Форум программистов и сисадминов CyberForum.ru
Вернуться   Форум программистов и сисадминов CyberForum.ru > Форум Компьютерный форум > Форум Windows > Форум Windows Vista
Восстановить пароль Регистрация

Ответ Создать новую тему
 
Старый 25.12.2009, 23:43   #1
Burger
Новичок
 
Регистрация: 25.12.2009
Сообщений: 21
Репутация: 0 (0)
Удаление вирусов вручную (из реестра) / Windows Vista

Подскажите пожалуйста, где в реестре можно найти раздел, относящийся к автозагрузке? Хочу удалить оттуда троянов.
Старый 26.12.2009, 01:05   #2
MotherBoard
Путешественница
 
Аватар для MotherBoard
 
Регистрация: 22.02.2009
Сообщений: 2,843
Репутация: 1250 (481)
Лучшие ответы: 10
Никак сами не рискуйте! Для этого надо знать ещё имя файла,его процесс,путь и пр....
Лучше обратитесь в раздел безопасности,если таковые проблемы имеются и выполните правила!
А по реестру если знаний мало,лучше не рисковать....А если захотите учиться на вирусосборца - не вопрос....
Другие темы раздела Windows Vista форум. Обсуждение операционной системы Windows Vista, решение проблем, настройка и оптимизация.
Не могу сканировать на Vista (сетевой сканер) Windows Vista
сёдня парился, на ноутбук на висте хотел подключить сетевой сканер xerox 3200 mfu не получилось нифига. Но сканер пингуется. Я думаю виста залочена по безопасности сильно и где рыть не знаю Брандмауэр пробовал отключить, не помогло. а на win xp встаёт нормально. Там процедура такая -...
Windows Vista Не работает сетка в Висте!
День добрый! Помогите разрулить проблему: Пять компьютеров в сети (проводная), работают под Vista Home Basic через роутер LevelOne FBR1418TX и свитч LevelOne FSW-0508. Интернет модем ADSL к роутеру. Все было нормуль, но вот решили поменять провайдера интернета и подключились к "сетке с инетом"....
Старый 26.12.2009, 01:35   #3
Markus_13
{c0Der}
 
Аватар для Markus_13
 
Регистрация: 20.02.2009
Сообщений: 398
Репутация: 133 (118)
Записей в блоге: 4
Лучшие ответы: 2
А зачем их удалять?))
Ну если уж приспичило - то можно поискать каких-нить ламерских коней тут:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Run (по-умолчанию ключ содержит только CTFMON.EXE, но если там и есть что-то еще, не значит что что-то плохое =)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (значения Userinit и Shell по-умолчанию должны содержать только Explorer.exe)
есть еще несколько ключей - но там Бургер думаю не разберется точно))

З.Ы. Еще есть утилитка хорошая Autoruns -www.sysinternals.com
Старый 26.12.2009, 01:40   #4
MotherBoard
Путешественница
 
Аватар для MotherBoard
 
Регистрация: 22.02.2009
Сообщений: 2,843
Репутация: 1250 (481)
Лучшие ответы: 10
ОНи не всегда в реестре..
Онип могут быть и в процессах,и в драйверах,и в службах,и в панелях браузера...затрагивать и не затрагивать реестр...
Старый 26.12.2009, 01:40
Google
Объявления
Удаление вирусов вручную (из реестра) / Windows Vista

Старый 26.12.2009, 04:55   #5
Markus_13
{c0Der}
 
Аватар для Markus_13
 
Регистрация: 20.02.2009
Сообщений: 398
Репутация: 133 (118)
Записей в блоге: 4
Лучшие ответы: 2
MotherBoard, да ты что? ОМГ!
нормальные трои ни в файловой системе, ни в реестре, ни в процессах не палятся
И кстати дрова и службы находятся туточки: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
З.Ы. и вообще вири могут и не быть программами
З.З.Ы. и ваще ТС тока про реестр написал, т.ч. не умничай =)
Старый 26.12.2009, 10:51   #6
MotherBoard
Путешественница
 
Аватар для MotherBoard
 
Регистрация: 22.02.2009
Сообщений: 2,843
Репутация: 1250 (481)
Лучшие ответы: 10
Цитата Сообщение от Markus_13 Посмотреть сообщение
MotherBoard, да ты что? ОМГ!
нормальные трои ни в файловой системе, ни в реестре, ни в процессах не палятся
И кстати дрова и службы находятся туточки: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
З.Ы. и вообще вири могут и не быть программами
З.З.Ы. и ваще ТС тока про реестр написал, т.ч. не умничай =)
Я имею в виду не только троянов,а вообще вредителей системы
Старый 13.10.2013, 23:12   #7
Red_mond
Новичок
 
Регистрация: 13.10.2013
Сообщений: 1
Репутация: 0 (0)
Цитата Сообщение от Markus_13 Посмотреть сообщение
А зачем их удалять?))
Ну если уж приспичило - то можно поискать каких-нить ламерских коней тут:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Run (по-умолчанию ключ содержит только CTFMON.EXE, но если там и есть что-то еще, не значит что что-то плохое =)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (значения Userinit и Shell по-умолчанию должны содержать только Explorer.exe)
есть еще несколько ключей - но там Бургер думаю не разберется точно))

З.Ы. Еще есть утилитка хорошая Autoruns -www.sysinternals.com
Реестр почистил. Спасибо за инфу.
Старый 13.10.2013, 23:12
Yandex
Объявления
После регистрации реклама в сообщениях будет скрыта и будут доступны все возможности форума.
Ответ Создать новую тему

Похожие темы
Тема Автор
Windows удаление записей реестра не вручную
Доброго времени суток! Не могу установить удаленную программу, скорее всего проблема в реестре. Пробывал чистить компьютер программой CCleaner, но в реестре остались записи. Через regedit удалить записи сложно, потому что их очень много. Существует ли способ удаления всех записей реестра, в которых...
YaMolekula
Компьютерная безопасность Удаление вирусов в NOD32 4
Просканировал комп на вирусы NOD'ом 32 4. После сканирования показан список странных файлов и красным цветом веделены зараженные файлы. Вопрос: Как их удалить или очистить? Я жму правой кнопкой мыши на вирус и там нет вариантов типа "Удалить" или "Очистить".
Dim1One
C++ Builder Удаление из реестра
Подскажите, пожалуйста. Проблема вот в чем: удаляю разделы из реестра, но мне надо удалить все подразделы указанного раздела, а сам раздел не трогать, пишу код и понять никак не могу что не работает((( TRegistry *Reg=new TRegistry; Reg->RootKey=HKEY_LOCAL_MACHINE; bool x; TStringList...
irusenok
Лечение компьютерных вирусов удаление вирусов
Как удалить порно баннер требующий отправки сообщения???
swetiki
Опции темы

Текущее время: 20:36. Часовой пояс GMT +4.

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2014, vBulletin Solutions, Inc.