Pendrive został zainfekowany koniem trojańskim


(Lucassio) #1

Cześć, kilka razy już tutaj uzyskałem pomoc, więc poproszę o nią po raz kolejny :). Pendrive mojego młodszego znajomego został zainfekowany w szkole koniem trojańskim (był przez jakiś czas podłączony do obcego laptopa). Po podłączeniu go do jego domowego komputera Eset podobno od razu usunął wirusa, ale niestety, wchodząc w zawartość pendriva na tym komputerze nie widać żadnych plików, które się na nim znajdowały (a komputer pokazuje, że miejsce na pendrivie wciąż zabierają). Co można zrobić, żeby znowu uzyskać do nich dostęp?
Dodam, że nie jest to kwestia jednego pendriva, drugi został załatwiony w ten sam sposób (domyślamy się tego, bo także był podłączany do tego samego laptopa).

Raporty:
Shortcut http://www.wklej.org/id/3075570/
FRST http://wklej.org/id/3075586/
Addition http://wklej.org/id/3075587/


(Acorus) #2

Podłącz pendrivy.Użyj USBFix z funkcji Usuń(Clean).Pokaż z niego log.


Pokaż nowe logi z FRST.


(Lucassio) #3

USBFix
http://wklej.org/id/3075657/

FRST http://wklej.org/id/3075659/
Addition http://wklej.org/id/3075661/
Shortcut http://wklej.org/id/3075662/


(Acorus) #4

Odinstaluj Adobe Reader 9.5.0 - Polish.Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist:

http://wklej.org/id/3075697/

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.


(Lucassio) #5

Fixlog http://wklej.org/id/3075709/
(dodam tylko, że FRST się zwiesił pod koniec i wyłączył, nie wiem czy to miało jakiś wpływ na “naprawę”)

FRST http://wklej.org/id/3075711/

PS
No i dodam, że teoretycznie pliki, które chciałem odzyskać, są już widoczne (nie wiem czy tak miało być, ale wolę też poinformować, że inne dziwne pliki też)


(Acorus) #6

Inne dziwne pliki możesz usunąć ręcznie.Pobierz >>>DelFix<<< http://www.bleepingcomputer.com/download/delfix/dl/281/
Zaznacz opcje:
Remove disinfection tools
Kliknij przycisk Run.


(Lucassio) #7

Super, bardzo dziękuję za pomoc.