Donet mi je komp da zameni sistem, ali ne lezi vraze. hard je bio pu i prepun svakakve gamadi. Najveci problem je sto kada probam da udjem na neku od particija i pored ciscenja antivirusima i posvecene paznje na to sta brisem izbacuje sledece:
Probaj sa nekom AVG varijantom, mozda glupavo zvuci ali taj AVG nalazi i sto jeste virus i sto nije pa ti mozda pomogne, znam da je meni u vise takvih navrata pomogao.
instaliraj nod 4.0, update-uj pa probaj, nece ti se provuci virus, a ako se ispostavi da je stalno u sistemu, znaci da ti je to od ranije neki virus, koji je usao negde u neki fajl koji je vezan za explorer.exe, koji se non-stop aktivira, a posle ti je dzaba da instaliras bilo koji AV, ne mozes ga obrisati, tako da je reinstalacija sistema neminovna..
`Duboko ukorenjeno zlo`.... probaj ono što uvek savetovah, da isključiš system restore, restartuješ win, sa F8 prilikom boot-ovanja uđeš u safe mode, i, tek tu odradiš sva ta ili neka skeniranja u full-u. Pre ovoga, pošto si u opisanom stanju, moraćeš da deinstaliraš i ponovo instaliraš svaku od pomenutih alatki - verovatno si i njih (sve) zarazio u takvom okruženju. Ako i ovo ne uspe, moguće je da se čišćenje obavi tako da se skenira sa drugog os-a, drugog računara... ali postoji opasnost migracije zaraze pre nego i počne skeniranje i zaštita nekog od antivira (čitaj: rizično)... i ono što nudi (mislim samo avast, ali, nisam isključiv) a to je da se antivir pokrene sa autorun optičkog medija u konzoli i prečešlja disk bez pokrenutog operativnog sistema u kome se zavukao zloća. Tada bi čišćenje trabalo da uspe (zavisi od definicija samog antivira. da li ga pokriva ili ne..) ali, velike su šanse i da od tako raščupanog OS-a nema ništa i da neće ni da se podigne... `ebi ga, nažalost je i dalje jedino sigurno backup, backup, format everything: Next - Next - Next - Accept - Ok ...? Eh? Jbt!!!
Prvo da objasnim sa kakvim sam sr@njem imao susret jer sam tri sata radio istrazivanje na Guguliju e bi li skontao o kakvoj se gamadi radi. Zloca je ustari vb script, unakazi WScript.exe i onemogucuje pristup particijama vracajuci gresku kako je defektan fajl. Postoji nekoliko varijacija, od onih bezopasnih-iritirajucih pa do toga da namerno blokira pristup ne bi li kreator mogao da pokupi podatke sa zarazenog kompa, idealno za situacije kada komp ostaje da skida torente i slicno (a vlasnik ovog je upravo takav) tako da je dobio toplu preporuku da izmenja sifre na svojim nalozima i slicno. Posto je vezan za jos neke sistemske fajlove, nisam imao zivaca da pogledam koje, bilo koji antivirus ga jednostavno ne detektuje, tako da i dalje radi i pravi problem. ComboFix je uspesno resio problem posle sat vremena drljanja ( Credit to Plamen ) ukombinovan sa nekim Piskovima savetima
Čekaj, zanima me da li je avg odskenirao iz safe-moda, u command-line skeneru? Mada, ako nema u bazi taj vbs sranjac.... kao ni drugi.... djaba mu i pica i pivo a kamoli safe-mod.... Next - Next - Next - Accept - Ok ...? Eh? Jbt!!!
Broj postavljenih tema: 60355. Broj poslatih odgovora: 646993. Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.