1. установлена ли консоль администратора
2. работает ли безопасный режим с поддержкой командной строки.
3. работает ли последняя удачно загруженная конфигурация.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\P |
Цитата |
---|
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe\* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe\* |
Цитата |
---|
Арвид пишет: работает такое правило. это ведь HKEY_CURRENT_USER SID юзера есть в ветке HKEY_USERS, но там проблема тоже решается - HKEY_USERS\*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\* |
Цитата |
---|
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ |
Цитата |
---|
HKEY_USERS\S-1-5-21-*****\Software\Microsoft\Windows\CurrentVersion\Run\* |
Код |
---|
;uVS v3.77.5 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE delall F:\AUTORUN.INF delall %SystemDrive%\DOCUMENTS AND SETTINGS\KURGANOV.PGES\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE deltmp delnfr regt 14 regt 5 clrmd restart |
Код |
---|
;uVS v3.77.5 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE delall %SystemDrive%\USERS\ВАДИМ\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE deltmp delnfr delref HTTP://SEARCH.QIP.RU regt 5 regt 14 restart |