[ slavkon @ 10.03.2009. 11:45 ] @
da li neko ima program kojim bi mogao da se bootuje sistema bez podizanja drajvera, aplikacije, procesa, servisa. Da može da se vidi samo hard sa svojim folderima i fajlovima u njima. Na taj način bi mogli da se obrišu i neobrišivi fajlovi kao npr. szstem.exe i sl. Unapred zahvalan.
[ Flash411 @ 10.03.2009. 12:01 ] @
Moguce je pokrenuti nesto vrlo slicno windowsima sa cd-a,prouci malo ovu stranicu
http://nu2.nu/pebuilder/
[ Nemanja Živanović @ 10.03.2009. 15:14 ] @
Definitivno probaj prvo sa ovim programom:

http://ccollomb.free.fr/unlocker/unlocker1.8.7.exe
[ maksvel @ 10.03.2009. 15:27 ] @
Pa, ako se butuje, onda se butuje OS, zar ne?
Ako hoćeš da pobrišeš zaključane fajlove, možeš podizanjem bilo kog LiveCD-a (Windows, Linux). Mada, ako sumnjaš na neku zlonamernu aplikaciju, nije loše proveriti šta zaključava fajl, eventualno ProcessExplorer-om ili ga jednostavno otključati^, pa obrisati. E, sad, ako je neki sistemski fajl, onda može doći do problema...
Trivijalno, ali, da li si probao Safe Mode?
[ calexx @ 10.03.2009. 16:39 ] @
O kakvom szstem.exe (ili system.exe ako si ipak na to mislio) se ovde radi? Ili si samo onako napisao a misliš na windows sistemske fajlove? Da li imaš problema sa sumnjivim fajlovima ili hoćeš da rušiš neki sistem?
[ slavkon @ 10.03.2009. 18:35 ] @
radi se windows sever 2003 kod user init se kači system.exe koji bi posle pravi probleme kod logovanja. probao sam sve i safe mode ali ništa. probao sam sa search i destroy nadje ga i kao fol obriše ga. kroz jedno 2,3 antivirusna programa ali nemoguće. sa ubijem proces ali posle par sekundi on se vrati. ni sa anvir task managerom nisam uspeo. zato sam i razmišljao o bootovanju samo harda sa ntfs bez procesa i ostalog i onda jednostavno ga nadješ i obrišeše ga. pa čak i u registrijima obrišem liniju sa njim ali se opet pojavi. žilava neka životinjka.
[ slavkon @ 10.03.2009. 19:55 ] @
nemanja skinuo sam unlocker ali rising antivirus, anvir task manager i cc cleaner su podivljali prilikom instalacije vrišteći na trojance. o čemu se radi ??????
[ Nemanja Živanović @ 10.03.2009. 20:25 ] @
Ne znam stvarno. Nisam jos nisao na takvu reakciju. On je sasvim legitimal program. Mozes ga naci na sledecem sajtu: http://ccollomb.free.fr/unlocker/

Ako ti ne ide sa ovim alatom probaj sledeci http://www.malwarebytes.org/fileassassin.php

A imas i ovaj skript program - http://www.hotlinkfiles.com/files/2369025_a8opq/avenger.rar Potrebno je u programu da ukucas sledecu komandu (primer):

Code:
Files to delete:
C:\Program Files\Antivirus 360\antivir360.exe
C:\WINDOWS\system32\av360.exe
C:\WINDOWS\system32\av360.vbs


Pritisnes Yes > Yes i posle restara sve treba da bude obrisano. Ako se racunar ne restartuje, ti rucno restartuj.
[ valjan @ 11.03.2009. 09:00 ] @
Ovo sa userinitom sam i ja sreo na 4 racunara. Bez popravki u registry bazi ovde nema pomoci, jer je caka u tome da se u registryju napravi veza od userinit.exe na neki malware. To sam resavao pomocu BartPE boot diska, za koji ti je Flash411 vec dao link, pa iz njega:
pokrenem regedit.exe,
otvorim HKEY_USERS granu,
ucitam odgovarajuci reghive sa hard diska (uglavnom je C:\Windows\System32\Config\Software),
dam mu neko ime (npr. Novo),
otvorim HKEY_USERS\Novo\Microsoft\Windows NT\CurrentVersion\Winlogon,
ispravim vrednost userinit da pokazuje pravilno na C:\Windows\System32\Userinit.exe),
sacuvam izmene (Unload Hive),
sa BartPe diska iz System32 foldera prekopiram svezu kopiju Userinit.exe na gorenavedenu putanju na hard disku,
i onda restartujem racunar.

U tvom slucaju verovatno jos negde u registry-ju imas neki autorun koji pokrece nesto sto opet vraca ovaj kljuc da pokazuje na system.exe umesto na userinit.exe, pa bi verovatno trebalo odraditi jos neke izmene u registryju, mada koliko sam video medju Google rezultatima, postoji malware koji koristi ime system.exe a maskira se i kao userinit.exe, pa bi goreopisani zahvat mogao zauvek da te resi muka.

Sto se brisanja zakljucanih fajlova tice, Nemanja ti je vec rekao sve - unlocker je zakon, a FileAssasin imas i u sklopu MalwareByte's AntiMalware (ista firma ga je pravila), jedino sto uglavnom zahteva restart da bi obrisao fajl.