Нажмите Пуск и результат поиска выложите.C:\WINDOWS\C:\WINDOWS\system32\
как это сделать? после выполнения столбик "найденные ключи" пустой!!! нажимаю "Сохранить протокол" предлагается сохранить фаил Export.txt в папке с AVZ, сохраняю, размер файла 1КБ, в нем никакой полезной информации не (о ключах) кроме количества просмотренных ключей......Ща в безопасном попробуюрезультат поиска выложите
если это вводить для поиска, то AVZ сканирет, но ничего не выдаетC:\WINDOWS\C:\WINDOWS\system32\
Результат сохраните в протоколе и покажите.C:\WINDOWS\system32\cisvc.exe
с этим не разобрался как искатьПопробуйте по имени файла поискать
Цитата C:\WINDOWS\system32\cisvc.exe
и сохраните протокол. Посмотрим.WmdmPmSN
Понял, там же, где по реестру искал в AVZ - сервис - поиск данных в реестре. В строке Образец ввожу C:\WINDOWS\system32\cisvc.exeПопробуйте по имени файла поискать
Цитата C:\WINDOWS\system32\cisvc.exe
Результат сохраните в протоколе и покажите.
С этим потом разберемся. Наберитесь терпения.почему не открывается и не удаляется?
begin
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\CiSvc\','ImagePath','C:\WINDOWS\system32\cisvc.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\CiSvc\','ImagePath','C:\WINDOWS\system32\cisvc.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\CiSvc\','ImagePath','C:\WINDOWS\system32\cisvc.exe');
RebootWindows(true);
end.
begin
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\ERSvc\','ImagePath','C:\WINDOWS\System32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\ERSvc\','ImagePath','C:\WINDOWS\System32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\ERSvc\','ImagePath','C:\WINDOWS\System32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\helpsvc\','ImagePath','C:\WINDOWS\System32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\helpsvc\','ImagePath','C:\WINDOWS\System32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\helpsvc\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\HTTPFilter\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\HTTPFilter\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\HTTPFilter\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\mnmsrvc\','ImagePath','C:\WINDOWS\system32\mnmsrvc.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\mnmsrvc\','ImagePath','C:\WINDOWS\system32\mnmsrvc.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\mnmsrvc\','ImagePath','C:\WINDOWS\system32\mnmsrvc.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\NtLmSsp\','ImagePath','C:\WINDOWS\system32\lsass.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\NtLmSsp\','ImagePath','C:\WINDOWS\system32\lsass.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\NtLmSsp\','ImagePath','C:\WINDOWS\system32\lsass.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\PolicyAgent\','ImagePath','C:\WINDOWS\system32\lsass.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\PolicyAgent\','ImagePath','C:\WINDOWS\system32\lsass.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\PolicyAgent\','ImagePath','C:\WINDOWS\system32\lsass.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\RemoteRegistry\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\RemoteRegistry\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\RemoteRegistry\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\seclogon\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\seclogon\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\seclogon\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\SSDPSRV\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\SSDPSRV\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\SSDPSRV\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\SSDPSRV\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\SSDPSRV\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\SSDPSRV\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\TrkWks\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\TrkWks\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\TrkWks\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\upnphost\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\upnphost\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\upnphost\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\W32Time\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\W32Time\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\W32Time\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\WebClient\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\WebClient\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WebClient\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet003\Services\WmdmPmSN\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\ControlSet004\Services\WmdmPmSN\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WmdmPmSN\','ImagePath','C:\WINDOWS\system32\svchost.exe');
RebootWindows(true);
end.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\SSDPSRV', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\CiSvc', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\ERSvc', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\helpsvc', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\HTTPFilter', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\mnmsrvc', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\NtLmSsp', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\PolicyAgent', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\RemoteRegistry', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\seclogon', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\TrkWks', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\upnphost', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\W32Time', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\WebClient', 'Start', 2);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\WmdmPmSN', 'Start', 2);
RebootWindows(false);
end.
на скрине вы смотрите контекстное меню, хорошо не рязглядел что там, но это вполне может быть нормальной записью.Я не знаю, что это значит на скрине Ccleaner продолжение
жду ответа. Интернет и остальные службы заработали ?отпишитесь, что с проблемой ?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?