Большой Воронежский Форум
» Техническая поддержка>Комп тупит (syshid мля)
-m 19:01 12.01.2005
Система: Windows XP sp2 corporate edition
Работало все нормально.
А тут такая хрень: как только включаешь комп он грузится полгода (часики рядом со стрелкой не исчезают). Смотрю в процессы (ctrl+alt+del) там постоянно запускается несколько процессов syshid.exe и грузит систему на 100%. Вот эти syshid.exe грузятся и грузятся.
Ни msconfig ни regedit не запускаются, в безопасном режиме тоже. Удалить этот syshid.exe нельзя. Лежит он в папке windows\system32\
Никакие проги не запускаются.

DrWeb никаких вирей не находит.

Че эта за хрень такая? и как от нее избавиться без переустановки системы?

Кто подскажет? [Ответ]
Zeth 00:54 13.01.2005
млин грузишься с дискетки и рубаешь свой syshid.exe [Ответ]
koresh2000 10:58 13.01.2005
Попробуй Adavare в безопасном режиме. [Ответ]
-m 14:57 13.01.2005
Удалил я этот syshid.
Теперь при попытке запустить какую-либо программу (*.exe) пишет что rundll32.exe не найден, хотя он приспокойно лежит в папке windows\system32. [Ответ]
де Ла Ферр 14:59 13.01.2005
переставлять систему пробовал??? [Ответ]
-m 15:11 13.01.2005
нет не пробовал, желательно без этого обойтись [Ответ]
де Ла Ферр 15:13 13.01.2005
Лечить мастдай - неблагодарное дело... Лучше переставь. [Ответ]
ALF! 15:14 13.01.2005
а просто поверх? ничего не слетит [Ответ]
-m 17:33 13.01.2005
до переустановки виндов я и сам додуматься могу.
Лучше бы что-нибудь поинтереснее посоветовали. [Ответ]
GraduS 02:47 14.01.2005
format c: !!!!!!!!!! [Ответ]
де Ла Ферр 08:07 14.01.2005
ALF! ошибки останутся тоже [Ответ]
Sad 05:06 17.01.2005
Если это был W32.Rahack, то надо удалить в ключе
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
-
"sysser" = "%System%\[path to original file]"
в HKEY_CLASSES_ROOT\exefile\shell\open\command
-
"(Default)"= "syshid.exe "%1" %*""
в HKEY_CLASSES_ROOT\CLSID\[random CLSID]
-
"(Default)" = "sysser"
"(Default)" = "[path to executable]"
также удалить ключи
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\M SCoolServ
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\MSCoolServ
HKEY_LOCAL_MACHINE\SOFTWARE\RAdmin\v1.1
HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0 [Ответ]
sturb 08:08 17.01.2005
http://www.viruslist.com/ru/viruses/...?virusid=66559
http://www.vce-ok.ru/hz.php?name=New...print&sid=3842
Поздравляем.
Лечись. [Ответ]
Вверх