Šta je novo?

Kako da očistim Virut virus

zost

Slavan
Učlanjen(a)
14.08.2007
Poruke
736
Poena
320
Kojim programčetom da pouzdano otkrijem i očistim virus poznat pod imenom Virut. Ima li neko isklustva sa ovim sra ... sračunatim napadom na moj PC.

Manifesatacija prisustva virusa je da mi Kerio firewall prijavljuje intrusion od strane fajla Vtr1.tmp ali tog fajla nigde nema. Takođe menja i Logon ekran kod dizanja sistema (Windows XP SP2.

Informacije kazu da je PC zaražen virusom Virut koji napada exe fajlove.

Dobra stvar je što uvek mogu da učitam snimak C: particije napravljen Ghost-om kada nije bilo virusa, ali ne znam da li napada fajlove i na drugim particijama i diskovima.

Hvala unapred.
 
Taj gad napada i fajlove na drugim particijama, ne samo na C:
Ne znam koji AV imas, kazu da Dr.Web uspeva da se izbori sa njim, pokusaj da odradis ovo.
 
Ugasi system restore (ako već nisi). Instaliraj Avast i pokreni boot-up skeniranje. Trebalo bi da reši problem.
 
Imam ja...pobrisi sve exe,scr fajlove na drugim particijama, diskovima. Pobrisi takodje i sve arhive u kojima su exe, scr programi, posto sam citao da moze da udje i u arhive i tu zarazi programe. Sto se tice dezinfikovanja zarazenih programa, citao sam da taj virus ima u gresku u svom kodu tako da uglavnom svi zarazeni fajlovi i ne mogu da se ociste... Kada to sve odradis, vrati image, skini najnoviji kaspersky i pusti full scan.

Mada mozes da probas i ovaj spock1-ov predlog odavde: http://www.benchmark.rs/forum/showthread.php?t=205410
 
Poslednja izmena:
Hvala mnogo svima za korisne savete - dosta su mi pomogli.

Mislim da sam rešio stvar:

1) Skinuo sam Dr.WEB Cureit!,

2) Ucitao sam sa Ghost-om jedan raniji snimak moje C particije (na kojoj je sistem) za koji sam procenio da verovatno nije zarazen,

3) Odmah sam startovao sistem u safe modu,

4) Odmah sam startovao Dr.WEB Cureit!. On na (ucitanoj) C: particiji nije nasao nijedan virus (sto sam i ocekivao), a na ostalim particijama je nasao 30 i kusur virusa - sve Virut, osim nekoliko izuzetaka. Poklao sam sve viruse.

5) Na jednoj particiji imam gomilu programa u portabl verziji koje cesto koristim i imao sam srecom snimak svih tih programa i foldera na eksternom HD. Proverio sam i taj snimak sa doticnim Dr.WEB.Cureit i, srecom nije bilo virusa.

6) Iskopirao sam onda te ispravne snimke sa eksternog HD nazad na disk PC-ja i sada bi trebalo da je sve u redu.

Pratiću stvar još neko vreme, za svaki slučaj.
 
Skini i ovo:
http://download1.emsisoft.com/a2usb.zip
a-squared Anti-Malware
Sve sto nadje brisi jer fajlovi koji su zarazeni se NE MOGU dezinfkovati! Dr Web Kaze da je Cured ali se Virut 56 (Avast- Vitro) ne moze ocistiti.
Posle kompletnog skeniranja Obavezno gasiti kompjuter iz struje jer ostaje rezidentan u memoriji!
 
Skini i ovo:
http://download1.emsisoft.com/a2usb.zip
a-squared Anti-Malware
Sve sto nadje brisi jer fajlovi koji su zarazeni se NE MOGU dezinfkovati! Dr Web Kaze da je Cured ali se Virut 56 (Avast- Vitro) ne moze ocistiti.
Posle kompletnog skeniranja Obavezno gasiti kompjuter iz struje jer ostaje rezidentan u memoriji!

Izbrisao sam sve - vidi pod 5) i 6) u mom prethodnom mailu. Podrazumeva se da je kompjuter i gasen.

Izgleda da je sada OK - evo već par dana se virus ne javlja, a ponovljena skeniranja potvrđuju da ga nema.
 
Vrh Dno