PDA

Prikaži potpunu verziju : Kako da izbrišem viruse?


wu-gambino
21.5.2007, 21:23
Nemam mnogo iskustva sa anti-virus programima, a koristim Kaspersky 6.0.
Zanima me, kada mi ne ponudi opciju "neutralize", imam "discard", "ad to trusted zone" i "go to file".
Ja kliknem na "ad to trusted zone" i zatim odatle tek idem na "delete".
Da li sam uopste na taj nacin izbrisao viruse ili ne, posto neke ne mogu nikako?
Kako da na najbolji moguci nacin izbrisem te viruse i da li mogu svi, jer ih imam i u sistemu "suspicious object".

ivan79
21.5.2007, 21:59
nemam pojma koju masinu imasali je kaspersky po meni dobar ali priiilicno zahtevan idi na neutralize all ako imas ponudjeno al moj ti je savet ako mozes nabavi peticu isto je toliko dobar samo mnogo manje dosadan i zahtevan i skini neki antispyware program jer ni kaspersky nije svemocan i neke stvari ne vidi toliko od mene nadam se da ti nisam odmogao ako vec nisam pomogao......

Crusader88
21.5.2007, 22:08
ako ne mozes sa antivirusom prepurucujem stari metod, format c:... i instaliras ponovo win:D

GoranKostic
21.5.2007, 22:19
ako ne mozes sa antivirusom prepurucujem stari metod, format c:... i instaliras ponovo win:D

Format C: tek u poslednjem slucaju, i to jedino ako neki fajl-infektivni virus totalno osteti fajlove programa, pa je neophodna reinstalacija. Sve ostalo je moguce ocistiti na ovaj ili onaj nacin.

wu-gambino
21.5.2007, 22:24
ako ne mozes sa antivirusom prepurucujem stari metod, format c:... i instaliras ponovo win:D

E i to nije iskljuceno, ali ja nemam pojma kako se formatira c i reinstalira windows.:confused:
Jel ima negde na forumu detaljno upustvo, za slucaj da se jednog dana :n-cc2: ?

Čika Kure
22.5.2007, 0:02
@wu-gambino:
Ne znam ima li na forumu(pretraži)ali je fresko jednom okačio link i tu imaš sve instalacije Windowsa uz slike(step by step)i objašnjenje.
http://www.windowsreinstall.com/
Ako je XP SP2 kreni sa
http://www.windowsreinstall.com/winxppro/sp2installxpcdoldhdd/index.htm

PDarko
22.5.2007, 0:57
Nemam mnogo iskustva sa anti-virus programima, a koristim Kaspersky 6.0.
Zanima me, kada mi ne ponudi opciju "neutralize", imam "discard", "ad to trusted zone" i "go to file".
Ja kliknem na "ad to trusted zone" i zatim odatle tek idem na "delete".
Da li sam uopste na taj nacin izbrisao viruse ili ne, posto neke ne mogu nikako?
Kako da na najbolji moguci nacin izbrisem te viruse i da li mogu svi, jer ih imam i u sistemu "suspicious object".

Nisam koristio KAV, ali ova opcija "ad to trusted zone" mi zvuči kao karantin (kod nekih drugih AV-a). Ako je fajl tamo onda si bezbedan.

GoranKostic
22.5.2007, 1:29
Nisam koristio KAV, ali ova opcija "ad to trusted zone" mi zvuči kao karantin (kod nekih drugih AV-a). Ako je fajl tamo onda si bezbedan.

Ja bih rekao da ce neutralize da ocisti (neutralise) virus (bar ce pokusati, pa ako ne uspe ponudice karantin, brisanje...), discard da se ponasa kao da nije ni nasao virus, a add to trusted zone nece ocistiti virus, i ubuduce kada nadje taj virus na racunaru nece prijavljivati da je nasao taj virus, jer time dodaje fajl u listu fajlova "od poverenja"... tako da add to trusted zone nikako ne preporucujem ;) A verujem i da je isto kod drugih AV programa sto se tice "add to trusted zone" opcije.

polarnimeda
22.5.2007, 2:34
Ovo je sada upste, ne mora se raditi o virusu!
Ako hoces da izbrises neki fajl, a ne mozes normalnim putem...
Odes u command prompt (start / programs / accesories) i dodjes preko njega ( koristeci komande "c:", "d:", "cd..", "cd naziv_foldera") do lokacije fajla i kucas: " del /f filename " ili "del /ar /ah filename"!
Sve ovo bez navodnika, naravno ;)

GoranKostic
22.5.2007, 14:44
Time cime si naveo ces obrisati read-only fajove (/r), i read-only i hidden fajlove (/ar /ah).

