Вот этот раздел реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
Полагаю, что вирус создал его.
Создайте точку восстановления и удалите его.
Выполните команду удаления в командной строке от имени Администратора:
Код:
Код: Выделить всё
REG DELETE "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe" /fЕсли не удалится и нечем добраться к разделу, то к примеру
Вам переименовывать ничего не надо. Нужно будет загрузить куст SOFTWARE из папки Windows\System32\Config
Внести изменения, затем выгрузить куст.
И удалите эти вещи
C:\Users\DevalTOR\Downloads\ArtMoney 7.43 Pro + keygen\W7_x64_regedit
C:\Users\DevalTOR\AppData\Roaming\Microsoft\Windows\Recent\W7_x64_regedit.zip.lnk
весь лог файл заспамили они.
Я уже не могу писать в Вашей теме после переноса в лечение. Команду подправил, пробуйте или через среду восстановления.
Если знаете, что вирусы были, то сделайте логи и подлечите систему. Все остальное поправимо.
