un prieten nu stiu cum a luat viermele asta si nu pot sa il scap de el .bit 9 nu il desinfecteaza.cine stie despre ce e vorba stie k se automultiplica.cum sa scap de el ? Am reinst win iar da cred k era si pe celelalte partitii si a infectat si win din nou .Nu mai permite accesul la registri,pagina de start seteaza quicknewsinfo..ceva de gen ....Nu stiu cum sa scap de el.Defapt stiu... sa formatez toate partitiile din 2 harduri .As vrea sa scap de el atfel da nu imi dau seama cum Astept o idee ceva ...
_______________________________________ respectul fata de alti inseamna respectul fata de tine !
Trojan Hunter 4.2 TrojanHunter searches for and removes trojans from your system. With an easy-to-use Scanner and a Guard that scans in the background TrojanHunter is a must-have complement to your virus scanner. If you are downloading files from the Internet, you need TrojanHunter!
Formatezi inca o data partitia une are win si dupa aia fara sa intri in alte partiti instalezi Bit Defender 10 si dai un scann la tot PC-ul (parca s-a mai discutat o data )
_______________________________________ Pe poteci strâmte si abrupte se ajunge la fapte mari.(V. Hugo )
Acest vierme poate fi usor confundat cu IM-Worm.Win32.Sohanad.O Procedura de curatare este diferita pentru Sohanad.O. (vezi link)
------------------ Semne Start menu: Run lipseste din Start menu Internet Explorer: Homepage schimbat, iar editarea in "Internet Options" nu e posibila Task Manager: este blocat. Yahoo Messenger: Status Message este schimbat
Incearca sa inlocuiasca regedit.exe. Daca reuseste folosirea regedit.exe reinstaleaza viermele.
------------------ Curatare
1. Download Delete_YM_Qucan.zip pe desktop
2. Download Clear/Edit YahooMessenger Status History pe desktop.
3. Download ATF Cleaner pe desktop.
4. Reboot in safemode.
5. Se fixeaza cu HijackThis urmatoarele: R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = hxxp://thecoolpics.net
Daca regedit.exe a fost inlocuit / sters iti trebuie CD-ul Windows. Pe CD-ul Windows, regedit.exe se afla in folderul I386. Se copiaza in C:Windows si C:Windowssystem32dllcache
12. Deschide YIM-StatusEdit.exe si apasa "Check ALL" si apoi "Clear Checked". Programul e destul de instabil si mai crapa din cand in cand. Da' isi face treaba daca nu apesi pe alte butoane.
Va rog nu postati loguri in acest topic. Comentariile / intrebarile sunt bine venite.
worm.IM.Sohanad.k – poza de ViRuS_LaB, in Virus/Trojan · 2.9KB