Wir na pendrive


(Yamall) #1

Mam problem, na Pen Drive pojawił mi się wirus - a dokładnie trojan

Pen Drive byl formatowany z 1000 razy, traktowany MKSem Online, a co ciekawsze umiejscowiony jest w katalogu którego nawet nie widać :confused:

2d14c0ce63253ec8med.jpg

Co z tym zrobic, bo mam cos takiego na wszystkich penach :confused:

jakis inny program do formatu, jakis inny (darmowy) anty wir czy cos ??


(Kolmar) #2

Daj logi z HJ według [tych zasad]. Instrukcję obsługi HJ znajdziesz [TUTAJ].


(X P2p Bt) #3

Zainstaluj pakiet Kaspersky, albo samego antywira i on ci to usunie. Z całym szacunkiem dla naszego mksvira, nie jest to rewelacyjny program - używałem go tylko pod DOSem, dawno, dawno temu...


(Marcinch7) #4

Sformatuj go z LiveCD


(Spandau) #5

Wylecz pendrive tym http://www.searchengines.pl/index.php?s ... ntry369724

lub format

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 przeskanuj

daj log z Combofix na forum


(Yamall) #6

Format z live CD nie pomoglo

a tu, log do HiJack

http://wklej.org/id/919d3d07b6

pomocyyy


(Leon$) #7

wpis

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj.

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Yamall) #8

zrobione, log ponizej

http://wklej.org/id/4c958a4c39


(Leon$) #9

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Yamall) #10

http://www.wklej.org/id/1fffb01425

btw, a to pomoze w wprawie penow czy narazie twardziel ??

bo jak cos to peny śa 3, na kazdym to samo :frowning:


(Leon$) #11

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Yamall) #12

Format na PenDrive nie pomogl - z 1000 razy juz formatowałem.

Wroce do domu to powalcze dalej wg waszych zalecen

PS. nie wiem czy to cos zmienia ale przywracanie systemu mam wylączone juz teraz

W dniu 15.06.2008 , o godzinie 23:05 został dopisany post przez yamall

tutaj log z kasperskiego

http://wklej.org/id/7cc528d0e0

a takjak pisalem, na pendrive dalej wir - oba progeamy no i format na nic sie zdaly


(Spandau) #13

Pobierz i uruchom The Avenger http://swandog46.geekstogo.com/avenger.zip zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt


(Yamall) #14

zrobione

http://www.wklej.org/id/632e3d9e71

a co dalej z PenDrive ??

ktos ma jakis pomysl ??


(Spandau) #15

Z logu wynika że Avenger usunął wszystkie wirusy te z pendrive też. Powinno być ok. Zrób skan tym http://www.searchengines.pl/Mini-skaner ... 18695.html


(Yamall) #16

Ups, no tak, niezauwazylem :wink:

Dzieki wszystkim za pomoc

W dniu 24.06.2008 , o godzinie 17:43 został dopisany post przez yamall

Witam ponownie.....niestety juz wiem od kogo mialem poprzedniego wira :confused:

Znowu jest podobny problem, avast zaczyna szalec jak tylko podłącze pendrive (w pliku autorun - VBS:Malware-gen), do tego na dysku c: mam pliczek files.exe (ostatnio byl windows.exe)

Ponizej log, pomocyyy

http://wklej.org/id/92b0a529c8

Jak juz skoncze z moim kompem to wysyłam do was kumpla :slight_smile:


(Spandau) #17

Pobierz Combofix przeskanuj i daj log na forum po tym usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.


(Yamall) #18

tutaj

http://wklej.org/id/f5423563e2


(Leon$) #19

Logi czyste

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Yamall) #20

Nie było mowy o combofixie - wiec skad folder qoobox ???

przywracanie systemu mam caly czas wyłączone (juz od dawna)

problem z kasperskim, przy wlanczaniu wyskakuje komunikat ze przerywa mi polaczenie (a juz wczesniej nism skanowalem) wiec spróbuje później jeszcze i wtedy podam logi

aha a najciekawsze jest to, ze jak wczesniej podlanczalem pen'a tow moim komputerze normalnie pojawialo sie ikona dysku, a teraz jak go podlacze to wyskakuje mi ikona jak folder......