Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem tencent qq.com virus

cau dostal se mi do pc tenhle virus uz sem ho smazal skoro cely jen nemuzu s registru vymazar tohle:

Legacy_QMUdisk-0000-DeviceDesk REG_SZ tencent QMUdisk
Legacy_TaoAceelerator-0000DeviceDesk REG_SZ Tencent TAOAccelerator driver.
Legacy_Taokernelldriver-0000-DeviceDesk REG_SZ Tencent Auto Optimize Platform.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
to není celý záznam z registrů, něco jsi blbě opsal. větev registrů HKLM\SYSTEM\CurrentControlSet\En…
lední brtník 15.02.2016 18:23
lední brtník
PS tohle nějake nechapu ale to xxx je název služby (HKLM\SYSTEM\CurrentControlSet\Services\xxx), kte…
asahjg 15.02.2016 18:44
asahjg
přes autorun sem to zkontroloval ani stopa po něčem škodlivem
asahjg 15.02.2016 18:47
asahjg
ani ve spravci uloch nic nevidim
asahjg 15.02.2016 18:48
asahjg
službu obvykle neuvidíš, a to ani ve výpisu: tasklist /svc když je něco v Controlset001, neznamená…
lední brtník 15.02.2016 19:04
lední brtník
v jakem tasklistu to je kde zas
fghfg 15.02.2016 19:33
fghfg
Než se začneš divit ještě víc - ty modře zvýrazněné výrazy v textech těch, kteří ti radí, jsou odkaz… nový
Kachlík 15.02.2016 20:20
Kachlík
Použij na odstranění standartní programy,vidím že se v registrech neorientuješ,tak si to nezku..vi.
pedrosso 15.02.2016 19:41
pedrosso
pravě mam dojem že tam těch viru bude vic
fghfg 15.02.2016 19:45
fghfg
ted sem objevil ve windows defenderu soubor IMpService925A3ACA-C353-458A-AC8D-A7E5EB378092.loc k nej… nový
fghfg 15.02.2016 19:46
fghfg
Nemusis to mazat. Zmaz len veci z currentcontrolset, a ne controlcisla, to sa neprejavuje (to je pre… nový
MM.. 15.02.2016 19:48
MM..
aaaa toje konec moje nervy jak mam vědět co je škodlive a co ne nový
fghfg 15.02.2016 19:48
fghfg
Skodlive je hladat&mazat po disku veci ked nevies co je kde a preco. nový
MM.. 15.02.2016 19:49
MM..
no pravě sem spustil nějaky divny torrent a ted nwm co všechno mi do do kompu natahalo :( nový
fghfg 15.02.2016 19:58
fghfg
+ nevim co je skodlive a co ne ach :( nový
fghfg 15.02.2016 19:59
fghfg
Nejaky log (alebo co to je naozaj) defendera urcite neni skodlivy. V defenderi (ovl.panel-defender)… nový
MM.. 15.02.2016 20:00
MM..
misto googlu mi to ted vyhledava pres nejaky smartsputnik taky to nejde vymazat vubec nevim co vsech… nový
fghfg 15.02.2016 20:03
fghfg
Vyhladavac sa da nastavit v nastaveniach prehliadaca. Uz si skusil v nudzovom rezime tie 3 programy… nový
MM.. 15.02.2016 20:19
MM..
Udělej co píše MM a nepřemýšlej co je škodlivé. nový
pedrosso 15.02.2016 20:03
pedrosso
neni nějaky software co mi řekne ktere soubory pribyly za posledni dobu abych to mohl vsechno smazat… nový
fghfg 15.02.2016 20:10
fghfg
třeba combofix. ale do tvých rukou nepatří, vůbec nerozumíš tomu co kde děláš. nemáš to ještě odviro… poslední
lední brtník 15.02.2016 22:14
lední brtník

to není celý záznam z registrů, něco jsi blbě opsal.
větev registrů HKLM\SYSTEM\CurrentControlSet\Enum\Root\Legacy_xxx nemá běžná přístupová práva.
záznam v registrech není vir, proč tě to trápí?
ale to xxx je název služby (HKLM\SYSTEM\CurrentControlSet\Services\xxx), která má nastaveno automatické spuštění: start=2

smaž výskyt na disku. pokud nemáš schopný antivir nebo antispyware, ani proces "viru" nevidíš ve správci úloh, proskenuj pc z bootovacího antivirového cd.

ms autoruns má záložky: run (po spuštění), services (služby = tady může být tvůj xxx vir), scheduled tasks (naplánované úlohy).
můžeš hubit spouštěcí záznamy veškerého kriplware, co sis nainstaloval.

službu obvykle neuvidíš, a to ani ve výpisu:

tasklist /svc

když je něco v Controlset001, neznamená to nutně, že se to spouští. aktuální větev je zkopírovaná do "CurrentControlSet"
screen z ms autoruns jsi nedal, toho ovšem nějaká větev Controlset001 nezajímá, když není aktuální.

jde o to že mužou byt aj někde tyhle soubory jeste na disku ne jenom v registru

v registrech je jen spouštěcí odkaz/nastavení, žádný vir, ten je na disku. jak odvirovat pc jsem psal.

to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\xxx se ti nepovedlo vypsat ani celé, ani se správnými lomítky, ani sem přiložit originální log z antiviru nebo co ti to našlo.

"přistup odepřen" - i tento odkaz jsi dostal.

Než se začneš divit ještě víc - ty modře zvýrazněné výrazy v textech těch, kteří ti radí, jsou odkazy, a pokud na ně klikneš, tak se dočteš podrobné informace. Tedy klikej a čti, dozvíš se víc.
Tasklist: start - spustit - cmd - tasklist \svc (bacha, to poslední je příkaz, a před tím obráceným lomítkem je mezera)…

třeba combofix. ale do tvých rukou nepatří, vůbec nerozumíš tomu co kde děláš.
nemáš to ještě odvirované a už zase spouštíš "nějaký divný torrent".

potřetí sem dám odkazy na bootovací antiviry (hledají bez spuštění windows):
rescue-disk.html
avg-rescue-cd
http://www.avira.com/en/download/product/avira-ant ivir-rescue-system
http://www.comodo.com/business-security/network-pr otection/rescue-disk.php
livecd
http://support.kaspersky.com/viruses/rescuedisk#do wnloads
nějaký si stáhni a proskenuj to.

Zpět do poradny Odpovědět na původní otázku Nahoru