-
Junior Member
- Вес репутации
- 56
изменить букву... а что на что? зы, реестр правил сразу, как нашел проблему... на что поменять диск (какой) я так и не понял...
Добавлено через 1 час 44 минуты
ща нашел гет аццелератор в установке и удаления программ 0_о установщика нету, предложили удалить из списка, отложил, если подскажите как, поищу директорию, где лежал)
Последний раз редактировалось OxoTHuk; 06.12.2009 в 23:37.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
У вас скорее всего "был изменен поставщик безопасности по умолчанию." "Букву" не трогайте. Гет акселератор мы убили уже с вами, из списка запись эту можно удалить.
-
-
Junior Member
- Вес репутации
- 56
небыло вообще таких веток в реестре...
из HKEY_USERS\.DEFAULT\Software\Microsoft\Cryptograph y\Providers есть только HKEY_USERS\.DEFAULT\Software\Microsoft\ и всё, папки Cryptography нет
-
А зачем смотреть настройки страницы приветствия? Нужны ваши умолчания и умолчания системы.
Навскидку - тут:
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults
HKEY_CURRENT_USER\Software\Microsoft\Cryptography\Defaults
-
-
Junior Member
- Вес репутации
- 56
в мануале ветки удалить, не думаю, что надо удалять дефолтные ветки, скорее всего надо как то их поменять, но что и на что?
-
Правильно, удалять не надо. Попробуйте импортировать с живой системы.
-
-
Junior Member
- Вес репутации
- 56
скопировал первую ветвь
ветви HKEY_CURRENT_USER\Software\Microsoft\Cryptography\ Defaults не оказалось...
службы не заработали
Последний раз редактировалось OxoTHuk; 13.12.2009 в 22:53.
-
У меня она есть, но пустая. Что практически равносильно отсутствию. Будем считать нормой.
-
-
Junior Member
- Вес репутации
- 56
ну и чего делать? переходить на вин7?)
-
Junior Member
- Вес репутации
- 56
запустил проверку системы от самих мелкомягких, KB890830, сразу же нод показал, что C:\WINDOWS\system32\drivers\kmteoaef.sys Win32/Sirefef.G троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\MRT.exe.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\multi password recovery\mpr.exe.bak - not-a-virus:PSWTool.Win32.MPR.k
-