Показать сообщение отдельно
Старый 20.12.2011, 11:50     # 283
Antonio_mm
Member
 
Аватар для Antonio_mm
 
Регистрация: 16.07.2005
Сообщения: 201

Antonio_mm МолодецAntonio_mm МолодецAntonio_mm Молодец
Вот такая проблема:
Поймали вирус "autorun" с флешки на Windows XP SP2 Home.
Я уже не один раз избавлялся от таких, но вот в чем проблема. Он прописался в реестре тут
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\netsvcs (в конце списка)
Все как обычно вроде...
Стер название. По этому названию нашел его тут
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
Проблема первая не могу удалить, даже если выставляю разрешения на полный доступ...
Нашел и саму DLL в System32, её удалил с помощью Unlocker'а.
В ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon все нормально!
На следующий день все возобновилось...
В netsvcs появились другие сочетания букв по которым можно найти в разделе service, но не удалить...
Вопрос: как еще можно удалить ветку в реестре принудительно из под винды?
Комп находится в сети и умудрились подхватить еще на один через другую флешку...
Просканировал AVZ вроде сегодня не достает... Но следы остались и я не могу их почистить...
__________________
Когда я поднимался по лестнице, я встретил человека, которого там не было. Его и сегодня там не было. Хоть бы он ушел...
Antonio_mm вне форума