Да - это он
C:\Temp\winjoov.exe
Видимо вот этот запущенный процес и есть вирус. Его надо прибить в Диспетчере задач, потом файл куда-нибудь в сторонку переместить.
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
это надо пофиксить, чтобы regedit в дальнейшем смог запускаться
Теперь ты сможешь поискать в реестре, есть ли там следы winjoov.exe
если вирь садится как неPnP драйвер, то хайджек его не увидит.. Тут либо глазом их рассматривать в Диспетчере устройств, либо смотреть, что там AVZ говорит. |