Рассмотрим вариант зачистки каталога с применением сигнатуры.
Есть каталог: C:\WINDOWS\Zebra ( %SystemRoot%\Zebra )
Два файла, этого каталога... по полученным данным прописаны в автозагрузке.
Это: Fox 1.exe и Fox 2.exe*
*Сигнатуры для файлов Fox 1.exe и Fox 2.exe совпадают.
Мы предполагаем, что каталог \ Zebra \ содержит и другие объекты: Fox 3.exe & Fox 4.exe
Гипотеза: файлы - Fox 3.exe & Fox 4.exe, имеют схожею сигнатуру с Fox 1.exe и Fox 2.exe.
Значит, при применении данной сигнатуры, мы имеем возможность удалить все файлы попавшие под её определение !
а) Добавляем сигнатуру Fox 1.exe & Fox 2.exe ( Fox .Vir1-2.)
б) Добавляем каталог проверки, это команда: "adddir"*
*т.е. Все исполняемые файлы каталога будут добавлены в список проверки.
г) chklst & delvir Проверка списка и Удаление файлов попавших под определение сигнатуры.**
**Следует учитывать, что проверка/зачистка происходит с применением всех имеющихся в наличие, в файле/баз "sgnz" сигнатур.
Сигнатур, полученных и сохранённых, например при выполнении предыдущих скриптов!
Последовательность команд:
addsgn
addsgn - добавление сигнатур\ы
adddir
adddir - добавление файлов каталога
_ НЕДОПУСТИМА ПОДОБНАЯ ЗАЧИСТКА ДЛЯ ОСНОВНЫХ ГРУПП СИСТЕМНЫХ КАТАЛОГОВ ПРИ РАБОТЕ С ОБРАЗОМ_!!!
C:\WINDOWS ;
C:\WINDOWS\system32
и т.д...
Причина: НЕ ПОДКОНТРОЛЬНОЕ ВОЗДЕЙСТВИЕ СИГНАТУРЫ НА ОСНОВНЫЕ СИСТЕМНЫЕ ФАЙЛЫ !!!*
*Что, может привести к потере, таких системных файлов, как : TASKMGR.EXE ; USERINIT.EXE и т.п.
----------------------------------------------
;uVS v4.1.8 [http://dsrt.dyndns.org:8888]
addsgn A7679BF0AA0244834FD4C601898A1261848AFCF689AA7BF1A0C3C5BC5055
adddir %SystemRoot%\Zebra.exe
chklst
delvir
deltmp
delnfr
czoo
restart
czoo - команда поместить папку zoo ( со всеми файлами ) в архив.
Применяется архиватор на основе 7-zip
------------------------------------------------
Нам нужно посмотреть каталог которого программа не видит - или внешний диск с информацией ?
Можно добавить каталог вручную, а можно написать и выполнить скрипт который это сделает.
Добавление файлов каталога с автоматическим созданием образа.
;uVS v4.1.8 [http://dsrt.dyndns.org:8888]
adddir %Sys32%
crimg
_____________
crimg - Команда создает полный образ автозапуска.
---------------------------------------------------