Zainfekowane 3 klucze rejestru

Zainfekowane pliki rejestru:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

jeśli ktoś wie co z tym zrobić niech napisze miałem w kompie tyle wirusów, ale z zainfekowanymi kluczami się nie spotkałem (jeszcze)

Z tego co się tu doczytuję, to zostały pozytywnie usunięte. Proponuję jednak przeskanować komputer na wszelki wypadek jeszcze antywirusami (jak chcesz to możesz użyć ze dwa), bo nie zawsze jeden wykryje wszystkie :wink:

To są szkodliwe klucze dlatego, że wyłączają antywirusa i zaporę ogniową oraz ich aktualizacje.

Takie wpisy należy bezwzględnie usuwać.

Nie wyłączają nortona, firewalla i windows update, tylko wyłączają wyświetlanie okienka windowsa że ich niema :slight_smile:

Przeskanuj komputer Dr.Web CureIt! i daj log z HijackThis

Tych kluczy nie należy usuwać!

Występują w każdym systemie Windows XP z dodatkiem SP2 i wyższym.

Jedynie można zmienić dane wartości na 0 (standardowe ustawienie), jeżeli ktoś chce, żeby badziewne Centrum zabezpieczeń pełniło pseudo nadzór nad zainstalowanym AV i Firewall i notorycznie łączyło się z witryną WindowsUpdates.

Ja osobiście wartości w tych kluczach mam ustawione na 1 i nie uważam, że mam zainfekowany kompuer!

Przepraszam, moja pomyłka. #-o

Nigdy nie usuwamy tych kluczy, tylko ustawiamy wartości w nich na 0.

Chyba że ktoś ustawił system na niemonitorowanie zainstalowanych programów ochronnych, wtedy wartość może być pozytywna (1).

Najlepiej wyłącz usługę Centrum Zabezpieczeń…, która zajmuje zasoby a do niczego się nie przydaje. Start/uruchom/services.msc