Wirus na pendrivie, podejrzenie infekcji komputera


(Michal B1990) #1

Ostatnio znalazłem na swoim pendrivie wirusa (przenosiłem nim pliki z innego komputera, nie mojego) problem w tym, że używałem tego pendrive'a przed skanowaniem. Podejrzewając infekcję przeskanowałem swój komputer. Najpierw uczyniłem to Avastem, który nic nie wykrył. Następnie użyłem Dr Web Cure It, który znalazł kilka trojanów. Oto raport:

CrashReportSender.exe;F:\Program Files\Warblade;Trojan.PWS.Conquer;Usunięty.;

warblade.exe;F:\Program Files\Warblade;Prawdopodobnie DLOADER.Trojan;;

A0028078.exe;F:\System Volume Information\_restore{0C9D5DA9-E4B5-438C-A593-E231D20A5873}\RP125;Trojan.PWS.Conquer;Usunięty.

Jednak nadal mam problem z komputerem. Postanowiłem bowiem wyłączyć autoodtwarzanie dysków (głównie chodzi mi o pendrive'a) modyfiując rejestr zgodnie z tą instrukcją, lecz mimo tego, że wartość NoDriveTypeAutoRun ustawiłem na 0xFF autoodtwarzanie nadal działa. Podaję log HijackThis. Dziękuję za pomoc


(tadeusz242) #2

http://technologie.gazeta.pl/technologi ... mieci.html


(Michal B1990) #3

Dziękuję za zainteresowanie. Udało mi się wyłączyć autoodtwarzanie. Trzeba było zmodyfikować klucz HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ ja natomiast czyniłem to z kluczem HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer.Teraz wszystko działa jak należy, system wydaje się być czysty. Dla pewności przeskanuję jeszcze jakimś skanerem online. Myślę, że temat można zamknąć. Pozdrawiam.