Wira nie widać >
Jeśli chcesz to tak :
Dezaktywacja z systemu
- uruchom - wpisz- regsvr32 /u nazwa.dll - Enter
Szukaj w kluczach:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder
Szukasz ręcznie plików ( w szukaj zaznacz pliki ukryte) i wszystkie lewe - na aut.
Programu do ubijania procesów .Jeśli tamte metody nic nie dały. (Ubij i usuwaj) Skojarz proces z programem i wszystko na aut.
CProcess.exe
http://freehost14.websamba.com/nirsoft/ … ocess.html
procexp.exe
http://www.sysinternals.com/ntw2k/freew … cexp.shtml
Gdy system będzie startował i w momencie gdy będzie się logował wciskasz lewy SHIFT - to zatrzyma start programów - wtedy próbujesz kasować plik
Program do kasownia - CopyLock
http://www.soft32.com/download_8644.html
Zaznaczasz plik do kasacji dajesz Add , potem Replace i restart - kasacja przed ładowaniem sys.
Wczesniej wyłanczasz przywracanie systemu ( W trybie awaryjnym może nie być widać wszystkich procesów więc sprawdzasz i normalnie)
Sp1 - poprawka sie kłania :!:
A tak to są jakieś objawy działanie tego niby wirka ? Coś mi sie wydaje że Panda dała tu du…
Ps
Jak sie da to zmień im mazwy i rozszerzenie na .txt
Wtedy otwierasz je w notatniku i jak masz szczęscie to możesz poczytać co to jest. Po restarcie system już nie powinien widzieć tego pliku.