[ Vole Domu @ 19.03.2008. 12:24 ] @
Dakle ovaj kosovski casopis je razvio neku vrstu malwarea (crv ili kako se vec zove ne razumem se...)
sa jednog zarazenog kompa sam preneo putem USB flash diska tri fajla koji se zovu windrive.dll config.exe i autorun.ini
kada ubacim flash u bilo koji komp sva tri se prekopiraju na taj kompjuter
kada ih obrishem posle par sekundi se ponovo stvore na istom flashu...

sve vreme dok radim na kompu na svakih 5, 10 minuta se pojavi reklama u obliku prozora na sred ekrana u kojoj pishe <Citajte studentski glasnik, stvarno najbolje novine>

i nijedan program ne uspeva da mi to chudo otkloni sa kompjutera
(avg, symantec, adaware, nod32, neki pcclenaer...)

valjda zato sto ne radi nista lose osim sto izbacuje tu reklamicu,
ali svejedno je iritantno, posebno kad gledam film, a ljudi nece da uzimaju nista od mene sa kompa, zato sto im se po usbovima pojavljuje taj config.exe i slicno



sta da radim??????

pretrazio sam ES, i niko drugi se nije javio sa ovim problemom, da li se desilo jos nekome ovo?
[ sasa022 @ 19.03.2008. 13:00 ] @
Pokreni HijackThis pa vidi sta se desava.
Isprobaj npr. i Kaspersky Internet Security.
[ Bebcha @ 27.03.2008. 11:32 ] @
Ja imam isti problem, pokusao sam sa avast! i nije uspeo. Ako je neko uspeo da otkloni na neki nacin neka javi.
[ sasa022 @ 28.03.2008. 22:21 ] @
Mozda ovo pomaze
http://glasnik.freezoka.com/AntiSG.zip
[ bugsu @ 29.03.2008. 11:50 ] @
a format diska?ako ne to onda isprobavat ga u karantini(VMware Workstation ,fresh win)
i gledati procese izmene i sl...i ima neki program (ne secam se imena,mada ima ih mnogo) koji javlja svaku pormenu na pc-u (izmenu registra i sl ) i pita za potvrdu...pa s tim videt shta radi i onda primeniti kontranapad :)
[ tforgo @ 29.03.2008. 13:55 ] @
Format je najbolje resenje, a za sve one koji zele izbeci ovakve i slicne parazite koji se automatski intaliraju na svaki komp gde ubodes zarazen usb drajv. Iskljucite autorun.

Start -> Run -> gpedit.msc

Go to "Administrative Templates" -> "System". Next, doubleclick "Turn off Autoplay", check "Enabled" and select "All drives".
[ stefan.rakonjac @ 29.03.2008. 14:10 ] @
Citat:
Format je najbolje resenje


Format USB flash-a, nadam se, a ne hdd-a :S Ali time nije rešio problem, jer je zaraženi fajl još uvek negde u sistemu? Možeš probati sa nekim bootabilnim sistemom, npr. MiniPE koji je (po meni) dobar za ovakve situacije. Ili je nekad bio, malo sam zarđao po pitanju praćenja novih tehnolgija! MiniPE ima gomilu antivirus programa, a koliko sam ukapirao, definicija virusa koju poseduje ne mora biti "najsvežija" jer ima drugačiji pristup skeniranju fajlova od tipičnog antivirusa? Takođe, znam i da Avast ima mogućnost zakazivanja skeniranja pre podizanja sistema, ali ako ga ne nalazi ni ovako (tokom normalnog rada), zašto bi ga našao u nekom pre-skeniranju? Ovo je više opcija koja se koristi ako antivirus ima problem da obriše zaraženi fajl, nego da ga nađe...

