Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

дело в том, что устанавливал модем huawei и потом его удалил...

залез в реестр так там этого модем ключей осталось уж очень много:

Export.txt

почему так много?

 

и там же нашел ключи на программы, которые я не устанавливал:

HKEY_CURRENT_USER\Software\YahooPartnerToolbar

HKEY_USERS\S-1-5-21-1230892188-3897557557-1762284673-1000\Software\YahooPartnerToolbar что это?

Опубликовано
дело в том, что устанавливал модем huawei и потом его удалил...

залез в реестр так там этого модем ключей осталось уж очень много:

Export.txt

почему так много?

 

и там же нашел ключи на программы, которые я не устанавливал:

HKEY_CURRENT_USER\Software\YahooPartnerToolbar

HKEY_USERS\S-1-5-21-1230892188-3897557557-1762284673-1000\Software\YahooPartnerToolbar что это?

Ну насче Yahoo - такие тулбары часто ставятся вместе с другими прогами. А ключи, ну а как ты хочешь? А что вообще надо - все это удалить?

Опубликовано

руками из реестра ничего удалять не рекомендую, лучше воспользоваться программой для чистки.

Опубликовано

да мне бы узнать это нормально? ну и удалить желательно...

Опубликовано
да мне бы узнать это нормально? ну и удалить желательно...

нормально, что после удаления проги останось столько ключей? да, нормально, потому как абсолютное большинство разработчиков ни коем образом не волнуются о том, чтобы почистить за собой...

Опубликовано

а можно ли узнать каким приложение установился

HKEY_CURRENT_USER\Software\YahooPartnerToolbar

HKEY_USERS\S-1-5-21-1230892188-3897557557-1762284673-1000\Software\YahooPartnerToolbar ?

да еще и без моего ведома....

Опубликовано
а можно ли узнать каким приложение установился

HKEY_CURRENT_USER\Software\YahooPartnerToolbar

HKEY_USERS\S-1-5-21-1230892188-3897557557-1762284673-1000\Software\YahooPartnerToolbar ?

да еще и без моего ведома....

Да галочку не убрал мелким шрифтом в установщике...

де установить яху тулбар.....далее нажал автоматом....

Опубликовано

woozle, он мог установиться при установке какой-либо проги "по умолчанию", поэтому я всегда выбираю "выборочную" установку. но не исключено конечно что это следы какого-то зловреда

 

woozle, в дополнениях к Firefox у вас есть этот Яху тулбар?

Опубликовано (изменено)
woozle, в дополнениях к Firefox у вас есть этот Яху тулбар?

 

у меня нет Firefox... только IE...

 

вот программы, которые устанавливал за последнее время(по дате отсортировал):

post-14552-1271495378_thumb.jpg

 

какая из программ могла установить ее?

Изменено пользователем woozle
Опубликовано (изменено)
а можно ли узнать каким приложение установился

HKEY_CURRENT_USER\Software\YahooPartnerToolbar

HKEY_USERS\S-1-5-21-1230892188-3897557557-1762284673-1000\Software\YahooPartnerToolbar ?

да еще и без моего ведома....

Откройте IE и другие обозреватели и посмотрите есть ли там панелька от этого производителя. Если она присутствует или отсутствует, то Вы попробуйте ее удалить через "Панель управления\Установка и удаления программ".

Ветви реестра "HKEY_CURRENT_USER" и "HKEY_USERS" отвечает за профиль пользователя. И серьезного вреда ОС не будет, если удалить эти ключи с реестра. Но перед удалением сделайте резервную копию реестра или его части.

Реестр пользователя хранится в "Documents and Settings\имя пользователя\ntuser.dat" (XP) и "Users\имя пользователя\ntuser.dat" (Vista, 7)

Изменено пользователем MASolomko
Опубликовано
woozle, а на вирусы проверялись?

 

проверялся... сделал логи и р разделе "борьба с вирусами" опубликовал...

пока молчат... KIS2010 молчит....

 

Откройте IE и другие обозреватели и посмотрите есть ли там панелька от этого производителя. Если она присутствует или отсутствует, то Вы попробуйте ее удалить через "Панель управления\Установка и удаления программ".

 

у меня только IE... там этого нет...

в "Панель управления\Установка и удаления программ" нет данной программы

скрин в 9 сообщении выложил по дате установки программ...

 

какая из этих программ могла установить?

Опубликовано

Ccleaner поставил, надо было галочку снимать.

Опубликовано
woozle, а что за прога winpcap-nmap?

 

не знаю.. вроде после обновления появилась или после установки winrar, точно даже и не знаю...

могут быть подозрения по поводу этой программы? самому интересно стало =)

 

Ccleaner поставил, надо было галочку снимать.

 

ну а почему в IE тогда тулбал не высветися? и в "Панель управления\Установка и удаления программ" ее нет?

 

нашел что за пограмма эта winpcap - http://en.wikipedia.org/wiki/Winpcap

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • reliance
      Автор reliance
      Диспетчер устройств никакую ошибку не выдает, просто не открывается. При открытии Редактора реестра (regedit) появляется ошибка 0xc0000017CollectionLog-2025.06.22-16.40.zip
    • Андрей007090
      Автор Андрей007090
      Помогите пожалуйста поймал шифровальщика 
      С и Д диски оба зашифрованы 
      С - переустановил 
      Д остался там все данные что нужны 
      Помогите  пожалуйста фото прикрепил 
       
      Что надо сделать что бы приложить суда коды ошибок или что именно зип архив ? 

    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Antoney
      Автор Antoney
      Здравствуйте! Попал в руки ноутбук, в ходе профилактической проверки KVRT обнаружил много интересного, а именно - Trojan.Multi.KillAV.c и кучу Trojan.Win32.Miner.gen. Также присутствует учетная запись John.
       
      Часть попытался подчистить, затем скачал Farbar Recovery Scan Tool как советовали в соседней теме и запустил скан. Отчеты прикладываю. 
       
      Подскажите, пожалуйста, как дальше действовать, чтобы вычистить зловреда из системы?
      Addition.txt FRST.txt
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
×
×
  • Создать...