[ GMC @ 13.09.2003. 09:58 ] @
Dali neko zna kako efikasno da se ukloni ovaj dosadnjakovic.
Pokusao sam sa symantec FixWelch i on kaze da ga je izbrisao ali kad ponovo dodjem na net nakon nekoliko minuta opet se pojavi onaj glupi prozorcic sto mi odbrojava minutu prije nego mi restartuje racunar.
Vijerujem da i ostali imaju slican problem i ako je neko efikasno uspio da rijesi ovaj problem neka mi javi molm vas!!!
[ preki @ 13.09.2003. 12:13 ] @
Citat:
GMC:
Dali neko zna kako efikasno da se ukloni ovaj dosadnjakovic.
Pokusao sam sa symantec FixWelch i on kaze da ga je izbrisao ali kad ponovo dodjem na net nakon nekoliko minuta opet se pojavi onaj glupi prozorcic sto mi odbrojava minutu prije nego mi restartuje racunar.
Vijerujem da i ostali imaju slican problem i ako je neko efikasno uspio da rijesi ovaj problem neka mi javi molm vas!!!


Pozdrav zemljak.
Ja sam ga uklonio sa FixWelch-om, ali procedura je sledeca.
U direktorijumu windows/system32 se nalazi novi dir koji je ovaj crv napravio i zove se WINS (mislim da je ovaj ili WIAS), i u njemu su samo dva fajla "dllhost.exe" i "svchost.exe". To su zarazeni fajlovi koje je welchia prekopirao ovde i koristi ih za slanje sebe dalje po Internetu. Velicina tih fajlova je veca nego nezarazenih.
Znaci odes u "Task Manager" (ctrl+alt+del) i uklonis (end program) "dllhost.exe" i "svchost.exe". Dllhost je samo jedan, a svchost-ova ima nekoliko. Pogledas tamo koji svchost.exe ima najveci "Mem. Usage" u uklonis njega.
Zatim pokreni FixWelch i pogledaj na kraju da li je uklonio onaj dir (WINS) iz system32 direktorijuma, ako slucajno nije, obrisi ga ti rucno.
Resetuj racunar i "dva put nista je nista, znaci crva nije ni bilo" :o))

pozZ_