Pergunta sobre MQL fora de tópico - página 7

 

Eu acrescentarei à linha, se você precisar

Como o despachante pode não mostrar um vírus, eu uso esta ferramenta.

Antes de mais nada, procure/cheque

HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run

HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce

HKCU/Software/ Microsoft/Windows/CurrentVersion/Run

HKCU/Software/ Microsoft/Windows/CurrentVersion/RunOnce

 
+ Monitor de processo
 
Abzasc:

Apagar tudo.

E também, a partir do gerente de tarefas, atira uma imagem de tela do que os processos estão pairando


Captura de tela do gerente de tarefas:

 

O arquivo não vai caber, aqui está o bouquet inteiro

http://technet.microsoft.com/ru-ru/sysinternals/bb795535.aspx

principal

Autoruns

Process Explorer

Monitor de processo

 
Rita:

A foto é do gerente de tarefas:

Posso estar errado, mas parece que o svchoste está sentado...

E quanto aos sites antivírus?

 
Abzasc:

Apagar tudo

tipo Win +R

ali cmd

rota -f

Digite

pode ser necessário reiniciar, mas primeiro tente sair para algum tipo de antivírus...


Feito. Não há necessidade de reiniciar. Funcionou assim:

 
Abzasc:

Então tente isto.

"Abra um prompt de comando. Pressione Start e selecione Run e digite cmd e pressione Enter. Na janela que aparece, digite

ping ftp.drweb.com

Muito provavelmente, você receberá uma mensagem de erro dizendo que o anfitrião não pode ser encontrado.

Eu fiz. Aqui está o resultado:

 
Abzasc:

Posso estar errado, mas parece que o svchoste está sentado...

E quanto aos sites antivírus?


Viva! Já começou a acessar os sites da Kaspersky, NOD-32, Dr-Web, etc. com Opera.
 
Rita:

Feito. Não pede um reinício. O resultado é este :


Foi você quem fixou as rotas estatísticas que o vírus mudou.
 
Rita:

Viva! Já começou a acessar Kaspersky, NOD-32, Dr-Web etc.


Bem, aí está ))))

A seguir, uma verificação abrangente do sistema.