tema: Conficker.x
Prikaz jedne poruke
Stara 14.1.2009, 15:26   #1
leiko
Novi član
 
Član od: 14.1.2009.
Poruke: 3
Zahvalnice: 0
Zahvaljeno 0 puta na 0 poruka
Određen forumom Conficker.x

Da bi pomogao korisnicima prenecu Vam nasa iskustva vezana za virus conficker.x

Virus se siri kada na racunaru ne postoji zakrpa WindowsXP-KB958644-x86-ENU za XP ili potrazite na microsoftovom sajtu zakrpu za Vas operativni sistem. Uklanjanje virusa je u principu na sledeci nacin za vecinu korisnika:

Uci u control panel system , system restore i cekirati turn off system restore na svim diskovima, zatim uci u eksplorer i u c:\windows\system 32
Ukljuciti view details i ukljuciti da se vide i atrubiti,zatim tools ,folder options,view ,i u hidden files and folders cekirati show hidden files, i odcekirati hide extension for know file types i hide protected operat.system files.Prihvati izmene i sortiraj sada fajlove po atributima , videcete jedan fajl sa extenzijom dll koji jedini ima cetiri statusa u atributima na njega desnim dugmetom propertis i dodeliti mu u securiti everyone i dozvoliti mu modifikaciju. Ako imate antivirus aktivan cim ovo uradite Av ce primetiti fajl i mozda ga i obrisati . U svakom slucaju ako ga on ne obrise obrisite ga vi.
Pogledajte i Scheduled Tasks obicno i tamo ubaci neke taskove koji se trebaju izvrsavati svaki dan i njih obrisite.

Udjite u regedit sa run odzivnika i udjite u registar editor, HKEY-local-machine zatim system pa curentcontrolset pa services , sumnjivi su svi oni koji nemaju plusic ispred i obicno mu je naziv od 8 slova nasumicno uzetih, kliknite na svaki entry koji nema + ispred i ako kada kliknemo na njega ima sledeci izgled : default reg_sz ( value not set)

postaje sumnjiv i ako kliknemo na njega pa permisions bice samo system dodati every i pokazace se da on u stvari dira sv host ,e taj ulaz obrisemo i izadjemo iz registra.
Ostaje jos da obrisemo temp fajlove interneta i da pokrenemo zakrpu sa microsofta. Kod vecine racunara koje smo radili do sada oko 20-tak su simptomi prestali , ako neko ima takvih ili slicnih iskustva molim da da svoje misljenje .

Poslednja ispravka: leiko (14.1.2009 u 15:28) Razlog: c
leiko je offline   Odgovor sa citatom ove poruke