Autorun dysku


(kubut) #1

Witam. Być może temat istnieje bo to dosyć popularny wirus ostatnio, ale nie znalazłem niczego coby mi pomogło...chyba mam jakąś inteligentniejszą wersje... Opisze co się dzieje, choć część się już pewnie domyśliła :wink: jak próbuje wejść na dysk pyta się jakim programem je otworzyć. Warto zaznaczyć że jak daje prawym i "otwórz" też nie działa. Eksploruj działa tylko jak zacznę eksploracje od mojego komputera. Teraz większość już łapie się do postu o treści "na dysku C lub D masz plik autorun-usuń go". Niech się jeszcze wstrzymają. Wszystko byłoby może łatwe, gdyby nie to że ten plik jest ukryty. W momencie jak daje "pokaż ukryte pliki i foldery" plik tylko pokazuje się na ułamek sekundy, i znów znika,. a opcja pokazywania ukrytych sama się odznacza. Poprzez Total Comandera także mi go nie pokazuje. Skanowałem komputera Kaspersky'im 2007 i Nortonem 2008...nie wykrywają go.

Link do loga z HijackThis"ka: http://wklej.org/id/6fc2bb9f54

Liczę na, jak zwykle fachową pomoc :slight_smile:


(huber2t) #2

W logu nic nie widzę

Podaj log z Combofix


(kubut) #3

ComboFix: http://wklej.org/id/ee831a94a8


(huber2t) #4

Podłącz pendrive lub inny nośnik danych który jest oznaczony ikoną N

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

N:\ino6.com

N:\xo8wr9.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.


(kubut) #5

po raz drugi log ComboFix'a :wink: http://wklej.org/id/faa7ee87df


(huber2t) #6

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

Usuń ręcznie folder C: \Qoobox,usuń instalkę Combofix z dysku

Wykonaj optymalizację autostartu

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Włącz przywracanie systemu.