više informacija može se nači na:
http://www.threatexpert.com/re...dec30ef90d4b0439349bb23dc32b51
Ali, ponovo nema nikakvih instrukcija, a praćenje naziva virusa isto nije baš najplodotvornije.
Proceduru koju sam našao u topiku o brisanju fajlova koje nađe nod, sam primenio i trenutno je uspešna (to znaci da nevidim više posledice virusa)
Sa hijackthis, skenirati, probati da se uradi fix na O4 - HKLM\..\Run: [run32] C:\Win\lsass.exe
Verovatno neće pomoći da se zaustavi proces, jer se on nakon brisanja iz registra, nanovo javlja.
U task menageru, javljaju se dva procesa Lsass.exe, jedan je legitimni windows iz system32, i pokreće ga system,
dok je drugi pokrenut od strane korisnika, u svakom slučaju nemogu se zaustaviti, task menager odbija, kaze da su to kriticni procesi.
Ništa vam ne preostaje, nego da ugasite računar, pokrenete safe mode (F8), i iz comand promta obrišete direktorijum Win na c:
Pažnja, pročitao sam
http://www.elitesecurity.org/t...NOD-pronadje-ne-moze-da-obrise
da može sistem da vam padne ako to uradite,
tako da se spremite za reinstalaciju i snimite sve bitne podatke.
Ja sam imao sreće, i obrisao sam ga bez problema.
Pozdrav