от НевоСофт.&lt;/p&gt;
						&lt;p&gt;При старте игры в папке с игрой в подкаталоге &amp;quot;games&amp;quot; создаётся скрытый системный файл с расширением DLL или TMP. Меняем расширение на EXE. В свойствах файла убираем галочку &amp;quot;скрытый&amp;quot;. Наслождаемся игрой.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AntiDot)</author>
			<pubDate>Mon, 22 Sep 2008 12:52:05 +0400</pubDate>
			<guid>http://slog.rusff.me/viewtopic.php?pid=4#p4</guid>
		</item>
		<item>
			<title>runauto...</title>
			<link>http://slog.rusff.me/viewtopic.php?pid=3#p3</link>
			<description>&lt;p&gt;1. Создаем текстовик.&lt;br /&gt;2. Скидываем туда следующий текс.&lt;br /&gt;3. Меняем расширение с txt на cmd или bat.&lt;br /&gt;4. Запускаем скрипт.&lt;/p&gt;
						&lt;p&gt;@echo off&lt;br /&gt;rem mode con cols=80 lines=25&lt;br /&gt;title &amp;quot;Virus Vaccine v1.0&amp;quot;&lt;br /&gt;color 0A&lt;br /&gt;if _%1 == _vskip goto viremovl&lt;br /&gt;cls&lt;br /&gt;echo Утилита для удаления некоторых вирусов, распространяющихся с флэшками&lt;br /&gt;echo и их разрушительного воздействия на систему&lt;br /&gt;echo Копирайты: &lt;br /&gt;echo -----------------------------------------------------------------&lt;br /&gt;echo * Оригинальный код неизвестного китайца&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;2007-05-23&lt;br /&gt;echo * Модифицирован wwwCTPAX-X.ru&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; 2007-09-08&lt;br /&gt;color 01&lt;br /&gt;echo * Модифицирован Andy -- &lt;a href=&quot;http://minilabmaster.com&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://minilabmaster.com&lt;/a&gt;&amp;#160; 2007-10-14&lt;br /&gt;color 0A&lt;br /&gt;echo Удаляет следующие вирусы: C:\windows\&lt;br /&gt;echo cmd.exe.exe,lsass.exe,setuprs1.pif&lt;br /&gt;echo autorun.inf,autorun.exe, runauto...&lt;br /&gt;echo Удаление вредоносного файла AutoRun.inf со всех дисков&lt;br /&gt;echo ------------------------------------------------------------------&lt;br /&gt;echo Добавлено Andy:&lt;br /&gt;echo.&lt;br /&gt;echo Восстанавливает доступ к реестру&lt;br /&gt;echo Восстанавливает доступ к диспетчеру задач&lt;br /&gt;echo Восстанавливает меню Вид-Свойства папки&lt;br /&gt;echo Восстанавливает отображение скрытых файлов и папок&lt;br /&gt;echo Восстанавливает запуск исполняемых файлов&lt;br /&gt;echo Блокирует меню &amp;quot;Автозапуск&amp;quot; при наличии файла AutoRun.INF на диске&lt;br /&gt;echo Не удаляет AutoRun.INF на флэшках от программы VirUpdate&amp;#160; &lt;br /&gt;echo -------------------------------------------------------------------&lt;br /&gt;set /p confremv=&amp;quot;Начать? (нажмите Y для продолжения, R для создания точки восcтановления) &amp;quot;&lt;br /&gt;if _%confremv% == _Y goto viremovl&lt;br /&gt;if _%confremv% == _y goto viremovl&lt;br /&gt;if _%confremv% == _Н goto viremovl&lt;br /&gt;if _%confremv% == _н goto viremovl&lt;br /&gt;if _%confremv% == _R goto restore&lt;br /&gt;if _%confremv% == _r goto restore&lt;br /&gt;if _%confremv% == _К goto restore&lt;br /&gt;if _%confremv% == _к goto restore&lt;/p&gt;
