|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на Маячок. Прошу помочь с лечением |
|
[решено] Подозрение на Маячок. Прошу помочь с лечением
|
Новый участник Сообщения: 9 |
Доброго времени суток.
Уже четвертый день мучаюсь с заразой. В определенный момент заметил самопроизвольную перезагрузку, после которой в папку roaming садился файл taskhost Помимо этого, в реестре параметр AppInit_DLLs имеет значение C:\Windows\system32\nvinit.dll - доступ к изменению получить не удается Постоянно идут обращения на внешние незнакомые ресурсы, регулярно проявляется страница автозагрузки speedbar Прошу помощи квалифицированных специалистов данного форума. Заранее уверен в Вашей победе над заразой. С уважением, Сергей -------------------------------------- Добавлено спустя 1ч 48 минут: Скрипт выполнил по примеру других скриптов на этом форуме - внес поправки на свой ноутбук. Удален файл C:\Windows\system32\nvinit.dll, также удалил все файлы .tmp в папке system32 Прошу написать скрипт исправления значения реестра - для удаления данных : C:\Windows\system32\nvinit.dll Из параметра AppInit_DLLs Разрешение не могу дать никак - не получается передача прав. Надеюсь, Ваш скрипт поможет удалить "хвосты" вируса. С уважением, Сергей |
|
Отправлено: 22:12, 23-07-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата fox76:
Цитата alex_sev:
Цитата fox76:
Цитата fox76:
Как самочувствие системы? Ознакомьтесь с этими рекомендациями |
||||
------- Отправлено: 11:03, 25-07-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Цитата akok:
Цитата fox76:
Также мне никто не ответил. Как удалить этот пункт в реестре ? |
||
Отправлено: 19:49, 25-07-2012 | #12 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Этот параметр реестра нельзя удалять, в свежеустановленной системе - он просто пуст.
Администратор в Win7 не обладает абсолютными правами. |
------- Отправлено: 21:08, 25-07-2012 | #13 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать 1. Да, но может есть возможность очистить значение ? Изначально в установленной системе там должен быть файл драйвера видеокарты ?
Цитата alex_sev:
2. Какую хорошую и легкую(по весу и потреблению ресурсов) можно установить для запрета добавления в автозагрузку ? |
|
Отправлено: 12:31, 26-07-2012 | #14 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать короче, хотите очистку параметра, нате вам наше пожалуйста
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', ''); RebootWindows(true); end. Цитата fox76:
Цитата fox76:
Тему предлагаю закрыть за неимением проблем с вирусами |
||
------- Отправлено: 12:46, 26-07-2012 | #15 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Благодарю.. Согласен
|
Отправлено: 15:50, 26-07-2012 | #16 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Система - Прошу помочь с удалением IIS. | tovit | Программное обеспечение Windows | 5 | 02-06-2023 21:07 | |
Прошу помочь с VPN | Saidjan | ISA Server / Microsoft Forefront TMG | 4 | 29-12-2011 16:56 | |
[решено] Прошу помочь | evm180 | Лечение систем от вредоносных программ | 23 | 24-02-2009 08:35 | |
Интерфейс - Прошу помочь со стайлбулдером ! | Tanr | Хочу все знать | 1 | 25-04-2008 19:36 |
|