Тема: Spysure
Показать сообщение отдельно
Старый 28.07.2010, 17:35   #30 (permalink)
Eli
TEHNARI.RU
 
Аватар для Eli
 
Регистрация: 31.03.2008
Адрес: Израиль
Сообщений: 18,407
Записей в дневнике: 7
Сказал(а) спасибо: 10
Поблагодарили 1 раз в 1 сообщении
Репутация: 14157
По умолчанию

ага - вероятно разновидность трояна Sality.M,или он сам.



ладно - первый шаг "скан с тем диском антивируса что я дал вначале темы" вы уже сделали как я понимаю. ( но все же пройдитесь опять)

и вот такое.
Цитата:
Меняем 1 на 0 в ветке реестра:
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System / DisableTaskMgr.

Устанавливаем 0 в ветке реестра:
[HKCU/SOFTWARE/Microsoft/Windows/CurrentVerson/Policies/System]
«DisableRegistryTools»=dword:00000001.

Восстанавливаем ветки реестра для возможности загрузки в Безопасном режиме:
HKEY_LOCAL_MACHINE/System/Current/ControlSet/Control/SafeBoot
HKEY_CURRENT_USER/System/Current/ControlSet/Control/SafeBoot

Удаляем ключ в реестре, где вирус прописывает свои настройки:
HKEY_CURRENT_USER/Software/Имя пользователя/914 ( является местом основного кода(тела) вируса "заскриптованого")
там найдите название IpFilterDriver как раздел для удаления.

так же ,удалите полностью раздел IpFilterDriver. в той же ветви что вы показали в посту.



после в файле "system.ini" если там есть посмотрите и удалите вот такой код -
Цитата:
[MCIDRV_VER]
DEVICEMB=127446824460
[MCI_DPI32]
DRV_VER=0A34224648
Eli вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070