Jeg kunne godt deaktivere Restore-funktionen, og få den startet op i safe mode. Det er for øvrigt XP Professional og ikke bare XP jeg bruger som styresystem.
Jeg har gjort nedenstående, efter Start>(regedit):
In the left panel, double-click the following:
>HKEY_LOCAL_MACHINE>Software>Microsoft> Windows>
CurrentVersion>Run
In the right panel, locate and delete the entry:
System Loader = "syscfg.exe"
Når jeg gør det kommer der 20 entries, jeg kan ikke identificere nogen af dem med System Loader = "syscfg.exe ”
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft> Windows>
CurrentVersion>RunServices
In the right panel, locate and delete the entry:
System Loader = "syscfg.exe"
Der kommer 4 items ud, men der var ingen items der hed noget med System Loader = "syscfg.exe"
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>System>CurrentControlSet>Services
In the right panel, locate and delete the entry:
a3
Der er kun een ting i denne folder, den hedder Default, men altså ingen a3
Når jeg klikker
HKEY_CURRENT_USER+Software+Microsoft+Windows+CurrentVersion+Run
Der vises fire items. kaldet [Default], DTFMON.EXE, MSMSGS og NvMediaCenter. Den anden og den fjerde ligger i System32. Skal nogen af disse slettes? Den sidste har tilføjelsen RUNDLL32.EXE under data.
Og tilsidst, når jeg går ind i
Start>(msconfig)>Startup er der føgende 25 startup Items: Hpi_Monitor, InCD, Mixer, hpztsb04, lwbwheel, hpppta, NvCpl, nwiz, SM1BG, services, system, 94675844,17057436, winlogOn, 5303591,84136599, 1061648, 77845400, spoolsvc, avgcc32, cftmon, msmsgs, NVMCTRAY, Microsoft office og palnetaware.
Alle de items hvis navn kun består af et tal, samt dem der hedder NVMCTRAY og ctfmon, ligger i System32. Kan du se hvilke der skal slettes? Og hvis man sletter Autostartup-nøglen, skal selve virusen så ikke slettes?
MVH MB