BTW, dodao bih da se autorun može sprečiti prostim držanjem Shift dok se drajv uključuje (to bar radim kad ubacujem disk ili uključujem externi hdd)

pozz
[ Vole Domu @ 02.04.2008. 12:22 ] @
izvinite ako kasno odgovaram,

resio sam se napasti Č=
barem delimično

format usba ne resava stvar jer se istog momenta fajl kopira ponovo...

sledeci fajlovi su yaduyeni ya ovu glupost
svi se nalaze u c slesh windows folderu

backup.dll
itsme.ini
sys32.exe

a na flash driveu
config.exe
windrive.dll
autorun.inf

pobrishete sve to i reshi9li ste stvar, jedino sto se posle tog brisanja i dalje deshava je da se na c driveu u rootu stvara devet fajlova pod nazivom korupcija.txt u kom pise

Ne pokusavaj da me unistis sledeci put ce ti kompjuter biti urnisan

idijotizam



Č=

poozdrav
[ Bebcha @ 08.04.2008. 11:10 ] @
Tekst sa zvanicnog sajta studentskog glasnika.
http://www.studentskiglasnik.co.nr/

Podmetnut virus Studentskom glasniku!
Nedavno se pojavio reklamni softver u kome se pojavljuje Studentski glasnik. Autori tog "virusa" nemaju veze sa našim novinama, to je uradio neko da nam napakosti. Angažovali smo tim stručnjaka koji je napravio softver za uklanjanje te reklame sa računara, preuzmite ga na ovom linku:

http://glasnik.freezoka.com/AntiSG.zip
[ hackster @ 18.04.2008. 20:45 ] @
pozdrav svima

I meni se desava isti problem u firmi u kojoj radim kao admin.
trenutno radim na zastiti od ovog crva.(eng worm)
meni je cilj da pronadjem osobu koja je napravila ovaj virus i da napravim zastitu od samog crva.
Osoba koja je napravila ovaj virus bice najverovatnije krivicno gonjena zbog narusavanja bezbednosti korisnika interneta.


evo par saveta dok ne resim ovaj problem.

1.Ne skidajte http://glasnik.freezoka.com/AntiSG.zip ni u kom slucaju.dok ne budemo sigurni da je bezbedan.
Pretpostavljam da je taj virus samo fora da navuku lakoverne korisnike da skinu taj fajl i dobrovoljno ga pokrenu na svom kompu.
2.sto se tice usb , format pomaze ali morate izvuci usb iz zarazene mashine odmah nakon formata (da ga proces ne bi kloniralo ponovo )
Postoji i druga opcija koja vam dozvoljava da koristite usb za prebacivanje podataka sa tog kompa na druge bez prenosenja crva.
napravite dva txt fajla negde na hardu (npr na root-u , C:\) nazovite ih windrive.dll , config.exe !!!promenite extenziju!!! ne config.exe.txt
da biste to uradili mora da vam bude iskljucena opcija hide extensions... ( my computer , tools , folder options , view.)
zatim kopirajte te fajlove preko originalnih fajlova na usb-u.
Crv nece pisati preko njih , jer on samo proverava da li oni postoje a ne i njihov md5 hash...
3.ne brisite nikakve fajlove od tog crva dok ne saznamo vise o njemu , posto prvo trebate da zaustavite potpuno njegov proces, pa onda iz registrija, pa da
proverite sve metode njegovog pokretanja , pa tek onda fajlove.

Antivirusi i spyware itd ne vide ovaj virus zato sto je on napravljen uglavnom vezano za srbiju i kosovo i metohiju.(npr. eset nije ni svestan da on postoji
posto nije na njihovom podrucju i nije ww.mozete da submitujete te fajlove eset-u)

ako imate nekih dodatnih pitanja ili informacija mozete mi se obratiti na mejl [email protected]
ja cu postovati detaljnije informacije i zastitu na ovaj forum kad budem napredovao.

Sajt je free , informacije na sajtu su u glavnom netacne , [email protected] email je takodje besplatan i netacno popunjen.Virus im verovatno nije podmetnut
vec su ga oni napravili.sudeci po broju poseta iz promotivnih razloga.
Urosh Ivanovic
H4ck573R
[ Milan M. Radovic @ 20.04.2008. 11:08 ] @
Jel ima neko mozda fotkicu tog programa da je brzo pressnuo print-screen?
Ko je na toj slici?
[ wwwDionis @ 23.04.2008. 08:11 ] @
Kako sam cuo od prijatelja koji je imao isti problem na slici je REKTOR ZDRAVKO VITOSEVIC.
Taj moj prijatelj tvrdi da je problem resio sa kaspersky 6.
Da ne bude zabune prenosim vam samo ono sto mi je on rekao.
[ goldy @ 27.04.2008. 22:40 ] @
Bez problema to cudo otklanja najnoviji spyware doctor.Kad sve zavrsi mozda je potrebno brisanje zaostalog foldera.Puno pozdrava
[ hackster @ 20.05.2008. 12:49 ] @
Pozdrav svima

-problem resen uloadovao sam bat fajl na http://www.4shared.com/dir/7158082/39658b13/sharing.html
Kasperski javlja da je virus zato sto brise zarazene fajlove iz windows-a.

