Подхватил наш ген. директор вирус на ноут.
Название не знаю, т.к. касперский v 4.0, который там стоял, успешно его похерил не оставив никаких записей.
Известен исполняемый файл scvhost.exe
После удаления вируса осталась проблема - ключи в реестре.
Если тру или изменяю ключи автозагрузка перестает работать.
Делаю восстановление системы все запускается.
путь к файлу c:\windows\scvhost.exe
Кто-нибудь с такой проблемой сталкивался?
Что вирь делает с реестром и как лечить без переустановки системы?
Спасибо
Ключи
[HKCU\software\microsoft\windows\sheelnoroam\muicache] C:\windows\scvhost.exe
[HKCU\sotfware\microsoft\windowsNT\currentversion\windows] run C:\windows\scvhost.exe
[HKLM\sotfware\microsoft\activesetup\installed components\{E16B1054-CD70-CFEF-B4BC-EE04E0B0D39C}]
[HKLM\sotfware\microsoft\windows\currentversion\run] windows update C:\windows\scvhost.exe ; по умолчанию C:\windows\scvhost.exe
[HKLM\sotfware\microsoft\windows\currentversion\runonceex] windows update C:\windows\scvhost.exe ; по умолчанию C:\windows\scvhost.exe
[HKLM\sotfware\microsoft\windows\currentversion\RUNSERVICES] windows update C:\windows\scvhost.exe ; по умолчанию C:\windows\scvhost.exe
[HKLM\sotfware\microsoft\windowsNT\currentversion\winlogon] Shell (Explorer.exe Scvhost.exe)
[HKLM\system\controlset001\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorize] C:\windows\scvhost.exe :*: enabled : microsoft windows
[HKLM\system\controlset003\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorize] C:\windows\scvhost.exe C:\windows\scvhost.exe :*: enabled : microsoft windows
[HKUsers\ s-1-5-21 (сократил)\software\miscrosoft\windows\shellnoroam\MUICache] C:\windows\scvhost.exe scvhost
[HKUsers\ s-1-5-21 (сократил)\software\miscrosoft\windowsNT\currentversion\windows] run C:\windows\scvhost.exe