Problem je u brisanju izvrsnih fajlova koji su startovani, imaju aktivan proces/procese, sam sistem ne dozvoljava njihovo brisanje dok se njihovi procesi ne obore, pa je resenje ili iz task managera prekinuti procese tih fajlova pa ih obrisati, ili u slucaju virusa, startovati win u safe modu, kada vecina virusa nece biti startovani, pa onda obrisati te fajlove. Ponekad prekid procesa nece dati rezultate jer se desava da virusi startuju 2 procesa, od koji se medjusobno nadgledaju, i cim se jedan obori, drugi ponovo startuje oboreni proces, a nije moguce istovremeno oboriti oba procesa.

U safe modu windowsa win ne startuje sve sto je dodato da se startuje po startovanju racunara (programi, servisi), vec startuje samo ono neophodno, pa i virus nije startovan, i zbog onoga sa procesima, moguce je obrisati fajlove virusa.

Takodje, postoje i rootkit virusi, gde rootkit komponenta krije fajlove, reg. kljuvece itd. virusa, pa ih cak i nije moguce videti u normalnom radu windowsa, a, opet takodje, i ta rootkit komponenta virusa nece biti aktivna u safe modu windowsa, pa ce fajl koji je eventualno sakriven biti vidljiv u exploreru i bice moguce njegovo brisanje.

Ako vec pricamo uopsteno o ciscenju virusa, eto nekoliko razloga zbog kojih bi ako stetocina vec postoji na racunaru, ciscenje i skeniranje azuriranim av programom radio iz safe moda, a ne iz normalnog moda windowsa.

polarnimeda
22.5.2007, 16:51
Time cime si naveo ces obrisati read-only fajove (/r), i read-only i hidden fajlove (/ar /ah).

Problem je u brisanju izvrsnih fajlova koji su startovani, imaju aktivan proces/procese, sam sistem ne dozvoljava njihovo brisanje dok se njihovi procesi ne obore, pa je resenje ili iz task managera prekinuti procese tih fajlova pa ih obrisati, ili u slucaju virusa, startovati win u safe modu, kada vecina virusa nece biti startovani, pa onda obrisati te fajlove. Ponekad prekid procesa nece dati rezultate jer se desava da virusi startuju 2 procesa, od koji se medjusobno nadgledaju, i cim se jedan obori, drugi ponovo startuje oboreni proces, a nije moguce istovremeno oboriti oba procesa.

U safe modu windowsa win ne startuje sve sto je dodato da se startuje po startovanju racunara (programi, servisi), vec startuje samo ono neophodno, pa i virus nije startovan, i zbog onoga sa procesima, moguce je obrisati fajlove virusa.

Takodje, postoje i rootkit virusi, gde rootkit komponenta krije fajlove, reg. kljuvece itd. virusa, pa ih cak i nije moguce videti u normalnom radu windowsa, a, opet takodje, i ta rootkit komponenta virusa nece biti aktivna u safe modu windowsa, pa ce fajl koji je eventualno sakriven biti vidljiv u exploreru i bice moguce njegovo brisanje.

Ako vec pricamo uopsteno o ciscenju virusa, eto nekoliko razloga zbog kojih bi ako stetocina vec postoji na racunaru, ciscenje i skeniranje azuriranim av programom radio iz safe moda, a ne iz normalnog moda windowsa.
ja sam na pomenuti nacin brisao fajlove koje su virusi napali, a koje inace nisam mogao jer su bili aktivni.

Predrag Stankovic
22.5.2007, 17:32
Ponekad se ni u Safe mod-u sa Admin accountom ne mogu obrisati neki fajlovi tj. virusi iako nisu pokrenuti tj. ne manifestuju se kroz nijedan aktivan proces, jednostavno ti pokusas da ga obrises , a pokaze ti Access denied on File xhdh.exe, please remove write protection, Koji Write protection pitam se ja. e kad pise file is used by other applications, tad je znachi pokrenut sa nekim procesom