[ halja @ 27.01.2007. 23:29 ] @
Dobio sam na kompu neki virus koji mi u Internet exploreru otvara stranicu
www.sbk.li, koristio sam mozillu kad sam surfovao (nebitno)!

Zanima me da li je moguce u IE blokirati stranicu, staviti je na blacklist ili slicno!
Ili neko ima bolji predlog?
[ Zoran Rodic @ 28.01.2007. 08:29 ] @
Po meni mnogo je bolje resenje da pronadjes krivca i da ga stavis u karantin i obrises nego da stavljas url na "blacklist" sto sumnjam da bi bilo efikasno resenje.
Skeniraj sistem sa nekim od AVirus programa, i probaj spyware doctor, ad aware .. spy&boot SD
[ halja @ 30.01.2007. 01:45 ] @
Probao sam sa Ad aware, Spyware terminator i ne uspeva da nadje kritican objekat, kao ni cwshredder.
Jedino je u trenutku kada je terminator skenirao avast prijavio neke viruse i ja sam ih kao obrisao, ali nema promena,
opet se otvara pomenuti sajt...
Ajde ako je neko imao slicne probleme neka pomogne!
[ Zoran Rodic @ 30.01.2007. 09:02 ] @
1. Vrlo je bitno da ispraznis C:\Windows\Temp , da ispraznis temporary internet files u IE, da uklonis sve cookies, ocistis Recycle Bin, iskljucis SYstem restore i da skeniras racunar iz Safe moda.
Zapisi koji su to virusi koji su "ocisceni".

2. C:\Windows\System32\drivers\etc i videces fajl hosts
Desni klik, Open, odaberi Notepad i trebalo bi da imas ovo

Citat:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost



Crvenom sam obelezio sta treba da imas
Posalji ako imas jos neku adresu osim ove tri

PS
Da bi video fajl Hosts, moras imati ukljucen pregled skrivenih fajlova
[ halja @ 01.02.2007. 03:09 ] @
Postavio sam da terminator skenira tokom noci i izgleda da je resio problem,
u poslednja dana mi se na javljaju nikakvi simptomi virusa.
Hvala puno na odgovoru!
[ halja @ 03.02.2007. 02:30 ] @
... i posle 2 dana se ponovo javilo, uradio sam sve kako si rekao i u
fajlu hosts mi se pojavilo samo ono sto treba, jedino sam imao problem da
obrisem 2 fajla i 2 foldera u tempu, kazu da ih koristi neki drugi program.
Sta dalje?
Da li da cackam ove fajlove u tempu, da potrazim koji ih program pokrece?
[ Zoran Rodic @ 03.02.2007. 10:00 ] @
stranica www.sbk.li je kung-fu porno sadrzaja.
Mogu samo zakljuciti da si prvobitno ocistio uljeza ali da si opet bio nestasan i ponovo pokupio isti problem

Probaj opet da "preko noci" pustis terminatora pa jedno 5 dana zaobilazi stranice koje vec obilazis
Definitvno moras otkriti koja je to web stranica koja ti neprestano ubacuje te skakavce.

Sto se tice C:\Windows\ temp, tamo moze biti uporan Skener, Zone alarm ... ali probaj u Safe modu da ocistis temp

I na kraju, imas li ti uopste firewall?

[ halja @ 04.02.2007. 06:03 ] @
Firewall mi je ukljucen,
obrisao sam sve iz tempa ponovo skeirao racunar i opet ista stranica iskace.
Prvi put kad mi je pocela da iskace stranica isao sam na neki korejski
sajt (nekog korejskog kosarkaskog kluba) i od tada je sve pocelo,
kad sam napisao "preko noci" mislio sam da je terminator odradio
svoje jer sam namestio svaki dan u odredjeno vreme da skenira,
par dana kao sto sam napisao nije iskakala pomenuta stranica u IE,
pa sam mislio da je to zahvaljujuci terminatoru.
Posle 2 dana je ponovo pocela da iskace iako nisam isao ni na jedan sumnjiv sajt.
Da sam bio "nestasan", znao bih bar gde sam ponovo pokupio virus, ovako
ne znam sta da radim.
Ako imas jos neku ideju...
[ halja @ 07.02.2007. 17:34 ] @
Ista procedura se ponavlja, 2 dana nije iskakala, sada ponovo iskace,
izgleda da je neki hronicni virus!