Показать сообщение отдельно
RapperX
Не пишите СПАСИБО
Аватар для RapperX
Сообщения: 27,144
Регистрация: 24.10.2000
Откуда: 495
Старый пост, нажмите что бы добавить к себе блог 27 августа 2009, 13:07
ВКонтакте Live Journal
  #2000 (ПС)
Да - это он

C:\Temp\winjoov.exe
Видимо вот этот запущенный процес и есть вирус. Его надо прибить в Диспетчере задач, потом файл куда-нибудь в сторонку переместить.

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
это надо пофиксить, чтобы regedit в дальнейшем смог запускаться

Теперь ты сможешь поискать в реестре, есть ли там следы winjoov.exe

если вирь садится как неPnP драйвер, то хайджек его не увидит.. Тут либо глазом их рассматривать в Диспетчере устройств, либо смотреть, что там AVZ говорит.

offline