Автор | Тема: помогите, что то с компом |
rally 01
|
врубаю я комп, загружаются программы и херакись, комп рестарт делает.. и так
несколько раз...
сейчас я сижу через безопасный режим...
как я понял вот что мне мешает...
c:/windows/system32/mszx23.exe!!!
так мне показывает программа RegCleaner |
|
rally 01
|
ща у мну рр опять может сделаться...
мож кто подскажет как моан его удалить.. я ставлю в Рег Слинере что бы эта
программа не запускалась, но всё равно опять запускается... |
|
Mals
|
А он просто ребутится или сначала просит зарегить копию виндов? |
|
_BlackDragon_
|
|
Black Silence
|
АнтиВирь на него какой-нить натрави. |
|
_BlackDragon_
|
|
Mals
|
6.
Как ты натравишь, если комп не пашет? Если он зразу ребутится? |
|
MaxGav
|
|
rally 01
|
|
Mals
|
1.
Короче, не слушай их. Попробуй сначала восстановиться по контрольной точке, если
не поможет- поможет DOS:))) Он всегда помогает:) |
|
rally 01
|
7, ща я прогу типа удалил..сижу через сейф мод... а если ща зайду в нормальный
режим..прога опять появится.. |
|
Black Silence
|
Это прога, которая тащит пароли с машины, и у неё не один файл, а целая куча.
Просто удаляя его толку не будет. |
|
Mals
|
11.
Значит, ты ее не до конца удалил:) Значит, она где- то еще сидит:) |
|
Burkalo
|
11
а не говорит, что будет ресстарт через 60 сек? |
|
rally 01
|
13, ты мну не успокоил... |
|
rally 01
|
|
Black Silence
|
Запиши полный список файлов вируса:
mszx23.exe
drct16.dll
p2.ini
klo5.sys
vdnt32.sys
klogini.dll
i.a3d
fltr.a3d
redir.a3d
ps.a3d
vdmt16.sys
hiden.exe
tmpf00.exe
tmpf01.exe
mszx.exe
w32tm.exe
cz.dll
hz.dll
wz.dll
tmpA.tmp
snim.dll
winlow.sys
dload.exe
Не будут ВСЕ файлы, но 2-3 dll из списка будут обязательно.
1. УДАЛИТЬ ВЕТКУ РЕЕСТРА
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogin\Notify\drct16
ОБЯЗАТЕЛЬНО ВНАЧАЛЕ СДЕЛАЙ ЭТО!!!
2. Далее загрузись с установочного CD WINXP и зайди в консоль восстановления,
оттуда перейдите в папку system32 (cd system32) и удалите командой del <имя
файла> всё, что есть из этого списка. |
|
Burkalo
|
16
у меня такое на работе было, пришел сисадмин, стал вытаскивать хард и он у него
просто сгорел (причем комп был выключен!!!) |
|
Black Silence
|
3. Файл ps.a3d не удаляй, лезь в него блокнотом и смотри какие пароли оно
стырило, меняй ВСЕ, что там есть |
|
Black Silence
|
1
А по-хорошему лучше формат С:
без шуток |
|