Показать полную графическую версию : [решено] Исчезает содержимое ветки реестра HKCU...RUN
При перезагрузке компьютера постоянно убивается ветка реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и при этом нет разницы какой юзер заходит на комп. Создавал нового пользователя, и все так же. Вирусов вроде нет (установлен NOD 32 v.3), проверил все ветки реестра упомянутые в статье http://www.oszone.net/3338/, ничего подозрительного.
Можно конечно все это прописать в HKLM но тут уже дело принципа.
Petya V4sechkin
14-10-2009, 11:38
Запустите HijackThis (http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip), нажмите Do a system scan and save a logfile и выложите hijackthis.log.
Вот что получилось в HijackThis:
Отметьте ,в hijackthis ,галочкой эту строчку и нажмите FixChecked .
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Зачем вам RegEdit в автозагрузке? А так, в общем, ничего зловредного не видно...
dumprep я отключал, ничего не дало. Или отключить потому что от него толку нет?
А RegEdit в автозагрузку ставил, чтобы по логам AnVir отловить кто мог бы портить ветку.
Когда загружается RegEdit все еще на месте, но загрузка продолжается. А когда загрузка завершилась полностью, то ветка опять пуста за исключением:
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
и не всегда но:
O4 - HKCU\..\Run: [USB Safely Remove] C:\Program Files\USB Safely Remove\USBSafelyRemove.exe /startup
они как-то сами перепрописываются.
Но так ничего подозрительного я не нашел (отключал то что грузится после RegEdit).
Или отключить потому что от него толку нет? »
От него толку нет...
dumprep отключил, снова не помогло.
Больше версий нет?
Проблема решена путем удаления последнего установленного ПО. Все дело было в драйверах:
190.38_desktop_winxp_32bit_international_whql.exe
Скачаных на:
[http://files.3dnews.org/pub/drivers/nvidia/190.38_desktop_winxp_32bit_international_whql.exe]
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.