-
Junior Member
- Вес репутации
- 47
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) SheFang13, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Код:
"Netprotocol"="C:\\Documents and Settings\\Loner\\Application Data\\netprotocol.exe"
"Taskhost"="C:\\Documents and Settings\\Loner\\Application Data\\lsass.exe"
Удалите в реестре эти параметры и пробуйте стартовать. Отчеты по правилам.
-
-
Junior Member
- Вес репутации
- 47
Удалил вышеуказаные параметры. Не помогло, баннер на месте как и в обычном режиме, так и в безопасном.
Все данные в реестре на месте, ничего нового не убавилось и не добавилось.
-
Найдите на диске эти файлы и переименуйте их.
-
-
Junior Member
- Вес репутации
- 47
Нашел в реестре параметр "UIHost" в ветке "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" со значением RG_SZ C:\Temp\jre17.exe
После удаления этого файла система стартовала. Сейчас буду искать через AWZ все остальное.
Вопрос - от меня еще что-нибуть нужно? Сам файл с вирусом или отчеты?
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-