Preskoči na sadržaj
Ista raja. Nova runda.
GAMERZ.ba — REBORN
Diskusija

Problem Ihaupd32.exe

52 pregleda · 3 odgovora · otvorena 03.04.2010. u 13:11

Prije svega pozdrav : ) , imam problem sa racunarom prilikom startanja mi izbacuje Ihaupd32.exe cito sam nesto po netu da je to neka vrsta backdoor Trojanca , u nekim textovima objasnjavaju kako da se to ukine , pokusavo sam al bezuspjesno :/ , Sinoc sam cak i racunar 2 puta formatiro ali isti problem ,Pa da li , je neko imao istih problema i jel uspio rijesiti!
Hvala

♥ ! : )
Probaj ga ugasiti pri start up-u, ako ga uopšte ima.
Seksanna je napisao/la:
Probaj ga ugasiti pri start up-u, ako ga uopšte ima.
Eh da to sam zaboravio napisati , gasio sam ga i na tuneup i na msconfig kad startam komp on se opet pojavljuje :/

instaliro sam nekolko vrsta antivirusa i probo da ga ocistim ali ne ide nista
Kažeš formatirao si disk već dva puta, znači nije ti mrsko. A kažeš i da se virus javlja i nakon formatiranja. Problem bi trebao potražiti među file-ovima koje možda backup-iraš (slike i raznorazna multimedija, programi...). Točno je da postoji način da se takvo nešto ukloni ali da bih ti to objasnio morao bih sjediti s tobom u sobi. Pa ću ukratko...

Takva govna se obično uvale u registry i esencijalne servise Windowsa (BOOT da ne spominjem). Ti bi sada trebao pronaći taj file ručno (vjerovatno je sakriven) i isto tako ga i obrisati. Bilo bi lijepo da je tako lako. File je povezan sa dosta sistemskih file-ova koji sada ovise o ovom 'urcu. Naime, moraš najprije ukloniti virus iz boot sekvence Windows-a. Ima dosta načina a najlakši je uklanjanje kroz Regedit (ako i njega uspiješ otvoriti). Navedeni file tražiš u sljedećem key-u: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ili malo manje vjerovtno je da se nalazi u HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce. Znači, ideš na Start pa Run i kucaš "regedit" (bez navodnika). Klik na OK i otvara se registry editor. Sada nađi key-eve koje sam naveo. Upisi su u obliku String Value-sa i njih brišeš. Briši dakle samo ono što misliš da ima veze sa virusom.

Ako ne budeš imao sreće sa ovim gore, idi u Safe-Mode i pokušaj ući u MSCONFIG. Sa startup tab-a ukloni sve živo a i među servisima pogledaj ima li nešto strano (samo sakrij sve Microsoft-ove servise kako bi se lakše snašao). Naravno, i ovde sve disable-iraš prije novog pokretanja Windows-a. A usput, pogledaj i BOOT.ini file koji se nalazi u root-u C:\ diska. Sakriven je pa ćeš morati uključiti opciju za prikaz skrivenih i skrivenih sistemskih file-ova u Folder opcijama (ako virus dopusti da petljaš po njima, naravno).

Ovo sve gore si radio kako bi onemogućio pokretanje virusa sa Windows-om kako bi ga mogao i obrisati. Malo je vjerovatno da se ovaj virus trenutno sastoji od samo ovog file-a koji si ti naveo jer njegovo je da inficira i druge file-ove. Prije svega ti preporučujem jedan dobar scan AVG-ovim najnovijim anti-virusom. Najvjerovatnije će pronaći sve file-ove koje bi trebao ukloniti.

A na kraju krajeva, ako ti se opet daa formatirati disk, to ti ga je Tita mi najbolja opcija. Samo pazi što sve dodaješ na disk nakon format-a (sa flash stick-ova, mobitela i sličnih spodoba). Ovakvi se virusi najlakše generiraju na takvim stvarčicama kreirajući vlastiti autorun.inf pomoću kojega se, pri uključenju aparata u USB, pokreću sami i bez tvog znanja.

I jedan savjet, formatiraj svaku prenosnu memoriju koju koristiš i nakon toga na njoj napravi folder i daj mu ime AUTORUN.INF. Među atributima mu stavi da je Read-Only te da je Hidden. Ovako ćeš spriječiti generiranje autorun.inf skripte koja je ustvari malware. A kako ćeš memoriju formatirati u FAT32, folder koji si napravio (AUTORUN.INF) će efektno zajebati sve aplikacije koje se pokušaju generirati pod istim imenom. FAT32 ne poznaje razliku između foldera i bilo čega drugoga po imenu.

Ovaj trik je 'ebeno koristan i preporučio bih ga svima kojima je puna kita toga da AVG ili bilo koji drugi anti-virus pri ubacivanju USB sticka upozorava na infekciju.

Umrijeh škrabajući, sretno!

Prijavi se da bi odgovorio/la na ovu temu.