Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   HELP!! робот (https://forum.antichat.xyz/showthread.php?t=126141)

fire_Igrok 20.06.2009 12:21

HELP!! робот
 
люди помогите, ка отключить робота активации на ХР3сп. не могу в сеть выйти постоянно банер выкидывает ! отправь смс и зарегай винду!! закрывает весь доступ к винде через 3 мин после загрузки!! :confused: что делать?? как его вырубить??? :confused:

Zombi **** 20.06.2009 12:35

это вирь!

fire_Igrok 20.06.2009 12:37

щас проверю!!

SnowFLake 20.06.2009 12:39

Цитата:

Сообщение от fire_Igrok
люди помогите, ка отключить робота активации на ХР3сп. не могу в сеть выйти постоянно банер выкидывает ! отправь смс и зарегай винду!! закрывает весь доступ к винде через 3 мин после загрузки!! :confused: что делать?? как его вырубить??? :confused:

Вирус.
Слышала, что сам по себе проходит через 3 часа.
Загружайся с Live Cd ищи в папках своей учётки (Documents end Setings)файл blocker.exe такой же в папке Windows.
Также проверь куст:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Параметр Userinit - стандарт - "C:\WINDOWS\system32\userinit.exe,
После запятой НЕ должно стоять НИЧЕГО.

fire_Igrok 20.06.2009 13:37

всерокно не помогло!!!:-(
ЧТО ДЕЛАТЬ?????
не хочу винду рубить!!!

Fepsis 20.06.2009 13:40

Просканируй Dr.Web CureIt!

Lilo 20.06.2009 13:45

24часа и удалится....по идее

B1t.exe 20.06.2009 13:52

http://news.drweb.com/show/?i=304&c=5

SpangeBoB 20.06.2009 13:52

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
в ключике Shell что стоит?

fire_Igrok 20.06.2009 16:07

вроде нет... поже гляну еще.
щас я сканю винт на другой машине

wildshaman 20.06.2009 16:15

Цитата:

Сообщение от fire_Igrok
вроде нет... поже гляну еще.
щас я сканю винт на другой машине

Лол, а если трой в авторан на хард прописался? пидец и той машине.

xKovat0r 20.06.2009 16:33

Качай Dr.Web Live CD (http://www.freedrweb.com/livecd), записывай на болванку, грузись с нее, проверяй и удаляй...

fire_Igrok 20.06.2009 19:32

сканкл на серваке 2к3 с горячей сменой харда..
нечего не нашел!!((
все началось с утра после обновления винды!
до этого в се было в норме...

fire_Igrok 20.06.2009 20:06

в Shell у меня написано explorer.exe
больше не чего лишнего!!

fire_Igrok 21.06.2009 00:32

wnwdtlwap - что это может быть?????

POS_troi 21.06.2009 00:41

WIN +R --> msconfig

посмотри что в автозагрузке, убери то с чем не знаком в лицо, в службах отключи службы с нечитабельными названиями.

fire_Igrok 21.06.2009 00:42

google - рулит!!!!))
wnwdtlwap - это трой!!
пришлось руками сцуку давить!!)))
ВСЕМ СПС!!!!!!!!!!!

ТЕМА ЗАКРЫТА!

PS - кому нужен трой могу одолжить!8-)

SnowFLake 21.06.2009 12:49

Цитата:

Сообщение от fire_Igrok
всерокно не помогло!!!:-(
ЧТО ДЕЛАТЬ?????
не хочу винду рубить!!!

Значит не так сделал.


Время: 18:43