Вирус или скрит заменил путь к *.exe файлам

Ответить
Аватара пользователя
Guest

Вирус или скрит заменил путь к *.exe файлам

Сообщение Guest »

Вирус или скрит заменил путь к *.exe файлам на
http://htpp.ws/?
дальше идет стандартный путь например с:\winnt

не возможно ничего открыть. Запускаешь например Outlook , но так как в начале пути эта зараза приписывает
http://htpp.ws/?
то открытие идет через IE. Тоже с редактором реестра. Помогите советом как от этого избавиться.
Аватара пользователя
Guest

Re: Вирус или скрит заменил путь к *.exe файлам

Сообщение Guest »

Мой компьютер->Свойства системы->Дополнительно->Переменные среды не поможет? Или temp-пути тоже испорчены?
Аватара пользователя
mzu

Re: Вирус или скрит заменил путь к *.exe файлам

Сообщение mzu »

В разделе

HKEY_CLASSES_ROOT\exefile\shell\open\command

должно быть в параметре по умолчанию:

"%1" %*
Аватара пользователя
mzu

Re: Вирус или скрит заменил путь к *.exe файлам

Сообщение mzu »

К реестру мне эта сволочь добраться не дала прописывает путь как
http://htpp.ws/?С:\winnt\
...

Я к сожалению уже переставил систему, а сейчас мне пришла в голову мысль, я где-то читал, что когда винда догрузится до пароля и если его не вводить и подождать, то запустится заставка windows. Так вот, политика групп еще не запущена, если переименовать редактор реестра в заставку, то он бы и запустился и можно бы было, наверное, подправить пути открытия в нем, а затем перезагрузиться.
Аватара пользователя
mzu

Re: Вирус или скрит заменил путь к *.exe файлам

Сообщение mzu »

you too

не хочешь написать об этом тому кто администрирует адрес

http.ws, т.е.



Код:

Код: Выделить всё

 
OrgName: * *U S WEST Internet Services 
OrgID: * * *USW 
Address: * *950 17th Street 
Address: * *Suite 1900 
City: * * * Denver 
StateProv: *CO 
PostalCode: 80202 
Country: * *US 
NetRange: * 65.100.0.0 - 65.103.255.255 
CIDR: * * * 65.100.0.0/14 
NetName: * *USW-INTERACT99-2BLK 
NetHandle: *NET-65-100-0-0-1 
Parent: * * NET-65-0-0-0-0 
NetType: * *Direct Allocation 
NameServer: NS1.USWEST.NET 
NameServer: NS2.DNVR.USWEST.NET 
NameServer: NS3.MN.USWEST.NET 
Comment: * *ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE 
RegDate: * *2001-01-03 
Updated: * *2002-08-12 
TechHandle: ZU24-ARIN 
TechName: * U S WEST ISOps 
TechPhone: *+1-612-664-4689 
TechEmail: *abuse@uswest.net 
OrgAbuseHandle: QIA2-ARIN 
OrgAbuseName: * Qwest IP Abuse 
OrgAbusePhone: *+1-877-886-6515 
OrgAbuseEmail: *abuse@qwest.net 
OrgNOCHandle: QIN-ARIN 
OrgNOCName: * Qwest IP NOC 
OrgNOCPhone: *+1-877-886-6515 
OrgNOCEmail: *support@qwestip.net 
OrgTechHandle: QIA-ARIN 
OrgTechName: * Qwest IP Admin 
OrgTechPhone: *+1-877-886-6515 
OrgTechEmail: *ipadmin@qwest.com 
# ARIN WHOIS database, last updated 2003-12-03 19:15 
# Enter ? for additional hints on searching ARIN's WHOIS database.
Аватара пользователя
DAnG

Re: Вирус или скрит заменил путь к *.exe файлам

Сообщение DAnG »

Переименовать regedit.exe в regedit.com, после чего см совет Fobos.





mzu


Цитата:



не хочешь написать об этом тому кто администрирует адрес

http.ws




Цитата:



CIDR:       65.100.0.0/14



проще Биллу Гейтсу написать Изображение
Аватара пользователя
DAnG

Re: Вирус или скрит заменил путь к *.exe файлам

Сообщение DAnG »

Спасибо всем кто поучаствовал в обсуждении.

С Уважением,

Павел.Изображение
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»