Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Новый участник


Сообщения: 41
Благодарности: 1

Профиль | Отправить PM | Цитировать


Загрузился с СD (NervOS RC6). Восстановил ранее созданную копию реестра. Запустился комп.
В реестре нашел что удалил ранее:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,


Удалить это из реестра побудило сообщение ЕСЕТа:

07.09.2009 9:37:35 Защита в режиме реального времени файл C:\WINDOWS\system32\sdra64.exe Win32/Spy.Zbot.JF троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: \??\C:\WINDOWS\system32\winlogon.exe.

Как быть со значением реестра???

Отправлено: 17:39, 08-09-2009 | #2