Форум программистов, компьютерный форум, киберфорум
Windows XP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.75/55: Рейтинг темы: голосов - 55, средняя оценка - 4.75
0 / 0 / 0
Регистрация: 03.09.2012
Сообщений: 5

Удаление параметров в реестре и их правильные значения

03.09.2012, 19:38. Показов 11789. Ответов 21
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте! Компьютер стал плохо себя вести, и я отыскал в реестре в параметре userinit вредителя, значение параметра выглядело так- C:\WINDOWS\system32\userinit.exe,C:\WIND OWS\AppPatch\eehmvut.exe. Естественно, этот файл в указанной директории я удалил и изменил значения параметра userinit на правильный. Но когда я перезапустил компьютер, он ругнулся, сказав что не может найти C:\WINDOWS\apppatch\eehmvut.exe. У меня есть предположение, что от этого вредителя что-то осталось в реестре. Вбив в поиске по реестру eehmvut, получил вот что:

Можно ли удалять все эти параметры со спокойной совестью?

И еще такой вопрос. Параметр system в директории HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows NT\CurrentVersion\Winlogon имеет значение C:\WINDOWS\apppatch\eehmvut.exe. Конечно,я подумал что так не должно быть, и отыскал где-то,что у этого параметра должно быть значение lsass.exe. Однако когда я исправил значение на это(естественно, указав директорию расположения файла lsass.exe) и перезагрузил компьютер, как только загрузился рабочий стол, компьютер сразу перезагрузился, сказав что не может найти этот lsass.exe. Тогда я вернул значение этого параметра обратно. Каким же должно быть значение этого параметра? Или можно оставить его таким?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
03.09.2012, 19:38
Ответы с готовыми решениями:

Удаление значения в реестре
Мне надо убрать программу из автозагрузки! Добавлять её я научился: ...

Поиск и удаление значения в реестре
Здравствуйте! Помогите в решении проблемы. Задача такова: требуется сценарий, который бы искал и удалял параметр из реестра. Неизвестно...

Удаление параметра значения в реестре
Добрый день! При установке своей программы использовал Значение реестра AppInit_Dlls, после установки хотел бы очистить его, но...

21
Особый статус
Эксперт WindowsВирусоборец
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
03.09.2012, 19:44
FelippeXXX, экспорт hku и hklm-и сюда покажите.
+скан как сдесь(лог авз не надо,только лог утилиты скана)+гетсистем отчет
0
0 / 0 / 0
Регистрация: 03.09.2012
Сообщений: 5
03.09.2012, 19:57  [ТС]
Простите,я не совсем понимаю, как их экспортировать, никогда этим не занимался(
лог утилиты - вы имеете ввиду hijackthis? сейчас сделаю.
хотел бы еще добавить,что сейчас никаких проблем не осталось, компьютер ведет себя хорошо, только при включении компьютера он указывает на то что не видит этот пресловутый eehmvut.exe. следовательно, осталось только убрать хвосты от вредителя в реестре?
0
0 / 0 / 0
Регистрация: 03.09.2012
Сообщений: 5
03.09.2012, 20:13  [ТС]
вот лог и отчет
http://www.getsysteminfo.com/r... f849381cac
Вложения
Тип файла: log hijackthis.log (11.0 Кб, 19 просмотров)
0
Особый статус
Эксперт WindowsВирусоборец
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
03.09.2012, 20:17
Цитата Сообщение от FelippeXXX Посмотреть сообщение
лог утилиты - вы имеете ввиду hijackthis? сейчас сделаю.
нет я имел ввиду доктора веба или авп тол
если все чисто при сканировании то останется только реестр.
так же подготовьте отчет утилиты GetSystemInfo.
инструкция в пункте №2 или по ссылке http://support.kaspersky.ru/faq/?qid=208641573
экспорт пока не делайте-как глянем отчет сориентируемся .
вернуть значения реестра на дефолт не проблема.
я тока сегодня спать уже.
возможно кто то вам захочет помочь иным способом.

Добавлено через 43 секунды
FelippeXXX, гетсистем принято.
не забудьте про курейт.
0
0 / 0 / 0
Регистрация: 03.09.2012
Сообщений: 5
03.09.2012, 21:02  [ТС]
да, при сканировании никаких угроз не находится.
спасибо, буду ждать
а cureIt тоже ничего уже не находит
0
Особый статус
Эксперт WindowsВирусоборец
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
04.09.2012, 05:11
FelippeXXX, сделайте экспорт current version
правой кнопкой мыши-экспортировать-сохранить
и так из разделов hklm и hku.
полученные файлы в архив и выложите.
еще в журнале антивируса скопируйте информацию по последним событиям найденных угроз и сообщите что там.
0
киберпаразит
Эксперт Windows
 Аватар для ScrollLock
9721 / 2786 / 188
Регистрация: 14.06.2011
Сообщений: 9,592
04.09.2012, 08:45
Цитата Сообщение от FelippeXXX Посмотреть сообщение
Параметр system в директории HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows NT\CurrentVersion\Winlogon
че-то нет у меня такого параметра.

Попробуйте оставить его пустым.
---

Не по теме:

Внимание! Перед манипуляциями с реестром, настоятельно рекомендую сделать точку восстановления системы, либо экспорт редактируемой ветки реестра

0
Особый статус
Эксперт WindowsВирусоборец
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
04.09.2012, 09:28
ScrollLock, в семерке иной состав и функционал определенных параметров разделов.
это значение действительно по у олчанию пустое,однако хвосты останутся.
скорее всего будет появлятьс сообщение с ощибкой.
0
киберпаразит
Эксперт Windows
 Аватар для ScrollLock
9721 / 2786 / 188
Регистрация: 14.06.2011
Сообщений: 9,592
04.09.2012, 10:35

Не по теме:

Koza Nozdri, ай, пардон, проглядел, что раздел WinXP :)


да, в ХР System есть, пустой...

