Task manager i registy editing has been disabled

6

Task manager i registy editing has been disabled

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Pažljivo isprati sledeće uputstvo.

Napraviti novi folder u rootu C particije:

C:\McAfee

Skinuti sdatXXXX.exe (XXXX je cetvorocifrena brojka - naziv u trenutku pisanja je sdat5512.exe) sa jednog od sledecih linkova u folder koji smo upravo napravili:

[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]

Kliknuti na Windowsovom taskbaru dugme Start, pa onda odabrati Run.
U dijalogu otkucati CMD pa kliknuti OK
Ovo ce otvoriti konzolu.

U konzoli ukucati sledece komande (iza svake je potrebno stisnuti Enter):

C:

cd \mcafee

sdatXXXX.exe /e c:\mcafee (umesto XXXX napisati verziju sdat fajla koji je skinut)

SCAN.EXE /adl /unzip /sub /analyze /panalyze /clean /all /del /PROGRAM /mime /HTML "C:\McAfee\ScanReport.HTML"


Skeniranje ce potrajati poprilicno, sve u zavisnosti od velicine vasih hard diskova i od toga koliko fajlova ima na njima.

Nakon zavrsenog skeniranja, okaciti na forum fajl ScanReport.html koji se nalazi u folderu C:\McAfee



offline
  • Veljko
  • Pridružio: 29 Jul 2008
  • Poruke: 615
  • Gde živiš: Zemun

Ovaj
xldvj je krivac sad sam stavio usb stic u drugi komp i task manager has benn ...Ostalo da usbe stiku sulegitimni fajlovi a ovaj nece da se obrise kasnije cu uraditi ovo moram da idem na kratko negde.Mislim da je usb zarazen.n..n

Dopuna: 01 Feb 2009 14:12

Pravopisne greske...l GUZ - Glavom U Zid GUZ - Glavom U Zid Zelim da kazem da ovaj gore navedeni fajl pravi probleme jer kad sam stavio USBstick u drugi komp odmah je task manager has been disabled .............Mozda je i nesto drugo zarazeno ne znam.Kasnije cu ispratiti ovo sa mcafee moram da idem i koliko ce to otprileke trajati za hard od 500gb 90%popunjen?



offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Mogao bi i da klikneš desnim tasterom na file xldvjv.cmd i izabereš opciju Edit, a zatim postaviš sadržaj toga ovde.


Što se tiče skeniranja, teško je reći.

offline
  • Veljko
  • Pridružio: 29 Jul 2008
  • Poruke: 615
  • Gde živiš: Zemun

[Link mogu videti samo ulogovani korisnici]
Izvoli ali to su meni neki hijeroglifi sad cu poceti skeniranje

Dopuna: 01 Feb 2009 21:07

Nece da mi skine...?U mozili nece da krene au google hromu stoji na 160kb i ne pomera se

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Ne moraš sada da skidaš taj program.

Taj USB flash drive nemoj bilo gde da priključuješ - to je definitivno izvor infekcije.


Javim ti se u toku večeri ili sutra poslepodne.

offline
  • Veljko
  • Pridružio: 29 Jul 2008
  • Poruke: 615
  • Gde živiš: Zemun

Ok mada vec sam zarazio jedan komp ali posto win na tom ima vec 1.5godinu formatiracu tu particiju na kojoj je xp i instalirati novi xp.Da li ta infekcija ostaje posle formata ?
*

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Ne ostaje na formatiranoj particiji, ali... Mogu biti inficirani exe i scr file-ovi i na ostalim particijama i korišćenjem istih može doći do reinfekcije (ustvari, do reinfekcije može doći i samo otvaranjem tih diskova u Windows Explorer-u).

offline
  • Veljko
  • Pridružio: 29 Jul 2008
  • Poruke: 615
  • Gde živiš: Zemun

Au zato su se vista i win 7 zarazili Confused

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Ovako... Razmišljah dugo o ovome i ne mogu reći da vidim rešenje.

To što imaš na kompjuteru je (nova) varijanta Sality-ja (a to je kombinacija, virusa, rootkit-a i mrežnog crva).

Obzirom na kompleksnost infekcije, mislim da ovo ne možemo nikako očistiti iz bilo kojeg aktivnog a inficiranog Windows-a.

Jedino što bi još moglo da se pokuša je da se tvoj hard disk prebaci u čist kompjuter i da se tamo skenira.
Nažalost, ni tada nije moguće garantovati uspeh.

U principu, ovo može sigurno da se očisti samo formatiranjem.


Javi na šta si se odlučio...

offline
  • Veljko
  • Pridružio: 29 Jul 2008
  • Poruke: 615
  • Gde živiš: Zemun

Sta da kazem..Ako nema nikakvog resenja.Formatiracu i xp i vista i win 7 particiju.Sve cu prebaciti na najvecu od 350gb.Ako sve prodje kao sto treba oko 9 se javljam sa novim xp asd cu da bekapujem ..

Ko je trenutno na forumu
 

Ukupno su 1320 korisnika na forumu :: 68 registrovanih, 5 sakrivenih i 1247 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., airsuba, amaterSRB, Belac91, bigfoot, boro975, Chainsaw, darkkran, DIJALOG, Django777, DJUNTA, doom83, Dovla 1980, dragoljub11987, eagle.rs, Egzekutor13, EXIT78, feanor, FileFinder, fićo32, gorantrojka, GreenMan, ivica976, kendzo-andzo-boni-fju, Kobrim, Koridor, Kruger, Kubovac, kybonacci, Lap720, Marko Marković, marko308, markomacii9, MIG-3, milenko crazy north, mishkooo, Mrav Obrad, N.e.m.a.nj.a., nazgul75, nisamBot, Nobunaga, novator, opt1, Polemarchoi, prle122, reader, Romibrat, royst33, sap, Sarmat, sekretar, Shajlok, spalev, Stanlio, Stija zmija, Stoilkovic, tecataki, trajkoni018, Visionary, vlad4, vladaa012, vrlenija, vukan0799, vuksa72, XBMC, Zoca, zrno, šumar bk2