-
изменить букву... а что на что? зы, реестр правил сразу, как нашел проблему... на что поменять диск (какой) я так и не понял...
[size="1"][color="#666686"][B][I]Добавлено через 1 час 44 минуты[/I][/B][/color][/size]
ща нашел гет аццелератор в установке и удаления программ 0_о установщика нету, предложили удалить из списка, отложил, если подскажите как, поищу директорию, где лежал)
-
У вас скорее всего "был изменен поставщик безопасности по умолчанию." "Букву" не трогайте. Гет акселератор мы убили уже с вами, из списка запись эту можно удалить.
-
небыло вообще таких веток в реестре...
из HKEY_USERS\.DEFAULT\Software\Microsoft\Cryptography\Providers есть только HKEY_USERS\.DEFAULT\Software\Microsoft\ и всё, папки Cryptography нет
-
А зачем смотреть настройки страницы приветствия? Нужны ваши умолчания и умолчания системы.
Навскидку - тут:
[code]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults
HKEY_CURRENT_USER\Software\Microsoft\Cryptography\Defaults[/code]
-
в мануале ветки удалить, не думаю, что надо удалять дефолтные ветки, скорее всего надо как то их поменять, но что и на что?
-
Правильно, удалять не надо. Попробуйте импортировать с живой системы.
-
скопировал первую ветвь
ветви HKEY_CURRENT_USER\Software\Microsoft\Cryptography\Defaults не оказалось...
службы не заработали :(
-
У меня она есть, но пустая. Что практически равносильно отсутствию. Будем считать нормой.
-
ну и чего делать? переходить на вин7?)
-
запустил проверку системы от самих мелкомягких, KB890830, сразу же нод показал, что C:\WINDOWS\system32\drivers\kmteoaef.sys Win32/Sirefef.G троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\MRT.exe.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\multi password recovery\mpr.exe.bak - [B]not-a-virus:PSWTool.Win32.MPR.k[/B][/LIST][/LIST]
Page generated in 0.00043 seconds with 10 queries