[ Gogash @ 03.05.2005. 23:22 ] @
Ne znam ni kako da nazovem to stanje koje sam zatekao kod druga. Mislim da se radi o adware-u ili spyware-u. Njemu su se na desktop-u instalirale oko 20-ak ikonisa koje su sa naslovima tipa lesbian, oral casino i bla bla bla. Instalirao sam mu i avast i on je imao norton (ali kako je norton smece...) i jedan spyware. nista...oni su , yapravo, nasli nekoliko trojanaca spyware-a i adware programa ali i kad sam njih uklonio njemu je ostalo to na desktopu. i da jos jedan simptom, na svakih pet minuta rada na compu otvara mu se explorer sa pornografskim sadrzajem jenne jameson ili tako nekako.
[ VRKY @ 04.05.2005. 06:21 ] @
To je retultat toga što je taj tvoj prijatelj bio na porno sajtovima
Pobriši te ikonice s Desktopa, ali prije pogledaj Target tih fajlova (najvjerovatnije su se iskopirali u Program Files) i pobriši ih, zatim potraži pomoću Search-a još jednom te fajlove (zapiši imena), ako nađe briši! Isto to vrijedi i za registry (start>run>regedit), u njemu potraži također ima li koji ključ tih naziva, ako da briši.
Također pogledaj aplikacije koje imaju startup, (Start>msconfig), ako ti se što čini sumljivo briši!
I to bi ti trebalo bit to
[ Marcony @ 04.05.2005. 12:55 ] @
Problem je u tome sto nigde ne pise nista o ovome, tipa u msconfig...

Evo resenja...

Ako ti je particija na kojoj se nalazi Win FAT32, mozes obrisati ove fajlove iz DOS-a (podigni sistem sa Win98 startup disketom):

\windows\system32\
param32.dll
popup_bl.dll
guninst.exe

I kada sve to uradis, vrati se u Win i prebaci home stranicu na nesto sto tebi odgovara.
Neces imati vise problema.

Ako ti je particija NTFS (mada moze ovo i za FAT32), onda koristi program koji se zove KillBox koji ce obrisati te fajlove prilikom restartovanja kompjutera.

Preuzeto sa http://www.geekstogo.com/forum...hp?act=ST&f=37&t=19042

A evo i KillBox programa:

www.downloads.subratam.org/KillBox.zip
[ Marcony @ 04.05.2005. 18:12 ] @
Probao sam ja to jednostavno (ad-aware, hijackthis...), ali nijedan nista ne prikazuje.
Prosto nisam verovao da hijackthis nista ne pokaze, cak ni promenjenu startup stranicu!
Ovo je bilo jedino resenje.

A uostalom, ova glupost radi i u safe modu.
I ne pojavljuje se kao proces!
[ VRKY @ 04.05.2005. 20:20 ] @
Blowfish - da si pažljivije čitao njegov post uočio bi da je PC skenirao sa AV, Ad-Aware & sl.
[ dava @ 05.05.2005. 12:47 ] @
Gogash hajde postaj log file HijackThis programa. Ako je XP, probaj sa system restore.