Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- (менее 2 МБ в zip архиве).
- заменить на
- (около 2 МБ в zip архиве).
- --
- В секции "Анализ лога" ты пишешь такое предложение: "Для выполнения действия предварительно поставьте галочку ☑ на нужной строке (или строках) и нажмите:",
- но при этом кнопки "Scan …" и "Save log …" не требуют установки галочки.
- Может разобъешь на разные заголовки, например:
- ---------
- Основные действия:
- Scan … — выполнить сканирование.
- Save log … — сохранить отчёт в файл. Эта кнопка будет вместо кнопки "Scan", если сканирование уже выполнено.
- Действия над элементами лога:
- Для выполнения действия предварительно поставьте галочку ☑ на нужной строке (или строках) и нажмите:
- ... все остальные кнопки.
- --------
- В секции O4 есть предложение:
- "... Если другой пользователь не авторизован, то информация о нём не будет загружена в этот раздел и, как следствие, HiJackThis не выведет информацию о другой учётке в лог."
- Неплохо бы добавить в конец - "(это не касается папки "Автозагрузка/Startup", эти папки перечисляются вне зависимости от того, вошел ли пользователь в систему)".
- Секция O7 поправить:
- Используемый ключ реестра:
- на
- Используемые ключи реестра:
- TroubleShoot
- "неверное значение и/или тип переменной окружения, например, у %TEMP% и %TMP%."
- можно для полноты дописать через запятую %PATH%
- Сразу же там:
- Действие HiJackThis: Будет восстановлено значение по умолчанию.
- заменить на:
- Действие HiJackThis: параметр реестра будет восстановлен или дополнен значением по умолчанию.
- -----
- Два раза продублировалось:
- Trojan.DownLoader3.32076
- И может, не принципиально, но при заходе по ссылке для Adware.Iefeats: https://www.symantec.com/security-center/writeup-print/2004-030417-3501-99
- у меня открывается окно "Печать".
- -----
- Я бы здесь вписал что-то более приближенное к реалиям Vista+, т.е. вместо:
- Пуск > Выполнить; вписать sc delete имя службы; нажать ОК
- (Start > Run; вписать sc delete имя службы; нажать ОК).
- написать:
- Пуск, в окно поиска ввести CMD, нажать правой кнопкой мыши по пункту "Командная строка" (или cmd.exe) => "Запуск от имени администратора", вписать sc delete имя службы; нажать ОК.
- можно и проще: Пуск, в окно поиска ввести CMD, нажать Ctrl + Shift + Enter, вписать sc delete имя службы; нажать ОК.
- -----
- Можешь дописать внизу этой:
- C:\Windows\system32\ntdll.dll file doesn't pass digital signature verification. Error: Other error. Code = -2146885619. LastDLLError = 0
- ещё такую строку:
- Windows security catalogue is empty!
- Кстати, если это выглядит не очень информативным, можешь предложить другую формулировку... или может, мне что-нибудь дописать к ней, чтобы было понятно что это связано с ЭЦП, и при этом лог не обязательно будет корректен.
- >>> Перестала работать прокрутка в пункте "Краткая справка по утилите." StartupList. (там где листик)
- Это что-то из совсем недавних изменений.
- Process Manager
- Убрать двоеточие в конце: ... точное местоположение каждого файла:
- Давай заменим:
- Все записи, созданные программой в реестре.
- на:
- Всё записи в реестре, связанные с настройками программы.
- или просто:
- Всё записи в реестре, связанные с программой.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement