[ z0kii @ 07.02.2005. 01:55 ] @
wpbmdzktn.exe C:windows
iwlkvrht.exe
igvkfyas.exe SVI SU NA IME:PE_FILANDO.A

iyxqphwbyk.exe
Sve je ovo u karantinu PC-cilina

Dali su opasni i dali da ix brisem ili...
[ reiser @ 07.02.2005. 02:36 ] @
Ne bi ih PC-Cillin stavio u karantin da nisu opasni ;)
Brisi sve to i brisi iz registrya ili msconfig-a startup kljuceve ako postoje.
[ z0kii @ 07.02.2005. 02:49 ] @
Izvini ja sam pocetnik ne znam bas puno o kom.
Ali zar nece PCC da ih izbrise sa svih mesta.

Ja i ne znam da nadem gde je to sto ste naveli?
[ reiser @ 07.02.2005. 03:07 ] @
Verovatno ce ih PCC izbrisati.
Ako nemas vise problema sa kompjuterom u vezi ovog virusa, onda ne brisi nista ;)
[ VRKY @ 07.02.2005. 15:53 ] @
A ako ga neuspije obrisat:
HeLp
[ kUdtiHaEX @ 07.02.2005. 18:58 ] @
Meni se cini da si popio RBOT-a. RBOT se tesko detektuje i brise ali postoji jedan siguran nacin da se to uradi. Postoji jedan exe fajl u c:\windows\system32 koji generise proces & kljuc u run grani registry baze. Drugim recima - obrises taj exe, obrisao si i virus.

Najlakse je da uzmes spisak svih exe & reg fajlova u system32 direktorijumu sa neke masine koja ima isti sistem kao i ti (i isti SP) i prosto uporedis sa svojim. Nesuglasice proveris putem gugla (sto je normalno da ti neces imati nv-nesto ako imas ati karticu) i kada nadjes uljeza, brisi.

Ja sam se zarazio doticnim virusom (u principu to nije klasican virus, to je mesavina virusa i trojanca) i strasno se tesko detektuje, pogotovo ako je onaj koji ga je pustio u promet spakovao UPX-om.
[ zoki72 @ 09.02.2005. 06:10 ] @
I dalje imam problema sa kom.
u PCC izbrisani. Verovatno ih ima jos negde.
Hocete li mi objasniti kako ih izbrisati i gde su jos?