
03.07.2009, 03:44
|
|
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
С нами:
9466141
Репутация:
74
|
|
судя по всему какой то запущенный процесс заново создает теже ключи в реестре как только ты их удаляешь в мсконфиг!
соответственно что б вирусняк снова их не создавал его нужно кильнуть из процесов!
но подозрительных процесов, я так понимаю, не было обнаружено.
ничё....прорвемся=)
для этого берем Process Explorer(взять можно в гугле(=)
клацаем кнопочку показывать нижнее окно(предварительно выбрав в меню вид/отображать в нижнем окне/указатели)
после этого всего выделяем в верхнем окне explorer.exe и просматриваем его указатели в поисках чего то подозрительного среди запущенных файлов.
Ну или можна воспользоватся пунктом меню найти все того же Process Explorer'a
найти/найти указатели или dll вбиваем туда название одного из выше перечисленных файлов
и вуаля....
когда мы их нашли клац по ним правой кнопкой мыши и убиваем их укзатели или что мы там найдем
потом мы берем програмульку Autoruns и при помощи ее убиваем все ключи связаные с этими файлами!(лично я предпочитаю банальный поиск в regedit по имени файла)
|
|
|