|
0 / 0 / 0
Регистрация: 03.09.2012
Сообщений: 5
|
|
Удаление параметров в реестре и их правильные значения03.09.2012, 19:38. Показов 11789. Ответов 21
Метки нет (Все метки)
Здравствуйте! Компьютер стал плохо себя вести, и я отыскал в реестре в параметре userinit вредителя, значение параметра выглядело так- C:\WINDOWS\system32\userinit.exe,C:\WIND OWS\AppPatch\eehmvut.exe. Естественно, этот файл в указанной директории я удалил и изменил значения параметра userinit на правильный. Но когда я перезапустил компьютер, он ругнулся, сказав что не может найти C:\WINDOWS\apppatch\eehmvut.exe. У меня есть предположение, что от этого вредителя что-то осталось в реестре. Вбив в поиске по реестру eehmvut, получил вот что:
Можно ли удалять все эти параметры со спокойной совестью? И еще такой вопрос. Параметр system в директории HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows NT\CurrentVersion\Winlogon имеет значение C:\WINDOWS\apppatch\eehmvut.exe. Конечно,я подумал что так не должно быть, и отыскал где-то,что у этого параметра должно быть значение lsass.exe. Однако когда я исправил значение на это(естественно, указав директорию расположения файла lsass.exe) и перезагрузил компьютер, как только загрузился рабочий стол, компьютер сразу перезагрузился, сказав что не может найти этот lsass.exe. Тогда я вернул значение этого параметра обратно. Каким же должно быть значение этого параметра? Или можно оставить его таким?
0
|
|
| 03.09.2012, 19:38 | |
|
Ответы с готовыми решениями:
21
Удаление значения в реестре Поиск и удаление значения в реестре
|
|
0 / 0 / 0
Регистрация: 03.09.2012
Сообщений: 5
|
|
| 03.09.2012, 19:57 [ТС] | |
|
Простите,я не совсем понимаю, как их экспортировать, никогда этим не занимался(
лог утилиты - вы имеете ввиду hijackthis? сейчас сделаю. хотел бы еще добавить,что сейчас никаких проблем не осталось, компьютер ведет себя хорошо, только при включении компьютера он указывает на то что не видит этот пресловутый eehmvut.exe. следовательно, осталось только убрать хвосты от вредителя в реестре?
0
|
|
|
0 / 0 / 0
Регистрация: 03.09.2012
Сообщений: 5
|
|
| 03.09.2012, 20:13 [ТС] | |
|
вот лог и отчет
http://www.getsysteminfo.com/r... f849381cac
0
|
|
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
||
| 03.09.2012, 20:17 | ||
|
если все чисто при сканировании то останется только реестр. так же подготовьте отчет утилиты GetSystemInfo. инструкция в пункте №2 или по ссылке http://support.kaspersky.ru/faq/?qid=208641573 экспорт пока не делайте-как глянем отчет сориентируемся . вернуть значения реестра на дефолт не проблема. я тока сегодня спать уже. возможно кто то вам захочет помочь иным способом. Добавлено через 43 секунды FelippeXXX, гетсистем принято. не забудьте про курейт.
0
|
||
|
0 / 0 / 0
Регистрация: 03.09.2012
Сообщений: 5
|
|
| 03.09.2012, 21:02 [ТС] | |
|
да, при сканировании никаких угроз не находится.
спасибо, буду ждать ![]() а cureIt тоже ничего уже не находит
0
|
|
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|
| 04.09.2012, 05:11 | |
|
FelippeXXX, сделайте экспорт current version
правой кнопкой мыши-экспортировать-сохранить и так из разделов hklm и hku. полученные файлы в архив и выложите. еще в журнале антивируса скопируйте информацию по последним событиям найденных угроз и сообщите что там.
0
|
|
|
киберпаразит
9721 / 2786 / 188
Регистрация: 14.06.2011
Сообщений: 9,592
|
||
| 04.09.2012, 08:45 | ||
|
Попробуйте оставить его пустым. --- Не по теме: Внимание! Перед манипуляциями с реестром, настоятельно рекомендую сделать точку восстановления системы, либо экспорт редактируемой ветки реестра
0
|
||
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|
| 04.09.2012, 09:28 | |
|
ScrollLock, в семерке иной состав и функционал определенных параметров разделов.
это значение действительно по у олчанию пустое,однако хвосты останутся. скорее всего будет появлятьс сообщение с ощибкой.
0
|
|
|
киберпаразит
9721 / 2786 / 188
Регистрация: 14.06.2011
Сообщений: 9,592
|
|
| 04.09.2012, 10:35 | |
|
Не по теме: Koza Nozdri, ай, пардон, проглядел, что раздел WinXP :) да, в ХР System есть, пустой... --- Я бы поиском в реестре поискал eehmvut.exe и в самой ОС тоже.
0
|
|
|
Клюг
7677 / 3192 / 382
Регистрация: 03.05.2011
Сообщений: 8,380
|
||
| 04.09.2012, 12:00 | ||
0
|
||
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|||
| 04.09.2012, 12:02 | |||
|
надо глянуть сначала что и с какой целью переименовывалось/добавлялось/удалялось Добавлено через 51 секунду каким боком? что надо все запрошено. если вы,конечно,иначе не считаете...
0
|
|||
|
Клюг
7677 / 3192 / 382
Регистрация: 03.05.2011
Сообщений: 8,380
|
|
| 04.09.2012, 12:16 | |
|
Koza Nozdri, AutoRuns показывает всё, что относится к загрузке, в одном флаконе. Поиск там тоже есть. Дочистить регистри врукопашную можно уже потом.
Так же есть ф-ции сохранения состояния и сравнения с сохранённым - очень удобно, жаль что sysinternals так малоюзабельны.
0
|
|
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
||
| 04.09.2012, 13:08 | ||
|
Добавлено через 14 минут параметр System — определяет программы, которые будут запускаться с абсолютными правами админа процессом WINLOGON.EXE при инициализации. Программы пишутся через запятую, то есть параметр может содержать вызов сразу нескольких программ. По умолчанию он ничему не равен. соответственно autoruns что вам должен показать? ничего. если FelippeXXX устроит просто устранение ошибки при запуске томожно очистить значение параметра и все. если есть желание разузнать что это было и что изменялось еще то надо смотреть.
0
|
||
|
0 / 0 / 0
Регистрация: 03.09.2012
Сообщений: 5
|
|
| 04.09.2012, 18:14 [ТС] | |
|
Koza Nozdri, спасибо, значения параметра поставлю пустым. но хотелось бы избавиться от этой ерунды до конца, пусть она и не подает никаких признаков жизни
вот current version из hklm и hkcu. а вот журнал антивира за вчерашний день не могу найти
0
|
|
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|
| 05.09.2012, 12:06 | |
|
FelippeXXX, я щас занят ,на выходных сделаю.
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
|
| 05.09.2012, 17:30 | |
|
да это троянец
0
|
|
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|
| 05.09.2012, 19:28 | |
|
Katharsis, знаю.
у меня обет не лечить. а у вас не примут. дам ему команду cmd на reg.exe и del. это все,на что пойду. если ,конечно,еще надо будет... Добавлено через 4 минуты Не по теме: REG:win.ini: load=C:\WINDOWS\apppatch\eehmvut.exe
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
||
| 05.09.2012, 19:38 | ||
|
ничего, юзер, я думаю сам разберется - его система, он ее лучше знает
а дальше - получаете отчеты, открываете и просматриваете: левое - удаляете, измененное - возвращаете к исходному значению. Справка по работе с AVZ Редактор скриптов AVZ
0
|
||
|
Особый статус
8429 / 1708 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|
| 05.09.2012, 19:38 | |
|
FelippeXXX, щас подробнее глянул.
у вас по мимо указанного еще подгруженные dll и кой чего по мелочи. твики на реестр я вам сделаю-но вам бы полечить систему,до того как что то сами начнете применять. дабы не вернуться на исходную. так что решайте надо или нет.
0
|
|
| 05.09.2012, 19:38 | |
|
Помогаю со студенческими работами здесь
20
Нет параметров в реестре Изменение параметров winlogon в реестре Поиск параметров в реестре и обнуление значений Отключение Защитника Windows. Права на изменение параметров в реестре
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога
Финальные проекты на Си и на C++:
hello-sdl3-c. zip
hello-sdl3-cpp. zip
Результат:
|
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога
MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
|
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд.
Даже если у вас. . .
|
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает
монорепозиторий в котором находятся все исходники.
При создании нового решения, мы просто добавляем нужные проекты
и имеем. . .
|
|
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение:
В этой книге («Подход, основанный на вариантах использования») Ивар утверждает,
что архитектура программного обеспечения — это
структуры,. . .
|
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога
Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
|
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip
На первой гифке отладочные линии отключены, а на второй включены:. . .
|
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем.
. . .
|