В ряде случаев возникает острая необходимость в исправлении реестра системы. Например, популярные вирусы категории «смс-блокеров» (такой вирус запускается при старте системы, блокирует работу компьютера, доступ к меню и диспетчеру задач (см. ниже) и требует выслать смс на определенный сотовый номер), лечатся именно таким образом.
Первые, примитивные версии этих вирусов, просто записывались в вышеупомянутый раздел Run, соответственно, лечение состояло в поиске и удалении «лишней» записи.
Современные вирусы блокируют редактор реестра, поэтому приходится либо загружать компьютер со специального восстановительного диска на базе Linux (например, Dr. Web LiveCD), либо снимать жесткий диск, подключать его к другому ПК и редактировать реестр, используя команду «Загрузить куст» (Load Hive) редактора реестра, либо получать удаленный доступ к реестру посредством все того же редактора (эта мера популярна в Vista).
|