|
![]() |
#1 |
Premium
Datum registracije: Sep 2008
Lokacija: Čakovec
Postovi: 49
|
![]() Imam sreću, udomiti Induc, the innovative file infector ili ti virus.win32.induc.a. http://www.viruslist.com/en/weblog?weblogid=208187826 Kaspersky mi fino alertira da je datoteka u ... pazi ... /system volume infomation/ inficirana. Ali, niti je može obrisati (zbog administratorskih prava), a kad kažem dezinficiraj, onda je 'kao' dezinficira... pa sutradan javi da je druga datoteka u istom folderu inicirana, a sve vjerojatno kompajlirane u Delphiju. Je li se tko uspio toga riješiti. Za sada noš ne sadrži maliciozni payload, ali brate ... ![]()
__________________
Scotty, beam me up already. |
![]() |
![]() |
![]() |
#2 |
Jack of all, master of none
Datum registracije: Jan 2009
Lokacija: Matulji - Rijeka
Postovi: 6,214
|
Jesi pokušao stati na kraj gadariji Malwarebytes' Anti-Malwareom ?
__________________
![]() C L O W N I N G ![]() |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#3 |
Banned
Datum registracije: Dec 2006
Lokacija: Slavonija
Postovi: 1,200
|
napravi system restore, vrati na koji dan prije nego si se zarazio, ako uopce znas kad si ga dobio |
![]() |
![]() |
![]() |
#4 |
N00B
Datum registracije: Oct 2006
Lokacija: Split
Postovi: 3,886
|
Udi u system volume information a prethodno ga "rjesi" preko ownershipa http://support.microsoft.com/kb/308421 pa ti onda ljepo rucno pobrisi to smece pa udri scan, ili samo ostavi tako da ti imas pravo nad system volume information pa ce onda kaspersky (i ostala ekipa) moc kopat po tome ![]() |
![]() |
![]() |
![]() |
#5 |
Guest
Postovi: n/a
|
Pokreni bilo koji AV sa CD-a ili USB-a koji si napravio na clean kompu i to je to. Poanta AV-a ako ti već treba je poglavito u prevenciji prvobitne zaraze. |
![]() |
![]() |
#6 | |
Premium
Datum registracije: Sep 2008
Lokacija: Čakovec
Postovi: 49
|
Citiraj:
![]()
__________________
Scotty, beam me up already. |
|
![]() |
![]() |
![]() |
#8 |
Premium
Datum registracije: Sep 2008
Lokacija: Čakovec
Postovi: 49
|
__________________
Scotty, beam me up already. |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
|
|