Raspakujte SGvir remover.rar i pokrenite SG remover.bat
Takodje brise virus i sa usb-a.Tako da mozete da ga pokrenete kad ubacite zarazen usb

H4ck537R


[Ovu poruku je menjao hackster dana 20.05.2008. u 15:09 GMT+1]
[ nessko @ 21.05.2008. 20:45 ] @
Član goldy je dao netačnu informaciju.
Citat:
goldy: Bez problema to cudo otklanja najnoviji spyware doctor.Kad sve zavrsi mozda je potrebno brisanje zaostalog foldera.Puno pozdrava

Spyware doctor ne rešava problem. Ovo je za osudu!
Krajnje je nekorektno davati neproverene izjave koje čak mogu da budu i destruktivne za računar.
[ nessko @ 25.05.2008. 16:14 ] @
hackster

Izgleda da ni ovo tvoje ne resava problem!!
Sta ciniti?
[ chawic @ 25.05.2008. 23:01 ] @
Evo shta sam ja uradio.

Pokrenite Windows u Safe mod-u, zatim idite u c:\windows i izbrishite folder sys32 (tako nestaje iz Windows-a), a u USB drive-u izbrishite folder config i formirajte USB drive.
[ nessko @ 27.05.2008. 19:21 ] @
Nekoliko zapazanja:

1. Hacksterov bat ne resava problem. Cak kod mene i ne brise sys32.exe u windows folderu.

2. Pokretanje haksterovog bata u safe modu takodje ne brise nista. Rucno brisanje daje isti rezultat kao i u normal modu.

3. U windows folderu nema foldera sys32 kako kaze chawic, a na usb-u nema foldera config vec se radi o *.exe fajlovima. Sta reci kad neko brka ove pojmove?!

4. Ja sam za sada samo ispraznio sys32.exe (editovao u notepad-u i izbrisao sadrzaj, a potom snimio i dobio velicinu od 0 bajta). Ovo naravno ne resava problem vec samo sprecava pojavu onog dosadnog pop up prozora, do daljnjeg. USB naravno do daljnjeg ne guram unutra.

5. Problem je i dalje negde "unutra".

Pozdrav!
[ draske73 @ 28.05.2008. 06:59 ] @
Ovako sam se ja resio problema

http://www.portablefreeware.com/?sc=194


a to je


Portable FileASSASSIN V1.06


Synopsis: FileASSASSIN can delete locked malware files on your system. It uses advanced techniques to unload modules, close remote handles, and terminate processes to allow the removal of the file.

Writes settings to: Registry, but this does not impact portability.

How to extract: Download the portable ZIP package and extract to a folder of your choice. Launch the program by double-clicking FileASSASSIN.exe.
[ chawic @ 28.05.2008. 13:04 ] @
Nije brkanje pojmova, jer su se meni pojavili kao folderi, a *.exe su se nalazili unutar tih foldera. I nemam vishe problema.
[ vidmark @ 30.05.2008. 14:31 ] @
Konacno sam resio problem , kaspersky 6 , do sada ga nije nalazio al danas kad sam otisao na update resio je sve
[ kipa @ 08.06.2008. 19:23 ] @
Pozdrav svima
Samo zelim da se zahvalim H4ck537R-u, coveku koji mi je removerom koji je sam napisao resio ooogroman problem koji, sam, nikako nisam znao da resim.
Covece hvala ti, samo tako mogu da ti se zahvalim, a mozda i ponekim pivom
Veliki pozdrav i svaka cast za pamet i kolegijalnost da sa svima nam to podelis!

