10.12.07

Избавляемся от вирусов

Скажу сразу что пытаться запретить автозапуск утилитой msconfig не стоит так как некоторые вирусы используют ее же для прописывания себя в автозапуске. :)
Для правки реестра лучше пользоваться утилитой regedit и вручную удалять строчки автозапуска. Рекомендую удалить все строчки кроме антивируса какой бы у вас там не был установлен, я использую avast professional с лекарством, соответственно у меня в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

есть всего одна запись: avast! с ключом "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe"
остальное удаляем.

Не открываются exe файлы в Windows, редактирование реестра запрещено администратором системы нужно воспользоваться файлом реестра remove.reg

Выходит такая бяка:

Тогда нам сюда

Нужно что то изменить в реесте, но он не запускается разрешим запуск реестра из консоли:
C:\>REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools
устанавливаем в нулевое значение
DisableTaskMgr
в ветке
HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\ Policies\System


Закрытие портов 135 и 445 вручную

Порт 135
В ключе регистра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole

у параметра "EnableDCOM" , имеющего значение "Y" изменить это значение на "N"
"EnableDCOM"="N"

Порт 445
Открываем панель упровления -> Система -> Оборудование -> Диспетчер устройств. В меню "Вид" выбираем "Показывать скрытые устройства".
В списке устройств появятся "Драйверы устройств не Plug and Play".
Открвыаем этот пункт, и в появившемся списке открываем "NetBios через TCP/IP" -> Драйвер -> и в Автозагрузка -> Тип ставим "Отключено".
Перезагружаемся.

Отключить автозапуск в реестре как с USB накопителей так и на самом компьютере можно полезной утиллитой от Panda Software USBVaccine.

Если не открывается диспетчер задач нужно убрать значение taskmgr.exe из HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
Ключи реестра и места на диске, с помощью которых программы могут запускаться автоматически при каждой загрузке системы

Как очистить реестр от следов вируса после лечения можно посмотреть тут
Правой кнопкой мыши жмем на файле и выбираем "Объединить" и все должно заработать даже без перезагрузки теоретически

5 коммент.:

Osidach комментирует...

Большое спасибо! Очень помогло от перестановки винды!

arruah комментирует...

Вам спасибо, сюда редко кто то заходит :)

Deefo комментирует...

Пасиб все равно за инфу ^^
Ps: помогло

Deefo комментирует...

...Да кстати и я это использовал, когда вылетала надпись - Возможно, у вас недостаточно прав для запуска приложения, или что-то в этом роде

Бу комментирует...

Огромнейшее спасибо!!!!

 
Блогун - монетизируем блоги