Šta je novo?

Win32.Virut.56 problem...

  • Začetnik teme Začetnik teme zechs
  • Datum pokretanja Datum pokretanja

zechs

Čuven
Učlanjen(a)
20.12.2008
Poruke
8,800
Poena
645
Dakle zapatio sam ovaj virus i ne mogu nikako da ga ocistim osim da potpuno ne reformatiram disk...kaspersky ga detektuje kao Type_Win32, a Dr.Web CureIt kao Win32.Virut.56...inace virus potpuno blokira pristup svim a/v sajtovima kao i microsoft.com sajtu...

E sad imam dva hard diska i 3 particije: 1. HDD - dve particije: 1. sistemska, 2. extended

2. HDD - jedna primary particija (tu se nalazi 400GB filmova i muzike)

Pitanje, da li cu ipak sve HDD -ove morati da preformatiram ili ce se virus vratiti ako to ne uradim?

Na ove druge dve ne sistemske particije sam pobrisao sve exe instalacione fajlove koje sam skidao 🙁
 
Kaspersky bi trebalo da ga ocisti, ako nece stavi avast pa probaj, imao sam skoro slican, ubio ga je bez problema - http://www.avast.com/eng/win32-virut.html.
Takodje, probaj i sa spybotom Ili lepo brisi rucno sve sto ima veze sa njim, registre, ugasi system restore point itd. Da se cimas i formatiras ceo hard zbog jednog virusa, malo je hevi. Google u shake, verovatno ima nekih korisnih tipova.
 
Poslednja izmena:
Ja sam imao to njesra ali win32.Virut.ce verziju.

Virut zarazava sve executabilne fajlove, exe, com, i scr fajlove.
Obrisi sve exe/com/scr fajlove sa svih particija(ali sa svih, pogledaj da ti nije neki ostao), odradi combofix kao sto je receno, nadji negde Kaspersky live cd sa zadnjim definicijama i sa njim preskeniraj komp, i onda digni windows i instaliraaj antivirus/update i opet sa njim preskeniraj sve drajvove/particije.

Iako Combofix, KAV LiveCD pa cak posle toga Win sa Antivirusom, nazovi "ne nadju ista", desava se da zaostane. Meni je posle ciscenja KAV i dalje prijavljivao da imam Virut, ali to je ocisceno blagovremeno, jer pre toga nije postojala antivir definicija za njega, pa cak ni heuristika nije funkcionisala za isti.

Cim odradis sve i dignes Win sa Antivirom, pusti ga da ti svaki dan skenira na svakih 2-3 sata, bar jedno par dana.
 
Ali obavezno iskljuci system restore i skeniraj iz safe moda....
 
http://www.freedrweb.com/cureit/ jedino ce te on spasiti, ali postoji mogucnost da neces moci da podignes sistem ukoliko je infekcija ostetila vitalne fajlove windowsa.
Tvoj antivirus je inficiran i ne racunaj na njega, takodje alati kao sto su combofix ili mbam i sl. ne pomazu u ovom slucaju, potreban je abtivirus.

Podigni sistem u safe mode, pokreni CureIt pa ok i sacekaj da izvrsi exspresno skeniranje. Zatim klikni na Options > Change settings F9 pa Heuristic Analysis i ok.
Obelezi Complete scan i klikni na znak za play. Kada se skeniranje zavrsi klikni na Yes to All i dozvoli dezinfekciju. Skeniranje ce da potraje nekoliko sati.
Postoji na istom linku i Live cd koji takodje mozes da skines i da bootujes, imaces opciju safe mode i nju koristis za skeniranje,

Treca opcija je da skines hard i da odneses kod nekog druga i sa njegovim Antivirusom da ocistis komp.

Cetvrta opcija je da srusis sistem i odmah da instaliras Avast antivirus i dozvolis boot scan, provereno cisti ovaj fajl infektor. po meni je ovo najbolja opcija, sve ostalo je gubljenje vremena i pitanje da li ces uopste moci da dignes sistem i ako ga ocistis.

Imaj u vidu da su ti zarazene sve particije i sve memoriske kartice ako ih imas i ako si stavljao u komp.
 
Poslednja izmena:
Znaci zarazeni su svi MBR-ovi...e do mo**ga..
Probao sam sa Dr. Web CureIt - om, on je nasao nekih 5 kom. i ocistio, ali i dalje se infekcija siri. Pobrisao sam sve exe, scr, com fajlove sa ove druge dve ne - sistemske, ali cini se da cu ipak morati da radim brisanje svih particija..Bar ove prve dve... Jedino me brine ako je i MBR ovog drugog HDDa zarazen...sta sa tim da radim a da mi ostanu podaci? Jel mogu da sa ovog Windows 7instalacionog dvd-a i odradim neki fixmbr ili nesto sl. 😛
 
Sad sam obrisao sve osim ovog drugog HDDa...instalirao Win 7 i odmah stavio poslednji kaspersky
 
Nije ti zarazen mbr, to je fajl infektor, trebao si samo da formatiras i odmah da instaliras Avasta i da pustis skan iz boota, on ima tu opciju. I to da ga skines sa neta na desktop nikako da otvaras druge particije.

Ako si stavio kaspersky pusti komletan sken, i nisi trebao da se zezas sa win 7, lako ti je posle kad ocistis sistem . Brisao sam ga nekoliko puta pricam ti iz iskustva. Imam ga u kolekciji ako je nekom potreban 😀
 
Poslednja izmena:
Probacu na taj nacin ako se ponovo pojavi 😛...

Inace pravis trofejnu kolekciju, a a 😉
 
Poslednja izmena:
Taj Win32.Virut.56 je dosta *******a stvar. Radite ovako kako vam kazem ako hocete da iskorenite to zlo.
Prvo,diskonektujte se sa interneta momentalno. Znaci,izvucite mrezni kabl..
Onda sprzite particiju gde vam se nalazi Windows.
Skinite sa nezarazenog racunara najnoviju verziju Dr.Web CureIt! sa oficijalnog sajta. Narezite je na cd.
Instalirajte ponovo windows na particiju gde se prethodno nalazio.
Kada se sistem podigne,nemojte da ulazite u druge particije!!! Ja imam 3 hd i tako sam se *****ao,pa mi je Virut opet sjebao sistem. Znaci,samo opusteno.
Ubacite cd na kojem je najnovija verzija Dr.Web CureIt! -a.
Sada dolazi jako bitan deo.
Obavezno udjite u safe mode (ko ne zna kako se to radi,neka pita nekoga) i pokrenite Dr.Web CureIt! sa cd-a. Uradite full scan svih hard diskova koje imate. Imajte strpljenja,potrajace.
Ako nadje Dr.Web CureIt! jos neko zlo idite na opciju Cure.
Kad se zavrsi skeniranje,restartujte racunar.
To je sve.
Ko hoce da ulozi u nasa istrazivanja (citaj. da pare,evre,dinare),neka me kontaktira na pm.
Srecno.
 
Nazad
Vrh Dno