Mihailo Kipic, student ETF-a
[ Bebcha @ 22.07.2008. 13:44 ] @
Ma ljudi nemate razloga za paniku, skoro sam vam naveo link za resavanje problema koji uspesan 100%!
Imate i uputstvo za upotrebu koje je krajnje jednostavna. To je zapravo fajl na kome je potrebno samo kliknuti i resetovati racunar i to je to!

link: http://glasnik.freezoka.com/AntiSG.zip
[ amlap @ 14.09.2008. 11:14 ] @
Ja imam isti problem sa Studentskim glasnikom evo jedno 15 dana!

Pošto mi štampač ne radi, snimila sam nešto sa računara na flešku ( Apacer ) i odnijela u fotokopirnicu da mi oni to odrade. Izgleda da se taj virus ili što je već odatle "dovukao" u moj komp.

Kad sam uključila opciju Show hidden file and folders, u C:\WINDOWS se pojavio skriveni folder Sys32 ali ne u dijelu gdje stoje folderi windowsa već pri kraju gdje su razni fajlovi.
Veličina je 559 KB i ne može da se otvori, samo bljecne nešto. Na više načina sam pokušala da ga izbrišem ali, eto ga opet.Čak i iz msconfig - Start up, i iz registrija ručno ali eto ga opet! Stvarno neka uporna napast!

Imala sam i onaj amvo.exe ali sam njega makla.

Na flešu imam folder ACE ( što je od mog Apacera) i skrivene Config i windrive.dll.
Ova dva zadnja ne mogu da izbrišem jer mi javlja poruka da se program koristi u tom momentu. Ni formatiranje fleša ne može da se odradi iz istog razloga.
Ponekad kad utaknem flešku ne pojavi se ikona diska već ikonica foldera sa nazivom Studentski Glasnik.

Evo mog loga od Hijack This pa da vidimo što se može učinjeti:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:36:51, on 14.9.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\PC Tools AntiVirus\PCTAV.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\Sys32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Sys32.exe
C:\Program Files\Trend Micro\Moja zaštita\Moja zaštita.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-com-cg.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: Ofb1 - {3E1500AC-87A5-416b-A211-82E848649DA9} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [PCTAVApp] "C:\Program Files\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN
O4 - HKLM\..\Run: [HService] c:\WINDOWS\msservice.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Sys32] c:\WINDOWS\Sys32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus C60 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINDOWS\system32\E_S8B.tmp"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-18\..\Run: [msnsc] C:\WINDOWS\system32\msnsc.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnsc] C:\WINDOWS\system32\msnsc.exe (User 'Default user')
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Prevedi sa Di recnikom - C:\Program Files\Di recnik\diie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/upda...tall-1_5_0_03-windows-i586.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{33F21269-1DC1-43DE-8351-9059327DE305}: NameServer = 195.66.160.1,195.66.160.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C634D8A-D92C-4B17-897C-DF3F2FAFDC74}: NameServer = 195.66.160.1,195.66.160.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{DF1A01B3-B421-4CAA-B772-95B2FCBA9695}: NameServer = 195.66.160.1 195.66.160.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{33F21269-1DC1-43DE-8351-9059327DE305}: NameServer = 195.66.160.1,195.66.160.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{33F21269-1DC1-43DE-8351-9059327DE305}: NameServer = 195.66.160.1,195.66.160.2
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 6245 bytes
[ amlap @ 14.09.2008. 11:15 ] @
Kad otvorim ovaj link http://glasnik.freezoka.com/AntiSG.zip pojavi mi se milion pop up prozora i računar poludi!
[ amlap @ 15.09.2008. 09:10 ] @
Ima li nekog da odgovori? Koji antivirus da stavim u računar da izbriše ovo čudo?
[ kristi1 @ 15.09.2008. 13:55 ] @
Spam "Studentski glasnik"

Način uklanjanja:

*************** Uklanjanje iz PC-a ****************************

Korak 1: Obezbedite pc isključivanjem auto starta:

Start -> Run -> gpedit.msc

Idite na: "Administrative Templates" -> "System". zatim dupli klik na "Turn off Autoplay", označi "Enabled" i izaberi "All drives".

