Форум программистов, компьютерный форум CyberForum.ru
CyberForum.ru - форум программистов и сисадминов > > >
Восстановить пароль Регистрация
 
Burger
Новичок
0 / 0 / 0
Регистрация: 25.12.2009
Сообщений: 21
25.12.2009, 23:43     Удаление вирусов вручную (из реестра)   #1
Подскажите пожалуйста, где в реестре можно найти раздел, относящийся к автозагрузке? Хочу удалить оттуда троянов.
AdAgent
Объявления
25.12.2009, 23:43    Удаление вирусов вручную (из реестра)
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
25.12.2009, 23:43    Удаление вирусов вручную (из реестра)

Посмотрите здесь:

Windows Vista Удаление программ в Висте

удаление вирусов

Windows Vista Удаление висты с ноутбука

Удаление вирусов в NOD32 4

Windows Vista Удаление Windows Vista

Windows удаление записей реестра не вручную

Windows Vista Как удалить ICS (Общий доступ к подключению к Интернету) вручную?

Поиск и удаление вирусов

Windows Vista Удаление пакетов обновлений из системы

Удаление вирусов и троянов

MotherBoard
Путешественница
1250 / 481 / 10
Регистрация: 22.02.2009
Сообщений: 2,843
26.12.2009, 01:05     Удаление вирусов вручную (из реестра)   #2
Никак сами не рискуйте! Для этого надо знать ещё имя файла,его процесс,путь и пр....
Лучше обратитесь в раздел безопасности,если таковые проблемы имеются и выполните правила!
А по реестру если знаний мало,лучше не рисковать....А если захотите учиться на вирусосборца - не вопрос....
Markus_13
{c0Der}
136 / 121 / 3
Регистрация: 20.02.2009
Сообщений: 412
Записей в блоге: 4
26.12.2009, 01:35     Удаление вирусов вручную (из реестра)   #3
А зачем их удалять?))
Ну если уж приспичило - то можно поискать каких-нить ламерских коней тут:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run (по-умолчанию ключ содержит только CTFMON.EXE, но если там и есть что-то еще, не значит что что-то плохое =)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (значения Userinit и Shell по-умолчанию должны содержать только Explorer.exe)
есть еще несколько ключей - но там Бургер думаю не разберется точно))

З.Ы. Еще есть утилитка хорошая Autoruns -www.sysinternals.com
MotherBoard
Путешественница
1250 / 481 / 10
Регистрация: 22.02.2009
Сообщений: 2,843
26.12.2009, 01:40     Удаление вирусов вручную (из реестра)   #4
ОНи не всегда в реестре..
Онип могут быть и в процессах,и в драйверах,и в службах,и в панелях браузера...затрагивать и не затрагивать реестр...
Markus_13
{c0Der}
136 / 121 / 3
Регистрация: 20.02.2009
Сообщений: 412
Записей в блоге: 4
26.12.2009, 04:55     Удаление вирусов вручную (из реестра)   #5
MotherBoard, да ты что? ОМГ!
нормальные трои ни в файловой системе, ни в реестре, ни в процессах не палятся
И кстати дрова и службы находятся туточки: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
З.Ы. и вообще вири могут и не быть программами
З.З.Ы. и ваще ТС тока про реестр написал, т.ч. не умничай =)
MotherBoard
Путешественница
1250 / 481 / 10
Регистрация: 22.02.2009
Сообщений: 2,843
26.12.2009, 10:51     Удаление вирусов вручную (из реестра)   #6
Цитата Сообщение от Markus_13 Посмотреть сообщение
MotherBoard, да ты что? ОМГ!
нормальные трои ни в файловой системе, ни в реестре, ни в процессах не палятся
И кстати дрова и службы находятся туточки: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
З.Ы. и вообще вири могут и не быть программами
З.З.Ы. и ваще ТС тока про реестр написал, т.ч. не умничай =)
Я имею в виду не только троянов,а вообще вредителей системы
Red_mond
Новичок
0 / 0 / 0
Регистрация: 13.10.2013
Сообщений: 1
13.10.2013, 23:12     Удаление вирусов вручную (из реестра)   #7
Цитата Сообщение от Markus_13 Посмотреть сообщение
А зачем их удалять?))
Ну если уж приспичило - то можно поискать каких-нить ламерских коней тут:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run (по-умолчанию ключ содержит только CTFMON.EXE, но если там и есть что-то еще, не значит что что-то плохое =)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (значения Userinit и Shell по-умолчанию должны содержать только Explorer.exe)
есть еще несколько ключей - но там Бургер думаю не разберется точно))

З.Ы. Еще есть утилитка хорошая Autoruns -www.sysinternals.com
Реестр почистил. Спасибо за инфу.
Yandex
Объявления
13.10.2013, 23:12    Удаление вирусов вручную (из реестра)
После регистрации реклама в сообщениях будет скрыта и будут доступны все возможности форума.
Ответ Создать новую тему
Опции темы

Текущее время: 05:38. Часовой пояс GMT +4.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2014, vBulletin Solutions, Inc.