[ Ozzy @ 07.05.2005. 20:15 ] @
Prijatelj je pokupio ovaj virus i pokusao sam da ga izbrisem i ne ide nikako.Nalazi se u C/system/restore/temp/A0048335.cpy i svaki put kad ga pokusam brisati, kaze da je vec startovan sa nekom aplikacijom. Pokusao sam u safe modu, ali isto. Ima Kaspersky sa zadnjim update-om i OS je Me.Sto da radim?

Hvala
[ Passwd @ 07.05.2005. 20:25 ] @
Pa iskljuci sve akativne procese (osim explorer), i to u safe modu i mora da ode!!
Samo nemoj one koji su sistemski!
[ Ozzy @ 07.05.2005. 20:39 ] @
Pa to sam i uradio, ali je izgleda nekako povezan bas sa explorerom ( u tome mi je i problem ).
Imas jos neku ideju ?
Hvala Passwd
[ Passwd @ 07.05.2005. 20:41 ] @
Trazi uputstva za manual removal,evo ti ovdje lista od nortona!!
Citaj pa ukloni (vecinom se uklanjaju na slican nacin),ako nema bas tog:

http://securityresponse.symant...er/venc/auto/index/indexT.html



I da te utjesim ja sam ih danas nasao 27 kod sebe, a maknio sam ih 6!
A sta je najgore puno njih je bilo dailer!!
[ Passwd @ 07.05.2005. 20:45 ] @
Sorry sto te vozam, evo ti sta trebas:


http://www.bullguard.com/antivirus/vit_tattona_a.aspx



Removal
Manual removal:
- delete the file dllmgr32.exe from C:\Windows
- delete the registry key from above
Automatic removal:
- let BullGuard delete the infected files it finds
[ Ozzy @ 07.05.2005. 21:17 ] @
Hvala, pokusacu i javiti ( tek za 2 nedelje, ne mogu prije ).
Mada nesto slicno sam i tamo pokusavao, sa Symantec stranice, pa nije islo.
[ damiru_2 @ 07.05.2005. 22:30 ] @
Citat:
Prijatelj je pokupio ovaj virus i pokusao sam da ga izbrisem i ne ide nikako.Nalazi se u C/system/restore/temp/A0048335.cpy i svaki put kad ga pokusam brisati, kaze da je vec startovan sa nekom aplikacijom. Pokusao sam u safe modu, ali isto. Ima Kaspersky sa zadnjim update-om i OS je Me.Sto da radim?

Na primer:
ako imaš WinME (znači nije NTFS particija) i poznaješ rad u čistom DOS operativnom sistemu, to je vrlo lako uraditi. Odeš u DOS (ne Safe Mode, Command Prompt Only) i uradiš sledeće:

C: {Enter}
CD\system\restore\temp {Enter}
DEL A0048335.CPY {Enter}
I restartuješ računar...

Pozdrav svima
[ VRKY @ 07.05.2005. 23:26 ] @
http://www.elitesecurity.org/tema/28137
...

Pa čitaj kako uklonit gamad ručno...
[ Ozzy @ 21.05.2005. 18:27 ] @
Obrisao sam ga sa CopyLock.Stvarno je odlican i mozete ga naci ovdje !!

Hvala puno svima na pomoci