[ Vladica Savić @ 15.10.2005. 10:25 ] @
Pozdrav ljudi, imam veliki problem...
Dakle, imam u kompjuteru neki virus po imenu Gedza, pokusao sam da ga se oslobodim pomocu Avasta, Nortona, Kasperskog i Nod-a, ali nijedan od njih ga cak i ne detektuje sem Nod-a >koji je uspeo da izbrise oko 1.5 Gb nekih Vbs fajlova koji je ovaj napravio< iako imam relativno nove definicije za ove programe...
Pronasao sam fajl Gedzac.vbs u System32 direktorijumu, pokusao da ga izbrisem rucno, ali kada ponovo ukljucim racunar on je i dalje tu i nastavlja da inficira Html fajlove, da kopira neke Vbs fajlove i da mi jede memoriju...
Gledao sam i u System Configuration Utility pod Services i Startup ali ne mogu da pronadjen nista sumljivo...
Da pomenem i to da kada pokrenem TaskManager u procesima imam i neki WScript.Exe koji mi poprilicno iskoriscava procesor, koji mi je takodje dosta sumljiv...
Sta da radim, sta jos da proverim da se resim ove napasti?
Samo da napomenem da formatiranje diska ne dolazi u obzir...


Pozdrav-Vl@d@
[ VRKY @ 15.10.2005. 11:08 ] @
http://www.sophos.com/virusinfo/analyses/w32cazdegc.html
[ IcyImpact @ 15.10.2005. 12:45 ] @
Citat:
...iako imam relativno nove definicije za ove programe...


To nije dovoljno; ja ti preporucujem da update definicija radis svaka 2 dana.

Probaj ovo; skini alate Autoruns (www.sysinternals.com/utilities/autoruns.html) i Process Explorer (www.sysinternals.com/Utilities/ProcessExplorer.html).

Pokreni autoruns i svim sumnjivim stavkama zabrani pokretanje zajedno sa windowsima. Pokreni Process Explorer i ugasi sve sumnjive procese.