Pojawiłe się plik Ufo.exe

Witam

Mam podobny problem z plikiem Ufo.exe. Jestem trochę zielony więc proszę o pomoc. Zrobiłem skan za pomocą ComboFix i wyszło:

jak również za pomocą HijackThis i wyszło:

I to byłoby na tyle moich umiejętności. Byłbym bardzo wdzięczny jakby ktoś rzucił na to okiem i ewentualnie mi coś podpowiedział. Z góry dziękuje. Ps. Nie wiem czy to ma znaczenie ale skanowałem z podłączonym nośnikiem pamięci na którym pojawił sie ufo.exe

Pobierz program SDFix

Wybacz, że tak późno. Zrobiłem tak jak powiedziałeś:

raport:

Dorzucić też plik “catchme” ??

Gdzie dokładnie jest plik Ufo.exe

A więc po kolei:

-najprawdopodobniej ściągnąłem go z internetu albo siostra przyniosła go na pen drive,

-antywirus wykrył go ale nie mógł skasować, bo wyskoczyło, że brak dostępu, albo coś takiego

-po ponownym podłączeniu pen drive’a pliku ufo.exe już nie było, uznałem że się usunął,

  • zanoszę pen drive do kolegi- ufo.exe jest i podobna sytuacja,

-komputer zaczyna się mulić

-podłączam kartę pamięci- plik ufo.exe pojawia się również na niej

  • następnie gruntowny skan komputera: jakiś trojan w D:SystemVolumeInformation, problemy z usunięciem, po restarcie znika

-zaczynają się dziać dziwne rzeczy, każdy program uruchamia się poprzez Uruchom jako…, część programów nie działa;

-trochę poszukałem w internecie, bezskutecznie

-niestety: format pen drive; format karta pamięci; format dysk;

-nowy windows, wszystko śmiga,

-podłączam pen driva-ok :slight_smile:

-podłączam karte- alarm o ufo.exe- próba usunięcia- brak dostępu- plik ufo znika

-skanowanie nic nie wykazuje,

dysk czysty, pen drive czysty, karta czysta;

  • tyle tylko że wtedy też tak było i nie miałem już siły na kolejny format więc napisałem na forum…

Prawoklik na Mój Komputer>>Przywracanie systemu>> wyłącz przywracanie systemu na wszystkich dyskach.

Przywracanie systemu wyłączone.

Co teraz??

Ps. Czy komputer jest czysty?

Przed czym zabezpiecza wyłączenie przywracania systemu?

Teraz na wszelki wypade włącz kompa - późnije przywrócisz. Wyłaczyłeś po to aby pozbyć się z folderu System Volume Information śmieci :wink:

ufo.exe znów się pojawił

podłączyłem do komputera zupełnie nowy przenośny dysk, to nie możliwe żeby na nim coś było. Wygląda to tak jakby ufo.exe siedziało gdzieś w komputerze i przy podłączeniu przerzuciło się na dysk i podczas uruchamiania sie aktywował. co o tym sądzisz?

zrobiłem jeszcze raz skan comboFix’em:

nie wiem czy dobrze pamiętam ale wydaje mi się, że zanim napisałem na forum, skasowałem pliki w c\windows\prefetch w których była nazwa “ufo”, ale nie jestem pewien

:slight_smile: to wygląda na niekończącą sie opowieść :slight_smile:

podłączyłem jeszcze innego pen driva tyle, że bez autorunu i oczywiście był wirus VBS-SOLOW-D[wrm], czy jakoś tak :slight_smile:

wywaliłem ale nie wie czy nie będzie tak jak z ufo że będzie się pojawiał i znikał :slight_smile:

W logu nic nie widzę

Szukałem ponownie w internecie i wiele różnych rzeczy piszą.Ja jestem raczej laikiem, ale mam pewną teorię. Ufo.exe jest gdzieś zagnieżdżone na komputerze ale nie stanowi zagrożenia póki ktoś nie podłączy przenośnego dysku. Wtedy ufo.exe wraz z autorun przenosi się na niego i podczas autoodtwarzania komputer zostaje zainfekowany. Jeżeli antywirus zadziała to wirus ni infekuje tylko się przenosi w bezpieczne miejsce i czeka na następny przenośny dysk. I tak w kółko. No cóż, może w końcu znajdę gdzieś pewne rozwiązanie. Wielkie dzięki Ci za pomoc i poświęcony czas. Pozdrawiam

Ciężko jest znaleźć teraz ten plik ufo

http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=208416

:slight_smile:

przecież wystarczy:

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Ale w logu nie widać zagrożenia :mrgreen:

To w takim razie co mam teraz zrobić?

Ma ktoś jakieś pomysły?

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Pena przeskanuj - Skanery do wyboru

Zrobiłem tak jak mówiłeś i wygląda jakby było czysto :slight_smile:

Pozostaje mi czekać aż znów coś wyskoczy, ale cóż, takie jest życie :slight_smile:

Dzięki za pomoc

Przy okazji zrobiłem jeszcze raz skan ComboFix’em:

Ja już nic nie widzę

Ok. wielkie dzięki za pomoc :slight_smile: