Šta je novo?

Cudno ponasanje...

Vuk_

Slavan
Učlanjen(a)
01.07.2007
Poruke
2,209
Poena
380
Moja oprema  
CPU & Cooler
AMD Ryzen 7 5700 X + Antec A400i
Matična ploča
Gigabyte Aorus Elite B550
RAM
2X16 GB Kingston Fury
GPU
Manli GeForce RTX 3070
Storage
2TB Kingston SSD
PSU
Thermaltake Smart SE 730W
Monitor
27' LG IPS 1920X1080
Miš & tastatura
Razer Naga + Sandberg FireStorm
Laptop
Lenovo T460S
Mobilni telefon
Xiaomi Mi 11 T Pro
Pristup internetu
  1. Kablovski internet
Od kako sam juce prebacio odredjene fajlove sa racunara sa posla, dobijam sledecu pouku prilikom klika na properties hard diska.

2urxj00.jpg


Predpostavljam da je u pitanju virus, medjutim nod ga ne vidi. Jel' postoji neki drugi nacin da pristupim tools opciji hard drive-a, ili cu morati da reinstaliram sistem? :(
 
Poslednja izmena:
Skini onaj Kaspersky virus removal tool (mislim da su već izbacili za današnji dan), pa iskeniraj dobro ceo sistem (samo skloni USB fleš, jer ako zatekne viruse na flešu, ima nezgodnu opciju da učini nečitljivim ceo folder u kome je našao virus na flešu)
 
c:\windows\system32\xa36346485.exe

Proveri ovaj fajl na http://www.virustotal.com/

Postoje 4 fajla, koja pocinju sa xa363 i sva 4 imaju po 70 MB, tako da ne mogu da ih uploadujem na prilozen link, s ozbirom da je max file size koju virustotal podrzava 20 MB.

Sva 4 fajla su exe, iste velicine i deluju kao da su multiplicirani, sto mi debelo smrdi na virus. Da li da lupam delete?... :)
 
Ja se ne bih razmisljao ni sec - prebaci ih u drugi folder, i moli se da se ne vrate na staro mesto.
 
To je vezano za Autodesk, veliki su to fajlovi za malware, nabrzinu pregledah log pa nisam zagledao velicinu.

Iskljuci nod32
Preuzmi na desktop http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Pokreni Combofix iskljucivo sa desktopa
Na svaki popup prozor klikci Yes \ Ok

Kad zavrsi skeniranje izbacice ti log na desktop pa ga kopiraj na pastebin.
 
Otvori notepad i kopiraj tekst iz code taga:

Kod:
FileLook::
c:\windows\system32\xa36347265.exe

RegNull::
[HKEY_USERS\S-1-5-21-1438708494-2505514828-1194108675-1001\Software\SecuROM\License information*]

RegLook::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)

Klikni na File\Save as i sacuvaj tekst kao CFScript na desktop



Prati uputstvo sa slike i prevuci CFScript.txt preko ikonice ComboFix.exe

Kad zavrsi kopiraj mi log fajl.
 
Imas li jos uvek problem?

Ona 4 fajla su od Autodesk Sketchbook Pro 2010.
 
Da, sistem i dalje prepoznaje hard diskove kao foldere. :(
 
Mozes da deinstaliras Combofix
Klikni Start u search kucaj Combofix /Uninstall potvrdi sa enter i sacekaj da se deinstalira. Imas razmak izmedju x i /

Instaliraj ovaj program http://amf.mycity.rs/programs/mc/mcshield/

Ubaci flesku posle instalacije pa mi kopiraj log fajl koji dobijes.
 
Nazad
Vrh Dno