Wir na pendrive

Mam problem, na Pen Drive pojawił mi się wirus - a dokładnie trojan

Pen Drive byl formatowany z 1000 razy, traktowany MKSem Online, a co ciekawsze umiejscowiony jest w katalogu którego nawet nie widać :confused:

2d14c0ce63253ec8med.jpg

Co z tym zrobic, bo mam cos takiego na wszystkich penach :confused:

jakis inny program do formatu, jakis inny (darmowy) anty wir czy cos ??

Daj logi z HJ według [tych zasad]. Instrukcję obsługi HJ znajdziesz [TUTAJ].

Zainstaluj pakiet Kaspersky, albo samego antywira i on ci to usunie. Z całym szacunkiem dla naszego mksvira, nie jest to rewelacyjny program - używałem go tylko pod DOSem, dawno, dawno temu…

Sformatuj go z LiveCD

Wylecz pendrive tym http://www.searchengines.pl/index.php?s … ntry369724

lub format

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 przeskanuj

daj log z Combofix na forum

Format z live CD nie pomoglo

a tu, log do HiJack

http://wklej.org/id/919d3d07b6

pomocyyy

wpis

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 ale nie włączaj.

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

zrobione, log ponizej

http://wklej.org/id/4c958a4c39

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

http://www.wklej.org/id/1fffb01425

btw, a to pomoze w wprawie penow czy narazie twardziel ??

bo jak cos to peny śa 3, na kazdym to samo :frowning:

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:

Format na PenDrive nie pomogl - z 1000 razy juz formatowałem.

Wroce do domu to powalcze dalej wg waszych zalecen

PS. nie wiem czy to cos zmienia ale przywracanie systemu mam wylączone juz teraz

W dniu 15.06.2008 , o godzinie 23:05 został dopisany post przez yamall

tutaj log z kasperskiego

http://wklej.org/id/7cc528d0e0

a takjak pisalem, na pendrive dalej wir - oba progeamy no i format na nic sie zdaly

Pobierz i uruchom The Avenger http://swandog46.geekstogo.com/avenger.zip zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

zrobione

http://www.wklej.org/id/632e3d9e71

a co dalej z PenDrive ??

ktos ma jakis pomysl ??

Z logu wynika że Avenger usunął wszystkie wirusy te z pendrive też. Powinno być ok. Zrób skan tym http://www.searchengines.pl/Mini-skaner … 18695.html

Ups, no tak, niezauwazylem :wink:

Dzieki wszystkim za pomoc

W dniu 24.06.2008 , o godzinie 17:43 został dopisany post przez yamall

Witam ponownie…niestety juz wiem od kogo mialem poprzedniego wira :confused:

Znowu jest podobny problem, avast zaczyna szalec jak tylko podłącze pendrive (w pliku autorun - VBS:Malware-gen), do tego na dysku c: mam pliczek files.exe (ostatnio byl windows.exe)

Ponizej log, pomocyyy

http://wklej.org/id/92b0a529c8

Jak juz skoncze z moim kompem to wysyłam do was kumpla :slight_smile:

Pobierz Combofix przeskanuj i daj log na forum po tym usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

tutaj

http://wklej.org/id/f5423563e2

Logi czyste

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:

Nie było mowy o combofixie - wiec skad folder qoobox ???

przywracanie systemu mam caly czas wyłączone (juz od dawna)

problem z kasperskim, przy wlanczaniu wyskakuje komunikat ze przerywa mi polaczenie (a juz wczesniej nism skanowalem) wiec spróbuje później jeszcze i wtedy podam logi

aha a najciekawsze jest to, ze jak wczesniej podlanczalem pen’a tow moim komputerze normalnie pojawialo sie ikona dysku, a teraz jak go podlacze to wyskakuje mi ikona jak folder…