Вот такая проблема:
Поймали вирус "autorun" с флешки на Windows XP SP2 Home.
Я уже не один раз избавлялся от таких, но вот в чем проблема. Он прописался в реестре тут
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\netsvcs (в конце списка)
Все как обычно вроде...
Стер название. По этому названию нашел его тут
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
Проблема первая не могу удалить, даже если выставляю разрешения на полный доступ...
Нашел и саму DLL в System32, её удалил с помощью Unlocker'а.
В ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon все нормально!
На следующий день все возобновилось...
В netsvcs появились другие сочетания букв по которым можно найти в разделе service, но не удалить...
Вопрос: как еще можно удалить ветку в реестре принудительно из под винды?
Комп находится в сети и умудрились подхватить еще на один
через другую флешку...
Просканировал AVZ вроде сегодня не достает... Но следы остались и я не могу их почистить...