webForumDet fria alternativet
Logga in / Bli medlem

Regedit "Run" virus

Windows

2 svar · 324 visningar · startad av SteveP

Medlem sedan mars 2003772 inlägg
Trådstart#1

Jag har fått "bloodhound.exploit.10" viruset som nyligen kom ut. På symantecs sida står det att man ska uppdatera sin virus definition och sedan köra en scan, dock hittar den inte viruset när den scannar, utan enbart när man startar upp datorn så varnar den.

Nu är det så att viruset körs igång genom nån *.exe fil och service som autostartar då windows startar. Den skapar en html fil som sätts som startsida och sedan öppnar den en massa filer.

Nu undrar jag vart man hittar alla autorun värden i regedit?
Isf kan jag börja med att plocka bort alla services och program som startar automatiskt när datorn kommer igång.

Det ligger ingenting under start/programs/startup utan verkar istället ligga i regedit.

Medlem sedan mars 20025 907 inlägg
#2

Kör du XP så bör dina värden ligga under HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run. Ett annat tips är start-->kör-->msconfig (bara XP). Under fliken autostart ser du alla program som startar när datorn startas. Oavsett om de ligger i startupmappen eller i registret.

Medlem sedan mars 2003772 inlägg
#3

Perfekt!
Stort tack.

399 ms totalt · 4 externa anrop · v20260731065814-full.51f67c91
135 ms — deklarationer (db)
133 ms — hämta statistik (db)
130 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)