Dumprer? Перезагрузка компа сразу же после загрузки виндоус.

stat3014075

Внезапно возникла проблема - комп перезагружается сразу же после загрузки системы (5-10сек после появления рабочего стола). Нового железа или прог не ставилось.
В безопасном режиме проверил автозагрузку и обнаружил несколько незнакомых команд. Подскажите, если узнаете в них что-то плохое. Нод32 от 1сент ничего не видит.
dumprer o-k (путь указан странный)
RTHDLCPL
ALCMTR
winlogon
ntos
И еще: за сегодня в каталоге вин32 изменено сразу три файла (хотя за весь год около десяти). Может это тоже вражьи происки? msdnc1 msdnc2 b svhost

shustya08

Да вырубай все подряд чего раньше не было. Если чо восстановить заново всегда можно. Было нечто подобное, видимо, вири, решалось так: сразу как только это становится возможным при загрузке альтктрлделит и вырубать нафиг все процессы которые кажутся лишними, в тч dumprep. Потом стандартная процедура: поставить касперскийи обновления-убить вирей-снести касперский
ps. Автоперезагрузка при системных ошибках выключена надеюсь?

stat3014075

Все вырубил, но dumprer и ntos появились в автозагрузке снова. Dumprer удалил из каталога, что не помешало ему появится опять в автозагрузке.
Кстати, ни dumprer, ни ntos не появляются в такс манагаре. По крайней мере я не успеваю их увидеть.
И еще, если подождать при вводе пароля при загрузке виндоуса, то комп перезагружается

maga05

Вирусняк.

athenae

обнови антивирусник или поставь другой
ps. Автоперезагрузка при системных ошибках выключена надеюсь?
если что - выключается через мой компьютер-свойства-дополнительно-загрузка и восстановление-параметры-отказ системы-выполнить автоматическую перезагрузку

stat3014075

Всем спасибо. Ситуация развивается следующим образом. Если отключить перезагрузку, то через такое же время появляется "синий экран смерти".
А чертов dumprer продолжает образовываться в автозагрузке (вместе с ntos).
Есть предположения где он живет и откуда его удалить?

AlexV769

Есть
process explorer, autoruns
скрытые файлы (autorun.inf) в корнях дисков

stat3014075

ты лучше алгоритм действий подскажи. как их от туда изничтожить

AlexV769

открываешь process explorer, autoruns
вдумчиво анализируешь ситуацию и убиваешь всё что нужно.
такой алгоритм вроде сам напрашивается.

stat3014075

аааа, то есть автозагрузку почистить?
Оставить комментарий
Имя или ник:
Комментарий: