Страницы: 1
ТП Нод32 сообщили, что с обновлением вирусной базы 5455 (последнее обновление) данный вирус теперь нодом чикается. =)
их мать где они раньше были а я ноду так доверял...так доверял...:(
ну да ладно простим ему косячок..:lol:
интересно а кто первым раскусил заразу и откуда она взялась.:cool:
У меня кроме UserInit был еще параметр usrint, где был продублирован один из этих файлов - удалил его нафиг. Не бывает такого.
да правильно..
to Xunep
"Хм. А у меня в этом параметре "C:\WINDOWS\system32\tpopaf.exe"
И файл пока ещё такой существует. Сдаётся мне - тоже ф топку его??"
да конешно удали ..
Простите что забыл сказать про usrint просто после двух часов возни мозг заклинило..;) я его удалил автоматом потому что он лишний..
16-09-2010 14:25:27
Soldim, спасибо!
Файлы убил без лишних усилий, а параметр игнорировал мои попытки редактирования, переименовал после перезагрузки.
…
Остальную инструкцию в отношении ФФ не выполнил. В лом как-то, мож потом что-то сделаю, если сильно будет доставать.
ЕЩЕ ВОТ ЧТО! Я ж говорил, что проблема вылазили только ИНОГДА. Так вот, другой гемор при запуске системы наблюдался!
После того, как вношу логин, пароль для входа пользователя, наслаждаюсь черным экраном, где есть одна возможность: бегать мышью.....
Пом
Soldim пишетУ Вас вирус я тоже сегодня все утро бился пока через реестр не вычислил его смотри параметры в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и удаляй у меня там было C:\WINDOWS\system32\5c124980.exe,C:\WINDOWS\system32\vxmhin.exe, :cool:
Да и не забудь удалить файлы по путям..:cool:
Таких файлов не имеется. Возможно Др.Вэб их удалил уже. Т.к. я проверился после появления этой проблемы.
А в реестре то что смотреть? Какие и где значения должны быть?
Сорри :( забыл написать про то что по этому пути (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon) нужно найти параметр Userinit и там должно быть (в нормальном состянии) C:\WINDOWS\system32\userinit.exe, а у меня было C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\5c124980.exe,C:\WINDOWS\system32\vxmhin.exe, то есть подгружались два каких то файла ну а дальше понятно что их надо найти и удалить а параметр вернуть в исходное состояни
…У Вас вирус я тоже сегодня все утро бился пока через реестр не вычислил его смотри параметры в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и удаляй у меня там было C:\WINDOWS\system32\5c124980.exe,C:\WINDOWS\system32\vxmhin.exe, :cool:
Да и не забудь удалить файлы по путям..:cool:
Страницы: 1