						&lt;p&gt;goto quit&lt;br /&gt;:restore&lt;br /&gt;&amp;quot;%systemroot%\system32\restore\rstrui.exe&lt;br /&gt;pause&lt;br /&gt;goto viremovl&lt;br /&gt;:viremovl&lt;br /&gt;if not exist &amp;quot;%SYSTEMROOT%\subinacl.exe&amp;quot; copy subinacl.exe %SYSTEMROOT%\ &lt;br /&gt;echo Убиваем подозрительные процессы...&lt;br /&gt;taskkill /fi &amp;quot;services eq kkdc&amp;quot; /f &amp;gt;nul&lt;br /&gt;taskkill /im cmd.exe.exe /f &amp;gt;nul&lt;br /&gt;taskkill /im regedit.exe.exe /f &amp;gt;nul&lt;br /&gt;taskkill /im r.exe /f &amp;gt;nul&lt;br /&gt;taskkill /im autorun.exe /f &amp;gt;nul&lt;br /&gt;sc stop kkdc &amp;gt;nul&lt;br /&gt;net stop kkdc &amp;gt;nul&lt;br /&gt;sc delete kkdc &amp;gt;nul&lt;br /&gt;echo Удаляем атрибуты &amp;quot;скрытый&amp;quot; и &amp;quot;системный&amp;quot; с &lt;br /&gt;echo подозрительных файлов... &lt;br /&gt;attrib -s -h -r %SystemDrive%\autorun.inf &amp;gt;nul&lt;br /&gt;attrib -s -h -r %SystemDrive%\r.exe &amp;gt;nul&lt;br /&gt;attrib -s -h -r %SystemDrive%\autorun.exe &amp;gt;nul&lt;br /&gt;attrib -s -h -r &amp;quot;%SYSTEMROOT%\cmd.exe.exe&amp;quot; &amp;gt;nul&lt;br /&gt;attrib -s -h -r &amp;quot;%SYSTEMROOT%\lsass.exe&amp;quot; &amp;gt;nul&lt;br /&gt;attrib -s -h -r &amp;quot;%SYSTEMROOT%\setuprs1.pif&amp;quot; &amp;gt;nul&lt;br /&gt;attrib -s -h -r &amp;quot;%SYSTEMROOT%\autorun.exe&amp;quot; &amp;gt;nul&lt;br /&gt;attrib -s -h -r &amp;quot;%SYSTEMROOT%\r.exe&amp;quot; &amp;gt;nul&lt;br /&gt;attrib -s -h -r &amp;quot;%SYSTEMROOT%\r*.exe&amp;quot; &amp;gt;nul&lt;br /&gt;rd %SystemDrive%\runaut~1 /s /q &amp;gt;nul&lt;br /&gt;echo Удаляем подозрительные файлы...&lt;br /&gt;del %SystemDrive%\autorun.inf /q &amp;gt;nul&lt;br /&gt;del %SystemDrive%\r.exe /q &amp;gt;nul&lt;br /&gt;del %SystemDrive%\autorun.exe /q &amp;gt;nul&lt;br /&gt;del &amp;quot;%SYSTEMROOT%\cmd.exe.exe&amp;quot; /q &amp;gt;nul&lt;br /&gt;del &amp;quot;%SYSTEMROOT%\lsass.exe&amp;quot; /q &amp;gt;nul&lt;br /&gt;del &amp;quot;%SYSTEMROOT%\autorun.exe&amp;quot; /q &amp;gt;nul&lt;br /&gt;del &amp;quot;%SYSTEMROOT%\setuprs1.pif&amp;quot; /q &amp;gt;nul&lt;br /&gt;del &amp;quot;%SYSTEMROOT%\r.exe&amp;quot; /q &amp;gt;nul&lt;br /&gt;echo Переименовываем файл regedit.exe в _regedit.exe ...&lt;br /&gt;ren &amp;quot;%SYSTEMROOT%\regedit.exe&amp;quot; _regedit.exe &amp;gt;nul&lt;br /&gt;echo Удаляем подозрительные файлы по маске r*.exe...&lt;br /&gt;del &amp;quot;%SYSTEMROOT%\r*.exe&amp;quot; /q &amp;gt;nul&lt;br /&gt;echo Переименовываем файл regedit.exe обратно...&lt;br /&gt;ren &amp;quot;%SYSTEMROOT%\_regedit.exe&amp;quot; regedit.exe &amp;gt;nul&lt;br /&gt;echo Удаляем вредные ключи в реестре Windows, измененные вирусами...&lt;br /&gt;reg delete &amp;quot;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe&amp;quot; /v Debugger /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe&amp;quot; /v Debugger /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe&amp;quot; /v Debugger /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe&amp;quot; /v Debugger /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe&amp;quot; /v Debugger /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_KKDC&amp;quot; /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_KKDC&amp;quot; /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_KKDC&amp;quot; /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_KKDC&amp;quot; /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\ControlSet001\Services\kkdc&amp;quot; /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\ControlSet002\Services\kkdc&amp;quot; /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\ControlSet003\Services\kkdc&amp;quot; /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\CurrentControlSet\Services\kkdc&amp;quot; /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List&amp;quot; /v %SYSTEMROOT%\lsass.exe /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List&amp;quot; /v %SYSTEMROOT%S\lsass.exe /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List&amp;quot; /v %SYSTEMROOT%\lsass.exe /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List&amp;quot; /v %SYSTEMROOT%\lsass.exe /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL&amp;quot; /v CheckedValue /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&amp;quot; /v SVOHOST /f &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL&amp;quot; /v CheckedValue /f &amp;gt;nul&lt;br /&gt;reg add &amp;quot;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL&amp;quot; /v CheckedValue /t reg_dword /d 1 /f &amp;gt;nul&lt;/p&gt;
						&lt;p&gt;rem Восстанавливаем доступ к реестру&lt;br /&gt;reg add &amp;quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System&amp;quot; /v DisableRegistryTools /t reg_dword /d 0 /f&lt;br /&gt;rem Восстанавливаем доступ к диспетчеру задач&lt;br /&gt;reg add &amp;quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System&amp;quot; /v DisableTaskMgr /t reg_dword /d 0 /f&lt;br /&gt;rem Восстанавливаем меню Вид-Свойства папки&lt;br /&gt;reg delete &amp;quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer&amp;quot; /v NoFolderOptions /f&lt;br /&gt;rem Восстанавливаем отображение скрытых файлов и папок&lt;br /&gt;reg add &amp;quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced&amp;quot; /v Hidden /t reg_dword /d 0 /f&lt;br /&gt;rem Восстанавливаем запуск исполняемых файлов&lt;br /&gt;reg add &amp;quot;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon&amp;quot; /v Userinit /t reg_sz /d %SYSTEMROOT%\system32\userinit.exe, /f&lt;br /&gt;reg add &amp;quot;HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command&amp;quot; /ve /t reg_sz /d &amp;quot;\&amp;quot;%%1\&amp;quot; %%*%&amp;quot; /f&lt;br /&gt;echo.&lt;br /&gt;cls&lt;br /&gt;echo Удаление известных вирусов и их последствий завершено...&lt;br /&gt;echo.&lt;br /&gt;echo Блокировать меню &amp;quot;Автозапуск&amp;quot; при наличии файла AutoRun.INF на диске?&amp;#160; &amp;#160; &amp;#160;&lt;br /&gt;set /p confremv=&amp;quot;Настоятельно рекомедуется! Нажмите Y если да, N если нет&amp;quot; &lt;br /&gt;if _%confremv% == _Y goto disautorun&lt;br /&gt;if _%confremv% == _y goto disautorun&lt;br /&gt;if _%confremv% == _Н goto disautorun&lt;br /&gt;if _%confremv% == _н goto disautorun&lt;br /&gt;goto delautorun &lt;br /&gt;:disautorun&lt;br /&gt;echo.&lt;br /&gt;echo Отключаем выполнение файла AutoRun.INF с Флэшек...&lt;br /&gt;echo.&lt;br /&gt;subinacl /keyreg &amp;quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2&amp;quot; /grant=administrators=F &amp;gt;nul&lt;br /&gt;subinacl /keyreg &amp;quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2&amp;quot; /grant=Администраторы=F &amp;gt;nul&lt;br /&gt;reg delete &amp;quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2&amp;quot; /va /f &amp;gt;nul&lt;br /&gt;subinacl /keyreg &amp;quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2&amp;quot; /deny=SYSTEM=F &amp;gt;nul&lt;br /&gt;subinacl /keyreg &amp;quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2&amp;quot; /deny=Администраторы=F &amp;gt;nul&lt;br /&gt;subinacl /keyreg &amp;quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2&amp;quot; /deny=administrators=F &amp;gt;nul&lt;br /&gt;subinacl /keyreg &amp;quot;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2&amp;quot; /deny=ОГРАНИЧЕННЫЕ=F &amp;gt;nul&lt;br /&gt;cls&lt;br /&gt;echo.&lt;br /&gt;echo Выполнено...&lt;br /&gt;:delautorun&lt;br /&gt;cls&lt;br /&gt;echo.