-
Большая Любовь
При загрузке Windows XP(sp3) появляется окно с текстом "Я очень люблю тебя!! Улыбнись!=)" и кнопкой [OK]? нажав на которую попадаю в экран выбора юзера. Дальше все нормально, но улыбаться уже не хочется.
Пробовал AVG, Dr.WEB, Касперский не помогло. В реестре HKLM\Software\Microsoft\Windows NT\ CurrentVersion\Winlogon нашел строки: LegalNoticeCaption со значением "Я люблю тебя" и LegalNoticeText "Я очень люблю тебя!! Улыбнись!=)", а в Userinit написано "userinit.exe,wscript.exeC;\windows\system32\prnact.vbs
В корне C:\ файл "Прочитай=)"
Удалил текущие значения и файл - загрузился нормально, открыл реестр., там все как я выставил. Затем открыл диск C:\ и сразу все что я правил в реестре вернулось к первоначальному виду.
В интернете нашел подобный случай в 2008 году, но там все кончилось переустановкой системы.
Помогите, :censored: второй день
-
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в Hijackthis:[CODE]F2 - REG:system.ini: UserInit=userinit.exe,wscript.exe C:\WINDOWS\system32\prnact.vbs[/CODE]
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\Olga\LOCALS~1\Temp\JOPPEPK.exe','');
QuarantineFile('C:\WINDOWS\system32\prnact.vbs','');
DeleteFile('C:\WINDOWS\system32\prnact.vbs');
DeleteService('JOPPEPK');
DeleteFile('C:\DOCUME~1\Olga\LOCALS~1\Temp\JOPPEPK.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(7);
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам + лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
-
Любовь прошла
[U]для DefesT[/U]
Спасибо!!!
Дрянь прикончил, следов не осталось.
Всем спасибо за внимание.
-
[QUOTE=DefesT;651860]Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам + лог gmer[/QUOTE]
Спасибо говорить пока рано....
Пришлите карантин и сделайте указанные логи
-
Карантин отправил, что делать с логами?
-
логи делайте, не забудьте про [URL="http://virusinfo.info/showthread.php?t=40118"]Gmer[/URL]
-
Я имел ввиду - отправлять или пока нет.
-
-
-
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
[CODE]gmer.exe -del service nywefjnzy
gmer.exe -del file "C:\WINDOWS\system32\ztefvmid.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\nywefjnzy"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\nywefjnzy"
gmer.exe -reboot[/CODE]И запустите cleanup.bat.
Компьютер перезагрузится!
Сделать новый лог gmer.
-
Пауза. Машина вне доступа до 15.06.
-
Об этом не обязательно было писать.
-
-
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00955 seconds with 10 queries