Ці дві проги знаходяться в архіві: пароль на архів 911
Як пользоватьсяProcess Monitor:
* Призупинити роботу антивіруса, тобто відключити Захист (не плутати з Самозахистом і не плутати з повним вивантаженням з трея антивіруса).
Розпаковуємо архів Запускаємо * і чекаємо **. Оскільки антивірус періодично перевіряє свої мітки.
* При появі вікна Process Monitor Filter тиснемо "OK".
** Ще раз, Антивірус не повинен бути вивантажений. Захист відключена, Самозахист включена.
1. Знайти мітку програмою Process Monitor v1.3.0.
2. Видалити мітку в реєстрі вручну (видаляти виділене жирним) - правою кнопкою миші по знайденої запису в Process Monitor> Jump To.> Видалити повністю гілку реєстру до якої нас перекинула утиліта (gif-анімація як посібник даного кроку)
Знайдена програмою Process Monitor мітка виглядає так:
23: 09: 23,6977245 avp.exe +1752 RegQueryKey HKCR # 92; Wow6432Node # 92; CLSID # 92; # 92; InprocServer32 BUFFER OVERFLOW Query: Full, Length: 176).
Або так:
23: 09: 23,6977245 avp.exe +1752 RegQueryKey HKCR # 92; coqkshyvfObsWcvUsfhbjxpm # 92; CLSID BUFFER OVERFLOW Query: Full, Length: 176
- - видаляється гілка в реєстрі (мітка).
- coqkshyvfObsWcvUsfhbjxpm - видаляється гілка в реєстрі (мітка).
Як користуватися сорочки я думаю всі знають якщо хто не знає тоді читаємо:
Відключаємо самозахист, вивантажуємо Каспера, після запускаємо батник від імені Адміністратора TR13-M4-A4 і слідуємо тому що там буде написано, після комп'ютер перезавантажитися.
Після включення Компа активуємо Каспера знову пробної ліцензією.