Jump to content
copyleft1984

Virus Bro_act ?

Recommended Posts

Erm,korang leh tak bagi screenshot registry editor kat bhgn ni,

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Share this post


Link to post
Share on other sites

virus nie mmg degil....ari tue aku nyer laptop kene 4mat full system....kesemua parttition dlam hdd smua kene 4mat....banyak gak la kene backup data....aritue hampir² 3 jam aku backup......

Share this post


Link to post
Share on other sites

Erm,korang leh tak bagi screenshot registry editor kat bhgn ni,

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

camner nk paste screenshot kat sini??

x bley pun..

Share this post


Link to post
Share on other sites

Ada sesapa yang tau antivirus apa leh remove Bro_Act.Exe ni??

Dah pening gler cube remove ..Setiap pc yang baru format cuma tahan 2-3 days jer then kena semula..

Please Help.... :(

cuba download portable antivirus buatan malaysia ni kat laman web www.data0.net/ gerenti dapat buang virus broact, aku dah cuba....

Share this post


Link to post
Share on other sites

aku da try jugak..

caption windows notice tu x hilang pun??

mcm mane abg2 sekalian????

Lupe nak tanye,ko pakai windows ape?

Aper2 pon, ko cube gune ni lak..

Edited by johnburn

Share this post


Link to post
Share on other sites

Lupe nak tanye,ko pakai windows ape?

Aper2 pon, ko cube gune ni lak..

hoho..

akhirnye aku berjaye buang caption celake tuh..

care johnburn memang berkesan..

kat registry :

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"

memang ade LegalNoticeCaption & LegalNoticeText

tp, kat aku punye registry LNC & LNT tu clear aje.. maksud aku xder ape2 text BrO_AcT kat situ...

so, aku try kat registry :

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer******** <-- aku dah lupe kt mane aku jumpe

nanti aku check balik..

aku jumpe LegalNoticeCaption & LegalNoticeText yg lain, aku buang bende merepek tu kt situlah..

lastly, success... :rolleyes:

Share this post


Link to post
Share on other sites

Betul tu..

rmeover yg aku bg tu clear LNC ngan LNT kat

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Yang remover yg pertame tu aku lupe nak include "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system"

Pasal tu tak ilang2 :rolleyes:

Edited by johnburn

Share this post


Link to post
Share on other sites

tumpang tanye kejap eh...sblm thread ni close.

tentang code yg johnburn kasi tu,ape yg sebetul-betulnya?boleh kasi yg complete tak?tak paham la nak add

"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system" tu.

lagi satu,bro act dah clean abih tapi bila double click drive C jadi "open with" plak

tak boleh nak masuk C tu...tolong sket??

Share this post


Link to post
Share on other sites

tumpang tanye kejap eh...sblm thread ni close.

tentang code yg johnburn kasi tu,ape yg sebetul-betulnya?boleh kasi yg complete tak?tak paham la nak add

"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system" tu.

lagi satu,bro act dah clean abih tapi bila double click drive C jadi "open with" plak

tak boleh nak masuk C tu...tolong sket??

Sume2 tuh aku bagitau registry entry untuk caption time startup..(Rujuk sini..)

Kalo malas nak buang manual caption tuh, aku ade buat remover dier..(Donlod sini)

Pasal takleh masuk drive tuh, da banyak bincang sini..

Ni jawapan aku..

http://forum.putera.com/tanya/index.php?show...st&p=480436

Nak lebih lanjut, bace posting laen dlm thread tuh..

*************************************

Erm, cam penah dengar nick are-pai nih..

Edited by johnburn

Share this post


Link to post
Share on other sites

tak perlu itu semua..... jangan buang masa anda...

ok, aku mulakan cerita...

semalam, bro satu umah sewa aku minta tolong aku remove virus brontok dalam pc dia.. aku pun connect la aku nyer pen drive.. rupanya, bukan virus brontok pun.... mmg la simptom lebih kurang sama....

so, esok aku pun pegi ofis dengan slumber dan ceria walaupun aku bangun lambat.. sepeti pagi2 biasa, aku akan gunakan pen drive untuk edit files2 yang aku dpt dari internet semalam di ofis.. sekali aku terlupa yang pen drive aku dah berjangkit dgn pc bro tu.. pergh..... tiba-tiba.... :ph34r:

fucker.jpg

memang kuang ajo la virus ni..... bit defender pun xleh trace.. dia block sebab aku set Ask when writing on registry.. so aku pun install avg dan update.. detected, tapi tak leh buang terus virus2 ni... sampai la ke petang.. aku scan demi scan, still x boleh open registry... yang kuang ajo lagi bila nak shutdown, keluar Windows Alert :

"You Can StOp Me, Bla bla bla bla bongok.... " :angry:

lepas shutdown, aku pun teringat method basic dlm window yang pernah aku guna sewaktu zaman cuba-dan-jaya, zaman eksperimen komputer sorang2... kalau aku kacau kernel, system dan registry, aku akan gunakan function F8, Last Known Good Configuration di Advanced Boot Options untuk recover balik.

so, aku pun try ler... restart, F8 sampai keluar menu Advanced Boot Options, Pilih Last Known Good Configuration, Enter.

selepas window aku load, pergh... semua hilang... :blink: apa jenis virus pun x der... he he he.... settle... camtu jer rupanya.. terus aku uninstall avg tu.. buat nyemak jer... :lol:

it's so simple... korang jangan risau tentang files2, gambar2 atau apa2 yang korang edit atau buat sebab Last Known Good Configuration ni hanya akan ubah setting di sistem, registry dan lain2 data berkaitan sistem sahaja - memang virus haram jadah ni akan automatic create files BrO_AcT.exe & svchost.exe dalam windows's system dan BrO_AcT.exe and svchost.exe dalam registry...

prooved and tested.. by me... :blush:

aku so happy sampai sanggup register dan posting kat sini untuk share dgn korang yg ada masalah yang sama. good luck guys..!!

have a nice day.

wassalam.

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

×
×
  • Create New...