Pitanje

  • Začetnik teme GESTAPO357
  • Datum pokretanja
G

GESTAPO357

Gost
Nemam pojma na koji deo ovog sajta da postavim temu tako da ako nema niko od administratora nista protiv, neka ostane tu gde je... Dosao sam do jednog video klipa na kojem se jasno vidi Severina u "vrucoj akciji" sa nekim likom. Naravno tu ima i nekoliko fotografija kao dodatak. I nazalost je sa tim klipom bio i neki virus. U posebnim programima ne mogu nikako da ga detektujem i da otkrijem sta je to u pitanju. Pretpostavljam da je neki crv jer svaki put kada izbrisem nezeljeni podatak u kome se nalazi kod za usporavanje i postepeno brisanje podataka sa mog kompjutera, on se replikuje u drugom obliku i na drugom mestu. Interesantno je da crv kao crv ima timer za automatski shutdown i taj timer se aktivira pri samom pokusaju eliminacije jednog drugog fajla za koji pretpostavljam da sluzi da replikuje isti crv i da mu odredi novu lokaciju gde ce da se nadje posle mutacije.

Izvinjavam se ako nisam bio najjasniji, ali u slucaju da je neko imao slicne zavrzlame, molim da mi pomogne. Do sada imam delimicnu zastitu za D: drajv, sto bi voleo i da sacuvam. C: je potpuno unisten. Trenutno mogu samo da aktiviram BIOS prilikom startovanja. U DOS PROMPT-u kada ocitavam C:, jasno mi pokazuje da nema nista na njemu, a dok za D:, kakav je ranije bio, takav je i ostao.

Unapred zahvalan na odgovorima.... :!: :!: :!:
 
1. Najbolja zastita od virusa koji formatizuju HDD je da preimenujes fajl FORMAT.EXE u npr. FORMAT1.EXE. Ovo mozes uraditi i sa fajlom FDISK.EXE
2. Da privremeno zastitis drugi disk: Start > Find i nadji sve fajlove sa ekstenzijom EXE i DLL. Selektuj ih, klikni desnim dugmetom na njih i izaberi Properties. Pod Attributes selektuj Read-only i onda OK. Sad se fajlovi sa ekstenzijom EXE i DLL koji su meta virusa ne mogu menjati posto su Read-only. Kad apdejtujes neki program moras iskljuciti Read-only.
3. Jedan od najlaksih provera sistema na trojance je da u DOS Prompt-u otkucas
netstat -a
Dobices prikaz svih otvorenih portova (za to vreme nisi konektovan) Proveri portove: ako je broj ispod 1024, najverovatnije ga koristi neki sistemski servis ali ako je iznad 1024...
 

Back
Top