Kezdőoldal » Számítástechnika » Biztonság » Nagyon fontos! Írjatok!...

Nagyon fontos! Írjatok! C:\Windupdt Mit csináljak vele?

Figyelt kérdés
Szóval a gépemen van egy ilyen vírus, vagy nem tudom és egyszerűen szörnyen zavar. Akárhányszor beindítom a gépet mindig kiírja, hogy akarom-e futattni, persze megnyomom, hogy mégsem. Van amikor lefagy tőle az egész gép. Letörölni sehogysem tudom. Norton Internet Securityt használok és az nem is észleli, Ashampo AntiSpyWer sem tudta törölni. Egyszerűen semmi nem törli. Kérlek segítsetek!!! Ja, meg sokszor csak úgy hirtelen minden elsötétül és a zöld kis lámpám villogni kezd. Nem csinál semmit és akkor nem is reagál semmire. Nagyon fontos lenne, hogy segítsetek, mert nem akarom, hogy tönkre menjen a gép és a Oprendszert sem szeretném újratelepíteni mert kb 80Gb fontos adatom van. Előre is nagyon szépen köszönöm a segítségeteket!!
2011. dec. 23. 10:54
 1/4 anonim ***** válasza:
2011. dec. 23. 11:42
Hasznos számodra ez a válasz?
 2/4 anonim ***** válasza:
Vezérlőpult keresés mezőjébe írd be: msconfig és nyomj egy entert. A felugró ablak utolsó előtti füle az automatikusan induló programok listája. Itt nézd meg, hogy esetleg indul-e mindig a rendszerrel, ha igen vedd ki a pipát előle. Fogalmam sincs mi ez, de ha nem vírus, akkor talán leállíthatod. Igaz, hogy "WINszerű" neve van, lehet hogy kell az oprendszerednek, ezt nem tudom...
2011. dec. 23. 11:44
Hasznos számodra ez a válasz?
 3/4 csacsi2 ***** válasza:

Írd be a futtatásba msconfig jelöld az eredti boot.ini-t és a szokásos indítást. Az automatikus indítás fülön vedd ki a pipát az alól ami gyanús, vagy tiltsd le az összeset a műveletig. Indítsd újra a gépet, majd törölgess!(ha így se menne akkor indításkor F8 nyomogat és csökkentett mód)

c:\Windupdt\winupdate.exe

c:\Drivers\neww.exe

c:\Users\joe\downloads\power iso v3.8 + keygen [h33t] [original]\keygen.exe

c:\Users\joe\AppData\Local\Temp\dclogs.sys


Majd írd be a futtatásba regedit és töröld / változtasd meg a következőket:

Registry Keys Infected:

HKEY_CURRENT_USER\Software\DC3_FEXEC töröld (mappa azaz kulcs, bal oldalt találod ugyan így a többinél)

HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer töröld


Registry Values Infected:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\winupdater

ennél a kulcsná jobb oldalt törölj mindant kivéve az alapértelmezett-et)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Associations\bak_Application töröld jobb oldalt a bak_Application -t


Registry Data Items Infected:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\DisableTaskMgr Állítsd át 1ről 0-ára

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\DisableRegistryTools Állítsd át 1ről 0-ára


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Állítsd át 1ről 0-ára

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Associations\Application írd át [link] -t erre: G [link]

HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) "regedit.exe"írd át erre regedit.exe "%1"


forrás:

[link]

2011. dec. 23. 11:45
Hasznos számodra ez a válasz?
 4/4 A kérdező kommentje:
Nagyon szépen köszönöm a válaszokat!! Utolsónak meg főleg!! Sikerült és eltűnt az egész!! Jaj, tényleg nagyon szépen köszönöm! És ha már így itt vagyunk legyen szép és boldog karácsonyotok!!
2011. dec. 23. 11:58

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!