Область применения: Удаление ссылок на руткиты или излишне... упорный софт, который защищает свои ключи реестра, (при невозможности загрузиться с dvd/флешки или отсутствии физического доступа к компьютеру) (в т.ч. по сети и в т.ч. и для создания "сильнодействующий" скриптов) Если вы можете загрузиться со сменного носителя, то лучше использовать проверку неактивной системы, вместо виртуализации. Опасность метода: После актуализации вы можете получить проблемы с загрузкой системы. Вероятность этого крайне низка и при тестировании подобных случаев не наблюдалось, Однако ТЕОРЕТИЧЕСКИ это возможно и ПЕРЕД началом виртуализации рекомендую ВСЕГДА делать бэкап реестра. Суть: 1. Как правило защита зловреда не распространяется на копии ключей, соотв. вы можете спокойно очищать реестр от зловредов не подозревающих о вашей "злонамеренной" деятельности. (Вы работаете с копиями SYSTEM и SOFTWARE, а не с реальным реестром) 2. Некоторые руткиты скрывающие свои ключи могут проявиться в списке uVS при виртуализации. 3. После завершения очистки необходимо актуализировать реестр и это можно сделать двумя способами: а) Выбрать в меню "Реестр" соотв. пункт. б) В этом случае вы просто выходите из uVS и загружаетесь в recover console. (Например если зловред блокирует подмену реестра) Файлы именуются SYSTEM.2 и SOFTWARE.2 и создаются в обычном для реестра месте. Скрипты и работа с образом: При работе с образом поддерживаются команды vreg и areg. Если требуется виртуализация то рекомендуется начинать ее сразу после запуска uVS (vreg) и завершать лечение актуализацией (areg). Поскольку команда areg немедленно перезагрузит компьютер на котором будет исполняться скрипт.