Pozdrav članovi Pc berze, već duže vreme pratim vaš forum, i evo me, registrovao sam se. Forum je dobar, kvalitetan, ima dosta stvari da se nadje i sazna. Pitanje: Na usb-u od 4 Gb imam virus, u koji god komp da ga `ušteknem` na tom računaru ne može da se udje u Task Manager, Registry Editor, i neke nebitne stvarčice. Kako da izbrišem virus sa tog fleša, a pritom je i moj računar zaražen tim virusom. Dignem sistem, task mngr i reg. edit rade samo dok ne restartujem komp (nakon instalacije drajvera) i posle ista priča. Šta da radim?
Prvo ocisti desk top pa formatiraj fles. Ja sam danas kod mene cistio Conficker,nzdzm se da sam uspeo. Lako bi mi bilo da je Xp ali W7 muka mi je. Elem opali ciscenje deska pa foprmat flesa. https://www.berzapasa.com
prošli put kada sam instalirao neki antivirus, a pritom imao već ovaj virus neko vreme, on mi je samo još više uništio sistem. Neki najobičniji programi, poput winampa, posle skeniranja nisu hteli da se otvore, i tad sam praktično u 2 dana 2 puta digao sistem...
prvo sa hirens boot cd-om FORMATIRAS sve particije harda OSIM C particije,restart,odmah ubacujes cd sa windows-om,dizes novi win,i prilikom dizanja wina FULL format C particije. Kad je win podignut,instaliras osnovne drajvere od ploce,kacis se na net i instaliras antivirus(preporuka NOD 32).i Malwarebytes Antimalware.Restart kompa,ulazis u SAFE MOD(pritiskas f8 dok se ne pojavi opcija safe mod),bodes flash i radis FULL SCAN sa antivirusom i malwarebytes-om u SAFE MOD-u.Verovatno ce naci virus,obrisaces ga dok si u safe mod-u,i onda ces FORMATIRATI flash dok si u safe mod-u,restart i virusa nema...Ovo je najbezbednije resenje da se resis virusa,ali gubis SVE podatke...Postoji sansa da se ovo resi bez gubitaka podataka ali moras navesti IME virusa koji te muci,pa cu po tome znati da li moze drugacije ili ne...
kako da saznam ime virusa? Nisam baš rad za brisanje svih podataka.. Instal sam nod32, ukljičim scan, i stiglo je do 5% kad sam otišao da jedem. U medjuvremenu sam radio još dosta stvari, i za oko sat vremena i dalje stoji na tih 5%. :/
najverovatnije mora da se obore sve particije jer kazes da se nakon prvog restarta NAKON dizanja svezeg win-a sve opet poremeti...To verovatno znaci da se virus iskopirao na SVE particije harda i da se sam povrati sa ostalih particija cim restartujes koMp(tako cesto rade usb virusi).Ime virusa ces saznatii kad ga antivirus detektuje,on tada izbaci tacno ime virusa(primer Win32.VIRUT.NAJ itd itd...) Za pocetak skeniraj CEO KOMP u SAFE MOD-u sa nod-0m i malwarebytes-om,dok je flash UTAKNUT.Ako nadju virus i obrisu ga,FORMATIRAJ flash dok si u safe mod-u,nemoj nikako da dopustis da se digne win. Ako to ne da rezultate,ne gine ti prva varijanta...
KLIN(KA) SE KLIN(K)OM IZBIJA
:: kako da saznam ime virusa? Nisam baš rad za brisanje svih podataka. :: Instal sam nod32, ukljičim scan, i stiglo je do 5% kad sam otišao da jedem. U medjuvremenu sam radio još dosta stvari, i za oko sat vremena i dalje stoji na tih 5%. :/ :: :: ::
Instaliram Malwarebytes i krenem da pokrenem Safe Mod i komp se restartuje! Ulazim ponovo normalan Windows XP i ponovo se dešava isto kao pre, NOD32 BRIŠE SVE PROGRAME, tj sve fajlove .exe Večeras mi ne gine reinstalacija windowsa, znači da pokušam sa onim hirens boot cd-om?!
da,kao sto sam i mislio,moraces korak po korak da pratis moje prvo uputstvo,odose podaci,ode sve. Mogao bi pokuusatii kao poslednji potez da preskeniras sa programom UnHackMe,pre nego sto uradis sve i izgubis podatke...Mocan program ali komplikovan za koriscenje...ako nisi radio do sada sa njim poslacu ti mali tutorijal na mail o pravilnom koriscenju,skeniranju i sl...