Potvrdite na OK

Korak 2: Otvorite Task menadžer (Ctrl+alt+del) ->"Processes"
Ako nađete neki od ovih programa da se izvršavaju:

Sys32.exe
msservice.exe

Kliknite na njega ->End Process ->OK

Korak 3: U notepadu napravite 4 prazna txt fajla i snimite ih u poseban folder pod imenima:

backup.dll.txt
itsme.ini.txt
Sys32.exe.txt
msservice.exe.txt

Otvorite Total Tomander (TC) i podesite ga da prikazuje i skrivene fajlove
("Configuration" -> "Options" -> "Display" -> štiklirajte opciju "Show hidden/system files" i potvrdite sa OK

Zatim u TC-u izbrisite iz imena ovih fajlova ekstenzije".txt"
Ponovo (u TC-u) izaberite prvi fajl -> "Files" -> "Properties" -> štiklirajte opciju "hidden" ->OK
Ponovite sa sva četiri fajla isto.

Korak 4: Sva 4 izmenjena tekst fajla kopirajte u C:\Windows\ preko postojećih fajlova virusa. (Dodatna predostrožnost)
(virus proverava da li ti fajlovi postoje, a ako ih nema on ih ponovo snima u isti folder)
Zatim obrisati lazne fajlove virusa iz istog foldera(C:\windows\)

*************** Uklanjanje sa USB-a ****************************

VAŽNO: Pre uključenja USB-a proveriti da li je Autoplay opcija isključena!

U Root-u USB-a obrisati fajlove:

config.exe
windrive.dll
autorun.inf

a ako to ne pomogne, ponoviti isti postupak kao za PC sa tekst fajlovima (koraci 2 i 3).

USB se mora ubaciti u nezaražen (tj. očišćen) računar.

Na kraju svega skini Kaspersky zadnju verziju (trial) i pusti scan za svaki slucaj.

ovo su ti zarazene linije

C:\WINDOWS\Sys32.exe
C:\WINDOWS\Sys32.exe
O4 - HKLM\..\Run: [Sys32] c:\WINDOWS\Sys32.exe
[ amlap @ 15.09.2008. 16:11 ] @
Mora li baš preko Total Comandera jer ga nemam u računaru?
[ kristi1 @ 15.09.2008. 16:27 ] @
Ma ne mora samo ukljuci prikazivanje skrivenih fajlova. Tools\ Folder options\ View\ Show hidden files... i rashcekiraj Hide extensions for known...
Obavezno skini kaspera trial verziju i skeniraj s njim, a za ubuduce koristi Avast Free odlican AV.
[ tana23 @ 24.12.2008. 18:57 ] @


evo ja ga tek sada zijanio ali vidim da ima rijesenje pa reko evo samo slika da vidite kako izgleda, ako ste zaboravili
[ H4ck573R @ 19.03.2009. 11:41 ] @
Za one koji nisu uspeli da skinu remover, pre nego sto je sklonjen sa sajta 4shared.com , evo novog linka
http://www.4shared.com/file/93754744/4394bcc4/uroshevski.html

Skinite uroshevski.zip otpakujte ga na c:\, ubacite sve zarazene flash memorije , i pokrenite SGremover.bat .
bice uklonen sa svih medijuma , obrisan iz registrija itd.Ovaj batch fajl ce ga ukloniti potpuno , on ostavlja za sobom u windowsu i.exe koji mozete kasnije obrisati (to je ustvari nir commander koji sam koristio da bih imao dodatne mogucnosti koje nemaju u DOS-u.

Takodje preporucujem da pokrenete gpedit.msc (start , run ukucate gpedit.msc ,kliknete na ok )
kada se pokrene kliknite na administrative templates , zatim na system , turn off autoplay ,zatim selektujte enabled , na pop up prozoru izaberite all drives, pa ok i zatvorite group policy editor.Ovo ce onemoguciti autorun na svim uredjajima , odnosno kad ubacite flash ili cd nece se automatski pokrenuti ,odnosno necete pokrenuti virus kada ubacite flash memoriju u usb , nego samo ako ga vi pokrenete , tako da vam preporucujem da flash memorije otvarate sa : desni klik , explore. ili da u addres bar-u ukucate njegov sistemski naziv npr: f:\.
addres baru pristupate ( preko tastature ) sa F6 dugmetom kada ste u windows exploreru.

Hvala moderatorima sto nisu brisali moje postove.
I puno hvala Vukan-u na njegovoj pomoci

pozdrav svima na 31337 53(uR|7| forumu.




t3h H4ck573R