&lt;br /&gt;echo Удаляем файл AutoRun.INF со всех дисков&lt;br /&gt;echo Программа НЕ УДАЛЯЕТ AutoRun.INF от программы VirUpdate! &lt;br /&gt;echo.&lt;br /&gt;echo Если файл не надо удалять с внешнего носителя,&lt;br /&gt;echo вынете флэшку из компьютера... &lt;br /&gt;pause&lt;br /&gt;setlocal ENABLEDELAYEDEXPANSION&lt;br /&gt;for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z ) do (&lt;br /&gt;@echo Проверяется диск: %%d&lt;br /&gt; DIR %%d:\ &amp;gt;nul&lt;br /&gt;	if not ErrorLevel 1 (&amp;#160; &lt;br /&gt;set asd=&lt;br /&gt;if exist %%d:\autorun.inf (&lt;br /&gt;	for /f &amp;quot;tokens=1&amp;quot; %%A in (%%d:\autorun.inf) do (&lt;br /&gt;&amp;#160; &amp;#160; if &amp;quot;%%A&amp;quot;==&amp;quot;Shell\RunSC\command=VirUpdate.cmd&amp;quot; (set asd=%%A)&lt;br /&gt;&amp;#160; &amp;#160; @echo %%A &lt;br /&gt;)&lt;br /&gt;echo.&lt;br /&gt;if &amp;quot;!asd!&amp;quot;==&amp;quot;Shell\RunSC\command=VirUpdate.cmd&amp;quot; @echo Этот AutoRun от VirUpdate!&lt;br /&gt;echo.&lt;br /&gt;)&lt;br /&gt;	if not &amp;quot;!asd!&amp;quot;==&amp;quot;Shell\RunSC\command=VirUpdate.cmd&amp;quot; (&lt;br /&gt;	if exist %%d:\autorun.inf cacls %%d:\autorun.inf /c /e /p /t everyone:f &amp;gt;nul&lt;br /&gt;	if exist %%d:\autorun.inf attrib -s -h -r %%d:\autorun.inf &amp;gt;nul&lt;br /&gt;	if exist %%d:\autorun.inf del %%d:\autorun.inf /q &amp;gt;nul&lt;br /&gt;	if exist %%d:\autorun.inf rd %%d:\autorun.inf /s /q &amp;gt;nul&lt;br /&gt;	if exist %%d:\runaut~1 cacls %%d:\runaut~1 /c /e /p /t everyone:f &amp;gt;nul&lt;br /&gt;	if exist %%d:\runaut~1 rd %%d:\runaut~1 /s /q &amp;gt;nul&lt;br /&gt;	if exist %%d:\autorun.inf.tmp attrib -s -h -r %%d:\autorun.inf.tmp &amp;gt;nul&lt;br /&gt;	if exist %%d:\autorun.inf.tmp del %%d:\autorun.inf.tmp /q) &amp;gt;nul &lt;br /&gt;)&lt;br /&gt;)&lt;br /&gt;echo.&lt;br /&gt;cls&lt;br /&gt;echo Выполнено...&lt;br /&gt;echo.&lt;br /&gt;rem cls&lt;br /&gt;if exist &amp;quot;%SYSTEMROOT%\cmd.exe.exe&amp;quot; goto vcmd&lt;br /&gt;goto vmore&lt;br /&gt;:vcmd&lt;br /&gt;start &amp;quot;VRM&amp;quot; /I &amp;quot;%0&amp;quot; vskip&lt;br /&gt;goto quit&lt;br /&gt;:vmore&lt;br /&gt;echo -----------------------------------------------------------------&lt;br /&gt;echo Известные вирусы удалены, вредные модифицированные ключи&lt;br /&gt;echo реестра удалены или восстановлены.&lt;br /&gt;echo Для вступления в силу некоторых параметров требуется перезагрузка&lt;br /&gt;echo Enjoy!&lt;br /&gt;echo Удачи, заходите на мой сайт &lt;a href=&quot;http://minilabmaster.com&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://minilabmaster.com&lt;/a&gt; &lt;br /&gt;Echo Andy&amp;#160; &amp;#160;&lt;br /&gt;echo ------------------------------------------------------------------&lt;br /&gt;pause&lt;br /&gt;exit&lt;br /&gt;:quit&lt;br /&gt;cls&lt;br /&gt;echo -----------------------------------------------------&lt;br /&gt;Echo Вы выбрали ВЫХОД, защита не включена!&amp;#160; &lt;br /&gt;Echo Удачи, заходите на мой сайт &lt;a href=&quot;http://minilabmaster.com&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://minilabmaster.com&lt;/a&gt; &lt;br /&gt;Echo Andy&amp;#160; &amp;#160;&lt;br /&gt;echo -----------------------------------------------------&lt;br /&gt;echo.&lt;br /&gt;pause&lt;br /&gt;exit&lt;/p&gt;</description>
			<author>mybb@mybb.ru (AntiDot)</author>
			<pubDate>Mon, 22 Sep 2008 12:25:31 +0400</pubDate>
			<guid>http://slog.rusff.me/viewtopic.php?pid=3#p3</guid>
		</item>
	</channel>
</rss>