KLIN(KA) SE KLIN(K)OM IZBIJA
:: Instaliram Malwarebytes i krenem da pokrenem Safe Mod i komp se restartuje :: Ulazim ponovo normalan Windows XP i ponovo se dešava isto kao pre, NOD32 BRIŠE SVE PROGRAME, tj sve fajlove .ex :: Večeras mi ne gine reinstalacija windowsa, znači da pokušam sa onim hirens boot cd-om? :: :: ::
Pa ne radi se to tako. Nje poenta pobrisati sve particije na kompu, i na komsijinom pride, za svaki slucaj... Sta cemo sa podacima? Elem, instaliraj NOD, ukljuci masinu sa ukljucenim flesom, pokreni safe mod, preskeniraj sve particije i fles, kada se to zavrsis, pokreni instalaciju windowsa, preformatiraj c, instaliraj novi win, potom odmah nod32, preskeniraj jos jednom sistem sa ukljucenim flesom i resena stvar.
nista....samo full format.....tesko je jako tesko.....najgore je sto cim ubodes flash zarazices i drugi komp.....nazalost sve full format pa i flash iz hirens0-a
Tebe druže ne gine ono što ti je Doca naveo u prvom postu. Susreo sam se sa tim čudom od virusa (mislim da je crv u pitanju) kod druga na kompu. I tek kada sam sve particije formatirao, eliminisao sam čudo u potpunosti. Srećom pa ga zanimaju samo .exe fajlovi, tako da sam uspeo da mu spasesm muziku i druge važne podatke, pre formatiranja.
Onda uradi sledece. Preko hirensa pokreni partition magic, sakri sve ostale particije osim sistemske. Onda instaliraj win, nod, apdejtu ih. Butuj opet hirens, pokerni partition magic, otkri particije, potom obavezno odmah u safe mod i preskeniraj citav komp.
Auuuuu, ja sam imao takv slican virus, bio je parite.b, on pojede sve exe fajlove osim valjda onih rarovanih, tako da se mozes oprostiti od exe :( Znam kako da ga unistim ali trebace ti ono sto neko rece autorun virus remover, i moraces da resetujes registry i na neki nacin da otkrijes skrivene fajlove. Inace nod je govedo to ne valja za nista, koristio sam ga i kad sam ranije skenirao hdd on nadje virus i pise OK(i updatovao sam ga i opet nista)!? Tako da nikad vise ne koristim nod, trenutno koristim avast dobar je i avira i obavezno zauvek autorun remover, koristim i ad-aware tako da sam u zadnjih nekoliko godina potpuno zasticen :))
Inace zajebali ste ga sa tim formatom svih particija, ali ko nezna nacin kako da obrise virus to tako mora!!
I da jedan hate za sve tupane koji dele viruse preko usb-a!!!!!!!!!!!!!
pa brate ja da mogu probao bih da ti ocistim to a da se ne brisu sve particije. Ali jbg, jedino sto bih ti preporucio je da vish ako imas nekog druga ili nekog ko ima volje i znanja da postepeno jedno po jedno popravi i da ocisti virus. To bi znacilo da mora da se prvo ocisti virus, resetuje reg edit(tj otkljucaju skriveni fajlovi) jer virus sa usb-a pravi autorun.inf fajl koji se ne vidi. Svi potrebni toolovi za ovo moras da skines sa neta i naravno ko sto rece onaj da se vidi koji je virus i na netu da se nadje kako da se popravi sve sto je zajebao po windowsu, i onda da se on ubije :) pa onda autorun.inf da se sredi, iz msconfig da se ugasi proces koji ga ukljucuje bukvalno, pa onda da pronadjes sve njegove fajlove i da ih obrises. proces je jeben i dugo treba vremena da se sredi. zato je najlakse da se sve formatira, jer kao sto rekoh on pravi autorun.inf i verovatno jos neki exe ili bem li ga kakv fajl na svim particijama, ali samim tim gubis sve jbg. Ako formatiras onda prvo ubacis sve drivere i pa skines sa neta autorun remover(ukljucis ga)pa onda obrises sa fleske virus, i to sve obavezno da se radi iz safe moda. Tako da je na tebi da vish sta ces :(
1.Skini Hirens Boot (imas na netu najnovija je ja mislim 10.1) 2. Narezi ISO file iz nekog Burnera (primer Nero file pa open pa ISO file i Burn) 3. Prilikom paljenja racunara stiskaj dugme delete i udji u BIOS 4. Namesti da ti se racunar BOOT-uje sa CD-a 5. Prehodno ubaci CD sa Hirensom u CD/DVD citac 6. Nakon toga u biosu stisni F10 ili idi rucno na SAVE and EXIT 7. Racunar ce se restartovati i pojavice ti se MENU gde ce da te bii Start Boot CD, Start Mini XP ili Boot From Hard rive ti klikni Start Mini XP 8. Posle ce da se podigne Mini XP gde ces moci da pristupas svim podacima imaces samo osnovno. 9. Ubaci zarazeni flash i daj mu FORMAT po mogucstvu FULL FORMAT
Ni jedan file/folder itd. na racunaru ne bi trebao da se zarazi jer fakticki ti nisi u operativnom sistemu i virus na flesh-u ne bi trebao da se aktivira i zarazi file-ove.
Radio sam ovo bezbroj puta i nikada mi se nije desilo da se zarazi neki file na racunaru kada flash formatiram iz tog Mini Xp-a, ali ne mogu 100% da tvrdim da nece.
Nakon toga kada zavrsis u mini XP-u restart.
Prilikom sledeceg pokretanja izaberi Start boot CD, pa nadji MalwareBytes (ukoliko je verzija 10.1 Hirens-a na njemu je malware koliko toliko azuriran) i pusti da skenira ceo komp.
Mozda resi problem bez formatiranja svega.
Nakon toga kada zavrsi to skeniranje i pobrise sta je nasao pusti jos nekii antivirus koji ima na hirens-u da odradi i on.
Nakon toga EXIT. Posle toga udji u BIOS, vrati da ti se komp boot-uje sa HDD-a, kao first boot device. pa F10. Prilikom podizanja sistema stiskaj F8, i udji u Safe mod.
Nadji negde na net-u Kav Removal Tools (ako ne nadjes nacicu ti ja link i skini ga) Instaliraj ga u Safe mod-u i pusti da odradio ceo scan.
Posle toga ti ostaje da sredjujes regystri, ali prvo ocisti virus taj. tj. tog crva.
:: nista....samo full format.....tesko je jako tesko.....najgore je sto cim ubodes flash zarazices i drugi komp.....nazalost sve full format pa i flash iz hirens0- :: :: :: imam i ja slican proble. flesh mi je od 8 gb pqi, kada ga ubodem u komp vidi se ali kada hoces da ga otvoris kaze da ubacim u drajv f. i ako on stoji da je u drajv f a nemoze ni ful format.
Skini poslednji ESET Smart Security da usput blokiras viruse da se konektuju na net. Kad odradis full scan nije ni bitno da li ti ne radi winamp i drugi programi, njih ces lako da reinstaliras. Lakse ti je ovo nego da formatiras sve particije... __________________ Scourge of PCBerza
Imao sam slicnih,ali bezopasnih problema sa usb-crvicima tacnije autorun.inf. nod,i kaspersky su blokirali.Tako da od sad pa nadalje gasim autoplay iz run-a- gpedit.msc.A i necu da budem noob da cekam da mi samo otvori!
jok ne moras! Samo autorunremover snimish i to je to. ja koristim njega+bit defender, i nema problema odavno, bash eto juche hteo neki da me napadne preko nekog redirectovanog sajta ali bit ga zaustavio, i dalje izgleda iz cookia oce da prodje ali bit ga blokira uvek. znachi ne morash da gasih skroz auto run! poz
:: Imao sam slicnih,ali bezopasnih problema sa usb-crvicima tacnije autorun.inf. nod,i kaspersky su blokirali.Tako da od sad pa nadalje gasim autoplay iz run-a- gpedit.msc.A i necu da budem noob da cekam da mi samo otvori :: :: ::
:: :: :: :: :: nista....samo full format.....tesko je jako tesko.....najgore je sto cim ubodes flash zarazices i drugi komp.....nazalost sve full format pa i flash iz hirens0- :: :: :: :: :: :: imam i ja slican proble. flesh mi je od 8 gb pqi, kada ga ubodem u komp vidi se ali kada hoces da ga otvoris kaze da ubacim u drajv f. i ako on stoji da je u drajv f a nemoze ni ful format
Problem sa mojim fleshom pqi 8gb sam resio odlaskom na oficijalni sajt gde postoji podrska odnosno alati kojim se moze formatirati flesh. u konkretnom slucaju sam koristio program Dr.UFD v 1.0.2.31. Mislim da za sve usb-i flesheve postoje takvi alata na njihovim sajtevima pa probajte.
Broj postavljenih tema: 60355. Broj poslatih odgovora: 646991. Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.