ovo sve radi u SAFE modu
ovako...taj netpumper program shto si instalirala je u stvari download manager (kao recimo flashget, getright, fresh download), medjutim on uz sebe instalira gomilu adawarea. uninstaliraj taj program, a zatim obrishi folder C:\Program Files\NetPumper (shift+delete).
shto se tiche system volume information, uradi shto pishe na
ovom linku i tako cesh moci da pristupish tom folderu, zatim obrishi fajlove o kojima je rech (shift+delete).
ja ne znam shta je BoreSignFace, kao i ProgramSoftwareTwoActive mada bih ih ja obrisao odma' (ali moguce je da greshim, mozda neko zna shta je ovo).
Citat:
Rowena:
Nekoliko konkretnih pitanja:
Kako to da je 7 virusa aktivno ako sam ih stavila u karantin? Pokusala sam da obrisem foldere, ali ‘navodno’ ih neko drugi koristi. Da li je ovo moguce obrisati? Obrisala sam samo NetPumper. (ali je on presao u ‘restore point’, ako se ne varam C:\System Volume Information\_restore{2709EBB9-B5EF-401B-A056-32CD967BFBBB}\RP366\A0099876.exe - probably modified trojan Win32/TrojanDownloader.Swizzor) Da li te ‘restore’ mogu da brisem? (ne bih da iskljucujem system restore jer mi to ponekad pomaze da resim probleme) Vidim da se i dialer kog sam se resila pre dva meseca negde ukotvio medju ‘restore point’ a njega sam se resila. (inace imam broadband konekciju, a nakacila sam dialer-a!?)
paaaa....upravo i jeste problem u system restore. ja sam ti gore napisao kako da preuzmesh vlasnishtvo nad tim folderom (kako bi uopshte mogla da mu pristupish) i onda kako da obrishesh trojance. verujem da ti system restore koristi, ali chesto je taj isti system restore jedna od slabih tachki windowsa gde se pod obavezno infiltriraju maliciozni programi. pored svega ovoga skini programe Adaware i Spybot Search and destroy.
[Ovu poruku je menjao AleksandarNS dana 16.12.2005. u 10:41 GMT+1]
It's a big mistake to allow computer to realise that you are in a hurry.