Wirus tworzący skrót na pendrive

Witam,

Po otwarciu pendrive ukazuje mi się skrót do pendrive i dopiero po jego kliknięciu otwiera się zawartość pendrive. Z tego co wyczytałem jest to dosyć powszechny problem, jednak rozwiązanie wymaga podania kodów, których nie jestem w stanie stworzyć.

Logi z OTL:

http://wklej.to/3tKD5

i Extras:

http://wklej.to/Fu0e7

Odinstaluj DAEMON Tools Toolbar, uTorrentControl_v2 Toolbar, uTorrentControl2 Toolbar.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania.

Wklej do OTL i kliknij Skanuj:

Pokaż ten log.

Raport z usuwania: http://wklej.to/7OmE1

Log z OTL po skanowaniu: http://wklej.to/VpKam

Wszystkie dane zostały przeniesione przez trojana do folderu bez nazwy.

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

http://wstaw.org/m/2012/12/29/2012-12-29_005346.png

Zabezpiecz się przed infekcją z USB: Panda USB Vaccine

Uruchom program i kliknij Vaccinate

Log z Malwarebytes Anti-Malvare: http://wklej.to/kYxER

Panda USB nie działa na pliki NTFS, na drugi pendrive (FAT) tak.

Skróty na pendrive’ach nadal występują.

Wklej i kliknij Skanuj:

Pokaż ten log.

Wspomniany log: http://wklej.to/5C0VM

Wklej i kliknij Wykonaj skrypt:

Później kliknij Sprzątanie.

Na G zadziałało.

Zawartość F otwiera się po dwukliku w folder bez żadnej nazwy.

Na F jest tylko folder bez nazwy i plik autorun.inf utworzony przez Panda USB.

Nie ma żadnych szkodliwych plików.

Ale żeby zobaczyć zawartość nadal trzeba klikać na folder bez nazwy. Da się coś z tym zrobić?

Trojan utworzył ten folder bez nazwy i przeniósł tam wszystkie dane.

Utwórz nowe foldery i do nich przenieś pliki, a później skasuj ten bez nazwy.

Faktycznie, ten pusty folder dał się usunąć :wink:

Przed całą operacją podłączyłem te pendrive’y do innego komputera. On też będzie zainfekowany?

Bez logów nie wiadomo czy drugi komputer został zainfekowany.

To na szybciora logi z drugiego kompa:

OTL: http://wklej.to/YWc7l

Extras: http://wklej.to/xT6HX

Nie widać żadnej infekcji.

I faktycznie pendrive’y działają aż miło :slight_smile: Dzięki serdeczne za pomoc i siedzenie tutaj te kilka godzin, wiszę Ci piwo :smiley: