webForumDet fria alternativet

Regedit "Run" virus

2 svar · 324 visningar · startad av SteveP

StevePMedlem sedan mars 2003772 inlägg
#1

Jag har fått "bloodhound.exploit.10" viruset som nyligen kom ut. På symantecs sida står det att man ska uppdatera sin virus definition och sedan köra en scan, dock hittar den inte viruset när den scannar, utan enbart när man startar upp datorn så varnar den.

Nu är det så att viruset körs igång genom nån *.exe fil och service som autostartar då windows startar. Den skapar en html fil som sätts som startsida och sedan öppnar den en massa filer.

Nu undrar jag vart man hittar alla autorun värden i regedit?
Isf kan jag börja med att plocka bort alla services och program som startar automatiskt när datorn kommer igång.

Det ligger ingenting under start/programs/startup utan verkar istället ligga i regedit.

PeeerMedlem sedan mars 20025 907 inlägg
#2

Kör du XP så bör dina värden ligga under HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run. Ett annat tips är start-->kör-->msconfig (bara XP). Under fliken autostart ser du alla program som startar när datorn startas. Oavsett om de ligger i startupmappen eller i registret.

StevePMedlem sedan mars 2003772 inlägg
#3

Perfekt!
Stort tack.

257 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
254 ms — hämta tråd, inlägg och bilagor (db)