[ Jovan 1988 @ 10.04.2010. 12:12 ] @
Pocelo je da mi se prikazuje pre par dana.
Kad hocu da otvorim neki folder,on se otvori u novom prozoru i prikaze se ovo.
Kad kliknem OK,u folderu nije prikazano nista.
slika - http://img217.imageshack.us/i/47442469.jpg/

[ krle_zr @ 10.04.2010. 12:44 ] @
Putanja datoteke koju dobijas u tom dijalogu je virus (video sam to jednom prilikom), a AutoIt je program koji izvrsava skripte. Pokusaj da potrazis tu u putanju u registry-ju i obrisi sve sto nadjes na C:\Win\lsass.exe (lsass je sistemska datoteka a ona se nalazi u windows folderu).

Pozdrav
[ Jovan 1988 @ 10.04.2010. 19:24 ] @
Hvala na odgovoru.
Izbrisao sam Isass.exe iz foldera Win.
U registry-ju sam obrisao na pitanji- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
jedino sam ga tu nasao...
Ako kazes da je virus,kako je moguce da Nod nije nista pokazao?
[ kristi1 @ 10.04.2010. 19:41 ] @
Nije virus nego crv i obrisi ceo folder, taj folder je on napravio.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Samo ga tu i ima.
[ Catch 22 @ 10.04.2010. 21:17 ] @
^ ???? Ne bi bilo dobro da "obrise ceo folder" jer je to regularna stavka u registri bazi!!!

[att_img]


Osim ako se nije odnosilo na folder C:\Win\
[ kristi1 @ 10.04.2010. 21:44 ] @
Da, da na C:\Win

Ovo je putanja C:\Win\lsass.exe, a on rece da je brisao fajl, pa mu sugerisem da brise ceo folder :)
[ Jovan 1988 @ 10.04.2010. 22:51 ] @
Obrisao sam folder Win.
Za sada problema nema,ako bude ubuduce,ja cu pisati.
I jos jedna stvar.
Ja sam ovaj crv ili virus verovatno zakacio od zeta,koji je sa posla doneo usb.
Zna li neko koji bi program mogao da ubuduce spreci ulaz u racunar tih stetocina?
Neki drugi antivirus ili neki program slican spybot-u...

[ krle_zr @ 11.04.2010. 01:45 ] @
Po meni, najbolje da odes u Group Policy (run > gpedit.msc), tu pronadji Admin. Templates > System > Turnoff Autoplay (Enable - for all drives). Obicno se zlonamerni softver pokrece preko Autorun.inf i gadja skriveni folder Recycler na USB-u.

Pozdrav
[ Jovan 1988 @ 11.04.2010. 02:17 ] @
Sve je to lepo,ali ima jedan problem.
Kad kucam gpedit.msc izbaci mi poruku da nije nadjeno nista pod tim imenom.
Kad kucam gpedit.msc u pretragu Start menija,pokaze mi samo gpedit.dll
Da li postoji neki drugi nacin da se to iskljuci?
[ Goran Mijailovic @ 11.04.2010. 02:30 ] @
http://www.elitesecurity.org/t...-Panda-USB-and-AutoRun-Vaccine
[ valjan @ 11.04.2010. 12:21 ] @
Kada vec trazis pomoc red je da das sto vise informacija o svom sistemu. Iz tvog potpisa se moze zakljuciti da imas Windows 7, a ako to nije Professional, Enterprise ili Ultimate verzija, onda nije ni cudo sto ne mozes da pokrenes gpedit. Dakle, reci nam najpre tacno sta imas, pa ces onda dobiti i precizniji odgovor sta da radis...
[ Jovan 1988 @ 11.04.2010. 17:11 ] @
Sistem je Windows 7 Home Premium,32-bitni,build 7600.
gpedit.msc i nekoristim toliko cesto,nego me je zainteresovao predlog krleta,pa sam hteo da probam.
Vise mi je bitno mcsonfig i regedit ali nisam znao da je gpedit uskracen kod nekih verzija.
[ Catch 22 @ 11.04.2010. 19:44 ] @
How to Configure AutoPlay Settings in Windows 7


Ili nešto kraće ovako:

[att_img]
[ powersz @ 11.04.2010. 20:15 ] @
Kad smo vec kod AutoIT-a, da li ima neko ovde ko zna da ga koristi?
[ Aleksandar Maletic @ 12.04.2010. 10:31 ] @
Naravno da ce resiti problem...ja otkad sam instalirao Panda USB Vaccine nemam nikakvih problema sa Autorun malware-ima... :)))
[ Goran Mijailovic @ 12.04.2010. 12:32 ] @
Citat:
Jovan 1988: Sad sam iskljucio sam Autoplay totalno,instalirao Panda-USB-and-AutoRun-Vaccine,to ce valjda da resi probleme.



Nece ako ubadas zarazene flash memorije, Panda moze da vakcinise samo zdrave flash memorije. Za svaki slucaj vakcinisi i kompjuter a to je zapravo iskljucenje autoplay opcije