---
Я бы поиском в реестре поискал eehmvut.exe и в самой ОС тоже.
0
Клюг
 Аватар для Charles Kludge
7677 / 3192 / 382
Регистрация: 03.05.2011
Сообщений: 8,380
04.09.2012, 12:00
Цитата Сообщение от ScrollLock
Я бы поиском в реестре
AutoRuns, не?
0
Особый статус
Эксперт WindowsВирусоборец
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
04.09.2012, 12:02
Цитата Сообщение от ScrollLock Посмотреть сообщение
Я бы поиском в реестре поискал eehmvut.exe и в самой ОС тоже.
тока вот удалять ничего не надо.
надо глянуть сначала что и с какой целью переименовывалось/добавлялось/удалялось

Добавлено через 51 секунду
Цитата Сообщение от Charles Kludge Посмотреть сообщение
AutoRuns, не?
нет,конечно!
каким боком?
что надо все запрошено.
если вы,конечно,иначе не считаете...
0
Клюг
 Аватар для Charles Kludge
7677 / 3192 / 382
Регистрация: 03.05.2011
Сообщений: 8,380
04.09.2012, 12:16
Koza Nozdri, AutoRuns показывает всё, что относится к загрузке, в одном флаконе. Поиск там тоже есть. Дочистить регистри врукопашную можно уже потом.
Так же есть ф-ции сохранения состояния и сравнения с сохранённым - очень удобно, жаль что sysinternals так малоюзабельны.
0
Особый статус
Эксперт WindowsВирусоборец
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
04.09.2012, 13:08
Цитата Сообщение от Charles Kludge Посмотреть сообщение
AutoRuns показывает всё, что относится к загрузке, в одном флаконе
а вы не думали что параметры хранят значения не только инфу run?

Добавлено через 14 минут
параметр System — определяет программы, которые будут запускаться с абсолютными правами админа процессом WINLOGON.EXE при инициализации. Программы пишутся через запятую, то есть параметр может содержать вызов сразу нескольких программ. По умолчанию он ничему не равен.
соответственно autoruns что вам должен показать?
ничего.
если FelippeXXX устроит просто устранение ошибки при запуске томожно очистить значение параметра и все.
если есть желание разузнать что это было и что изменялось еще то надо смотреть.
0
0 / 0 / 0
Регистрация: 03.09.2012
Сообщений: 5
04.09.2012, 18:14  [ТС]
Koza Nozdri, спасибо, значения параметра поставлю пустым. но хотелось бы избавиться от этой ерунды до конца, пусть она и не подает никаких признаков жизни
вот current version из hklm и hkcu. а вот журнал антивира за вчерашний день не могу найти
Вложения
Тип файла: rar реестр.rar (393.0 Кб, 12 просмотров)
0
Особый статус
Эксперт WindowsВирусоборец
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
05.09.2012, 12:06
FelippeXXX, я щас занят ,на выходных сделаю.
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
05.09.2012, 17:30
да это троянец
0
Особый статус
Эксперт WindowsВирусоборец
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
05.09.2012, 19:28
Katharsis, знаю.
у меня обет не лечить.
а у вас не примут.
дам ему команду cmd на reg.exe и del.
это все,на что пойду.
если ,конечно,еще надо будет...

Добавлено через 4 минуты

Не по теме:

REG:win.ini: load=C:\WINDOWS\apppatch\eehmvut.exe
да еще и от system прописан.
как так сканеры и антивирусы пропускают?
причем часто-заметил.

0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
05.09.2012, 19:38
ничего, юзер, я думаю сам разберется - его система, он ее лучше знает
2)Скачайте AVZ и вложите логи в свою тему на форуме (как сделать логи)
скачайте hijackthis и вложите лог в тему на форуме (инструкция)
отсюда

а дальше - получаете отчеты, открываете и просматриваете: левое - удаляете, измененное - возвращаете к исходному значению.

Справка по работе с AVZ

Редактор скриптов AVZ
0
Особый статус
Эксперт WindowsВирусоборец
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
05.09.2012, 19:38
FelippeXXX, щас подробнее глянул.
у вас по мимо указанного еще подгруженные dll и кой чего по мелочи.
твики на реестр я вам сделаю-но вам бы полечить систему,до того как что то сами начнете применять.
дабы не вернуться на исходную.
так что решайте надо или нет.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
05.09.2012, 19:38
Помогаю со студенческими работами здесь

Нет параметров в реестре
HKEY_LOCAL_MACHINE/Software/Microsoft/Cryptography/Protect/Providers/%GUID% Подскажите пожалуйста почему эта папка пустая или кажется...

Изменение параметров winlogon в реестре
не могу найти в сети примеры работы с реестром winlogon я хочу программно изменить свойства winlogon к примеру настроить под себя запуск...

Поиск параметров в реестре и обнуление значений
Приветы! Суть в том,что необходимо все строки в тексте начинающиеся с "Имя заменить на "НовоеИмя" Не одно слово,а...

Отключение Защитника Windows. Права на изменение параметров в реестре
Доброго времени суток. Проблема следующая: Начал греться ноут просто так. Нагружается ЦП до 50-60% из-за ****** Защитника Windows.. ...

Выводит не правильные значения
#include <stdio.h> #include <math.h> float sum(float x) { const int MaxIter = 500; float sum = 0.0; float...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru