Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Antivirusni softver
autorun.inf
STRANA 1 OD 2  
fervex autorun.inf 10.01.2010. 03:08 T23601

status: user
broj poruka: 114

Imam problema sa autorun.inf virusom na usb stick-u, ne mogu ga nikako ukloniti, probao sam razne programe ali nista ne pomaze, ukoliko ga i obrisem sa sticka on se ponovo pojavi kada ga sledeci put prikljucim, jel neko zna neko delotvorno resenje ???

Hvala unapred
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Equinoxe Re: 10.01.2010. 03:28 #179261

status: user
broj poruka: 12057

Očigledno je da se čika virs udomio još negde, nadam se da si probao antivirusom ?

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
phoboskv Isti problem... 10.01.2010. 03:33 #179263

status: user
broj poruka: 940
...imam i ja... Radio i scan sa nod32 i format fleshke... i nista ne pomaze. Jos uvek je tu. Zivim u simbiozi sa njim vec dugo



Tell the Spartans, stranger passing by,
that here obedient to their laws we lie

`I`m the best there is at what I do, but what I do isn`t very nice`


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
DejaN89 heh vidim nisi jedini ima vasi.... 10.01.2010. 03:35 #179264

status: user
broj poruka: 575
Skini combofix i resio si problem uradi sve kako pise tamo ,korak po korak nije tesko,pozdrav
Fatality public : 91.150.72.228:27034
Fatality cw : 91.150.72.228:27054
by KGB-hosting.com

http://fatality-cs.info/

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Equinoxe Re: 10.01.2010. 03:37 #179266

status: user
broj poruka: 12057

http://www.kaspersky.com/removaltools

Tu je većina varijanti autorun đubreta.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
DejaN89 Re 10.01.2010. 03:47 #179269

status: user
broj poruka: 575
bax kazem da skinu combofix i ociste lepo posto imao sam i ja to djubre al davno...
Fatality public : 91.150.72.228:27034
Fatality cw : 91.150.72.228:27054
by KGB-hosting.com

http://fatality-cs.info/

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Equinoxe Re: Re 10.01.2010. 03:50 #179271

status: user
broj poruka: 12057

Nepotreban je combo fix za ovo đubre malo. Combo fix je rešenje kad nešto generalno upropasti OS, ovo nije ni blizu. Predlažem ono što bi ja uradio i šta je meni rešilo problem, ti predloži šta misliš da je rešenje, dalje neka odluče sami. Uvek ima više rešenja.

:: bax kazem da skinu combofix i ociste lepo posto imao sam i ja to djubre al davno..
:: Fatality public : 91.150.72.228:2703
:: Fatality cw : 91.150.72.228:2705
:: by KGB-hosting.com
:: http://fatality-cs.info
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
snacke1984 re 10.01.2010. 05:59 #179274

status: user
broj poruka: 381
I meni se na poslu na kompu uselio crv isto autorun.inf,antivirus ga je blokirao ali ne i obrisao,morao sam da ugasim autoplay!

http://www.howtogeek.com/howto/windows/disable-autoplay-of-audio-cds-and-usb-drives/


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Pisko Opa!! 10.01.2010. 07:47 #179278

status: user
broj poruka: 6645
Off topic: da li se to meni čini, ili je došlo do promene na forumu, pa kad se logujem, ne baci me na početnu stranu već me ostavi tamo gde sam i bio? (Ovde....)

Svaki normalan antivirus - ali ne i NOD.... očistio bi to što imaš. Ako pokušavaš ručno da čistiš USB, pod uslovom da NOD išta radi - a često jeste takva situacija, on blokira dalje širenje, ali i ne čisti ga sa sistema... potrebno je podesiti windows da prikazuje skrivene i sistemske fajlove i foldere, ili bar to uraditi u Total commanderu. Ni jedno nije po default-u čekirano. Također, treba da se označi da SE prikazuju ekstenzije POZNATIH fajlova i folder-a....
Nakon što to uradite, prikazaće vam se prava struktura i izgled fajlova i foldera na usb-u ili bilo čemu drugom. Upravo, ostaje još jedna varka virusa-trojanaca: .exe fajlovi koje predstavljaju sam virus, umesto kao .exe ikonice nečega, bivaju prikazani klasičnom žutom ikonom foldera u windowsu, i to sa nazivom koje su stvarni folderi i imali na dsku, dok su pravi, istinski, bledunjavi, jer iz je virus pretvorio u hidden, system... Osim onoga što bi trebalo da bude na usb-u, virusi se po automatizmu skrivaju na sledeće dve lokacije: Recycler i System Volume... radi se o dva stvarno sistemska foldera koji bi trebali da se nalaze na svakoj particiji Windows-a (prva je Recycle bin a druga je folder gde se čuvau System restore fajlovi) i zaštićene su od brisanja, menjanja, po default-u su i nevidljive za smrtnike i tako. Ali, windows to ne pravi na usb memorijama i cd-ima, dvd-ima tj. removable storage-ima - to radi virus ali sa istim efektom zaštite od brisanja - i sebe tu kopira. Kažem, svaki normalan AV će to razbucati.... ali ne i NOD. Pošto mnogi VOLE NOD, kao i svojeg omiljenog proizvođača procesora, matičnih, grafičkih... i ustraju u tome i kada ne valja... ne znam šta da ti kažem osim - trpi ako tako hoćeš. Postoji i način ručnog brisanja jer osim na samom USB-u gde se autorunom automatski pokreće virus-trojanac koji se opet veže za shell wina i windows explorera kao BHO objekt, virus znači imaš negde i na sistemu ili bar u registru upisan kod koji ga pokreće....
Sad, ako pređeš na najnoviji NOD, treabalo bi da to može da reši, ali, pošto ti je win već inficiran... nešto ne verujem u pravilnu instlaciju, još ako koristiš i neki patch za nod koji je sam trojanac.... slobodno ne čitaj ništa od ovoga i piči po svom.
Next - Next - Next - Accept - Ok ...? Eh? Jbt!!!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
nenika2009 KAKO PODESITE TAKO I RADI 10.01.2010. 08:13 #179281

status: user
broj poruka: 1083
http://img441.imageshack.us/img441/709/nod.png

OVAKO AKO PODESITE SVE BRISE

A AKO UPDEJUTE WINDOWS ONDA VAM JE AUTORUN FUNKCIJA ISKLJUCENA





===============================================
KOJI JE PRVI BIĆE POSLEDNJI A KOJI JE POSLEDNJI BIĆE PRVI A TAJNO BIĆE JAVNO



:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Pisko Du ju spik ingliš... 10.01.2010. 09:13 #179286

status: user
broj poruka: 6645
... radi qur moj, vidiš da piše: jedino su izuzetak SISTEMSKI fajlovi, jer, AKO JE TAKO, onda nod ništa ja tu ne bi dir`o dok mi baš ne narede.... što je uostalom, i poenta celog post-a. U tvom podešavanju, jedino je činjenica da ćeš biti pitan da li to da očistiš jer su opasni sistemski fajlovi u pitanju.... na usb disku. Kakva notorna blesavost. Pronašao je maliciozne stvari, ali, neće da radi ništa - da ne bi gubio vreme i ispao sa liste najbržih AV-a, verovatno. Opasni iliti bitni sistemski fajlovi uglavnom NE MOGU biti na usb-u, i to su valjda svi antivirusni programi provalili nakon conficker megazaraze ili pre, osim nod-a, koji piči po svome. Kod malog broja sistema gde je neko iskoristio fleš ili disk preko usb-a da mu bude ne znam ni ja šta, za boot, backup i slično, e, ti su mogli da dobiju mogućnost da im to ne pobriše - ako podese a ne obratno, 99,9% likova ostaje sa zarazom - ako se baš ne potrude.
I na kraju: čak i kad uz intervenciju korisnika pobriše recycle i ostle zaražene folere i fajlove - ajd` da se kladimo da će pravi folderi i dalje ostati sa promenjenim atributima: hidden i system!
Next - Next - Next - Accept - Ok ...? Eh? Jbt!!!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
pedjapop Evo rešenja!!! 10.01.2010. 09:14 #179287

status: user
broj poruka: 144
Postoji `autorun remover` koji zavrsava posao garantovano.
Ja ga imam na kompu već skoro godinu dana i nijednom nisam imao ono upozorenje, ni na svom kompu kada uključim nečiji USB, niti sa svojim USB na drugim računarima.


Veruj meni!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Scyter Re: Opa!! 10.01.2010. 09:35 #179288

status: user
broj poruka: 8138
Kod mene je sve po starom.

The Way It`s Meant To Be Played

:: Off topic: da li se to meni čini, ili je došlo do promene na forumu, pa kad se logujem, ne baci me na početnu stranu već me ostavi tamo gde sam i bio? (Ovde....
::
:: Next - Next - Next - Accept - Ok ...? Eh? Jbt!!!
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
nenika2009 .... 10.01.2010. 09:49 #179292

status: user
broj poruka: 1083
Nod kod mene brise i iz System Volume Information. Restore nemam kao ni kantu.A nod brise sve viruse i sa USB BAREM KOD MENE.Da, stavlja i u karantin ali posle pregleda karantina ja brisem rucno karantin.






===============================================
KOJI JE PRVI BIĆE POSLEDNJI A KOJI JE POSLEDNJI BIĆE PRVI A TAJNO BIĆE JAVNO



:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
gilopile Re: Re: Opa!! 10.01.2010. 09:49 #179293

status: user
broj poruka: 9459
Off:

I ovde isto,vraca na main.

Treba da promene liniju`IF user log in THEN GOTO main`E tu umesto main treba staviti STAY.Posle,restart: ZX spectrum 64/128kb...NEW >`enter`,ili ako koriste commodore 64/128 sa SYS64738,Amiga > left `ALT`+right`ALT`+`CTRL`Za PC nisam siguran kako ide:)


(c) 1982 Sinclair research Ltd

:: Kod mene je sve po starom
::
:: The Way It`s Meant To Be Played
::
:: :: Off topic: da li se to meni čini, ili je došlo do promene na forumu, pa kad se logujem, ne baci me na početnu stranu već me ostavi tamo gde sam i bio? (Ovde....
:: ::
:: :: Next - Next - Next - Accept - Ok ...? Eh? Jbt!!!
:: ::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
MIGOSA Re:Re: Opa!! 10.01.2010. 09:52 #179295

status: user
broj poruka: 280
Same here!

Ovo vam je zgodan programcic uz pomoc koga ce te moci da zastitite vas USB stick iako je trial verzija u pitanju http://www.naevius.com/usb_antivirus.htm

Autorun virus imas i na usb-u i na compu, preskeniraj sa svojim antivirusom, pa onda sa Malwarebytes` Anti-Malware i eventualno jos sa nekim od besplatnih av, tipa Ad-Aware i comp i flash i onda ga zastiti sa ovim programom gore.

Inace bilo je o ovim virusima i ranije svakojakog piskaranja.
http://www.pcberza.rs/forum/topic.php?topid=14444&forid=22&katid=6
http://www.pcberza.rs/forum/topic.php?topid=14823&forid=22&katid=6
http://www.pcberza.rs/forum/topic.php?topid=15396&forid=22&katid=6

Pozz




:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
CyberConn NE DIRAJTE NOD 10.01.2010. 10:13 #179299

status: user
broj poruka: 205
jer on ima gomilu podesavanja i od toga kako podesite nod tako ce vam i raditi...nije dovoljno samo ga instalirati,tada ce raditi sa default podesavanjima koja nisu bas sjajna...nod je najjaci AV kad se podesi kako treba...


MIND CONTROL

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Slavuj ... 10.01.2010. 10:51 #179301

status: user
broj poruka: 2236
Desni klik na USB,
Explore,
COPY/PASTE bitnih stvari negde,
format USB(traje 10 sekundi),
COPY/PASTE bitnih stvari nazad
kraj.
:: icq :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
doca80 Re: ... 10.01.2010. 11:11 #179303

status: user
broj poruka: 3053
dobro,a ste ce da radi ako je flash zarazen nekim virusom iz VIRUT.NAJ familije virusa??? Ti virusi zaraze svaki EXE fajl na hardu,fleshu...znaci svaka instalacija programa,plejera,bilo koji fajl na flashu sa EXE ekstenzijom je zarazen,i on prekopira sadrzaj flasha (ukljucujuci i te exe fajlove) na hard,formatira flash,vrati te fajlove na flash,i sledeci put kad pokrene bilo koji fajl sa flasha,opet se zarazio sa istim virusom... Najbolje i najsigurnije resenje je formatiranje u SAFE MOD-u i to specijalizovanim programom za formatiranje flasheva, preporuka za ovaj

http://files.extremeoverclocking.com/download.php?fh=9b8c87429c767b14abfb321d0152b482


KLIN(KA) SE KLIN(K)OM IZBIJA

:: Desni klik na USB
:: Explore
:: COPY/PASTE bitnih stvari negde,
:: format USB(traje 10 sekundi),
:: COPY/PASTE bitnih stvari nazad
:: kraj.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Slavuj ... 10.01.2010. 11:28 #179306

status: user
broj poruka: 2236
Mislim da je bolje pitanje:

``Kakav je onda taj antivirus ako ne blokira kopiranje zaraženih fajlova na HDD ?``

I to ono najjednostavnije kopiranje, koje uče deca od 3 godine.

Pa, ako antivirus blokira jedan fajl, čovek valjda ima dovoljno mozga da pokrene skeniranje svih ostalih koje bi prebacio, prosto obeleži i skenira, bez obzira na autorun.

To je sve pod uslovom da ima nešto ``bitno`` na USB-u.

Ako ne, onda samo format i ćao.

Mada je mogao i da napiše, a ne da nagađamo.
:: icq :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
zoxin RE 10.01.2010. 12:18 #179313

status: user
broj poruka: 265
Evo i mog misljenja.Probleme sa autoruninf i virut virusima sam resio skeniranjem sa dr.webom koji je besplatan http://www.freedrweb.com/cureit/ i ubacio sam autorunvirus remover.Dr.web je pronasao dosta stvari koje je pobrisao i posle toga mi je normalno radio sistem mada sam ja za svaki slucaj uradio ponovo podigao sistem.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
savatije autoun...zlo od microsofta 10.01.2010. 12:24 #179314

status: user
broj poruka: 1121
Napravljen za lenštine i neznalice koje ne žele da pokrenu prvo aplikaciju a onda sa file open da otvore željeni fajl....elem.. na svim mojim racunarima autorun je iskljucen...to je prvi korak:
start/run/gpedit.msc...administrative templates/system/....turn off autoplay...čekirati enable, u opcijama... for all drives...
To je prvi čin ukidanja zla da se vise ne javlja....
prvo mesto gde se javlja je neki EXE fajl u rutu OS-a, nek je bog u pomoci onima koji koriste gomili rezidentnih programa, odakle ga treba obrisati trajno, drugo mesto je u my documents...pod userima isto kao exe file ( vodite računa da u folder opcijama ne stoji HIDE EXTENSIONS FOR KNOWN FILES jer ga onda necete videti)...brisati...
drugo mesto je u start-up-u registry-ja:
start/run/regedit...HKEY_local_machine ...software...microsoft...windows...curent version...run.... ako i tu postoji kao string....brisati
nije ni cudo da smo NO1 u svetu po broju zaraženih računara....


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
phoboskv Re: autoun...zlo od microsofta 10.01.2010. 12:49 #179320

status: user
broj poruka: 940
` ( vodite računa da u folder opcijama ne stoji HIDE EXTENSIONS FOR KNOWN FILES jer ga onda necete videti)...brisati...`

Kako da dodjem do `folder opcija`, pa da proverim da li stoji HIDE EXTENSIONS FOR KNOWN FILES?



Tell the Spartans, stranger passing by,
that here obedient to their laws we lie

`I`m the best there is at what I do, but what I do isn`t very nice`


:: Napravljen za lenštine i neznalice koje ne žele da pokrenu prvo aplikaciju a onda sa file open da otvore željeni fajl....elem.. na svim mojim racunarima autorun je iskljucen...to je prvi korak
:: start/run/gpedit.msc...administrative templates/system/....turn off autoplay...čekirati enable, u opcijama... for all drives..
:: To je prvi čin ukidanja zla da se vise ne javlja...
:: prvo mesto gde se javlja je neki EXE fajl u rutu OS-a, nek je bog u pomoci onima koji koriste gomili rezidentnih programa, odakle ga treba obrisati trajno, drugo mesto je u my documents...pod userima isto kao exe file ( vodite računa da u folder opcijama ne stoji HIDE EXTENSIONS FOR KNOWN FILES jer ga onda necete videti)...brisati..
:: drugo mesto je u start-up-u registry-ja
:: start/run/regedit...HKEY_local_machine ...software...microsoft...windows...curent version...run.... ako i tu postoji kao string....brisat
:: nije ni cudo da smo NO1 u svetu po broju zaraženih računara...
::
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
stevan07 ja sam 10.01.2010. 12:49 #179321

status: user
broj poruka: 185
to resio sa malware bitsom i autorun remover u kombinaciji jedno s drugim i nikada vise nisam imao problema s tim sto sam fleseve formatirao....pozzz
Terminator

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
savatije control panel/folder optoons... 10.01.2010. 12:55 #179323

status: user
broj poruka: 1121


view/...hidden files and folders....čekiraj opciju da bi video skrivene a odmah ispod ti je hide extensions for knowing file types....( izvinite za prethodnu nedoslovnu formulaciju)
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
saxija ovo je 10.01.2010. 13:26 #179328

status: user
broj poruka: 4016
mene spaslo tih muka zauvek

http://oldmcdonald.wordpress.com/2009/06/02/autorun-eater-v24/

`O-O`amdgeek`O-O`
http://valid.canardpc.com/show_oc.php?id=499049
http://valid.canardpc.com/show_oc.php?id=886910



:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 2  
Broj postavljenih tema: 60355. Broj poslatih odgovora: 646991.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs