infoR_96
(infoR_96)
1 Wrzesień 2010 13:43
#1
Witam, po zarażeniu mego pendrive przez wirusa, którego juź usunąłem, nie mogę usunąć pliku autorun.inf, a także folderów o dziwnych nazwach: KAFA i HOLAZ. Kiedy kasuję przez konsolę to one i tak ponownie się pojawiają, czy ktoś zna dobry sposób na coś takiego?
Bardzo proszę o pomoc,
z góry dzięki za odpowiedzi.
Fix00ser
(Fix00ser)
1 Wrzesień 2010 15:00
#2
użyj Unlocker-a
tutaj
jeśli nie pomoże to
czytaj
Uwaga
jeśli używałeś flash disinfectora to nie usuwaj plików ponieważ to jest zabezpieczenie utworzone przez ten program które powinno
znajdować się na każdej partycji twojego twardziela oraz na
więcej o samej infekcji z pendrive czytaj
tutaj
Leon1
(Leon$)
1 Wrzesień 2010 15:38
#3
infoR_96:
Witam, po zarażeniu mego pendrive przez wirusa, którego juź usunąłem, nie mogę usunąć pliku autorun.inf, a także folderów o dziwnych nazwach: KAFA i HOLAZ. Kiedy kasuję przez konsolę to one i tak ponownie się pojawiają, czy ktoś zna dobry sposób na coś takiego? Bardzo proszę o pomoc, z góry dzięki za odpowiedzi.
Pobierz OTL otl-gmer-rsit-dds-inne-instrukcje-t370405.html przeskanuj daj log OTL.txt oraz Extras.txt.
infoR_96
(infoR_96)
2 Wrzesień 2010 14:26
#4
Używałem tego programu, ale wątpię, żeby wygenerował taki autorun:
[autorun]
open=KAFA\HOLAZ\lepotica.exe
;LOLZsti32ano ;LOLZsti32ano I42s A;LOLZsti32ano W42OW P42LAY423ER ;LOLZsti32ano . ;LOLZsti32ano fdasf4qt5zndir8g9uawdev,
action=Open folder to view files
shell\open=Open
shell\open\command=KAFA\HOLAZ\lepotica.exe
shell\open\default=1
UseAutoPlay=1
– Dodane 02.09.2010 (Cz) 16:29 –
Aha, nie mogę tego usunąć tym unlocker, bo przecież on nie widzi tego pliku!
inzaghi89
(inzaghi89)
2 Wrzesień 2010 14:33
#5
Spróbuj może starym, dobrym ale niekoniecznie zawsze działającym sposobem.
Uruchom commandera (totalcmd, freecommander), następnie ctrl+alt+del i usuń explorer.exe
W komanderze odszukujesz plik i go usuwasz. Potem tworzysz proces explorer.exe. Podkreślam jednak, że nie zawsze to działa.
Dobrol
(Dobrol)
2 Wrzesień 2010 14:40
#6
Tego typu wirusy usuwam szczepionką Dr.Web cureit. Zawsze usuwa wszystko.
Leon1
(Leon$)
2 Wrzesień 2010 14:43
#7
czekam na logi OTL
narzędzia którym można również usuwać
infoR_96
(infoR_96)
2 Wrzesień 2010 16:27
#8
narazie nie mam zamiaru dawać logu, bo ujawnia czasami moje pliki.
deFco247
(deFco247)
2 Wrzesień 2010 16:28
#9
To jest niestety potrzebne, by wśród tego co powstało w ostatnim czasie na komputerze wykryć pliki infekcji.
infoR_96
(infoR_96)
15 Listopad 2010 15:29
#10
Najciemniej pod latarnią…
Spróbuj może starym, dobrym ale niekoniecznie zawsze działającym sposobem. Uruchom commandera (totalcmd, freecommander), następnie ctrl+alt+del i usuń explorer.exe W komanderze odszukujesz plik i go usuwasz.
Zadziałało, serdeczne dzięki!!