Wirus USB zamieniający pliki w skróty - karta SD, pendrive


(Monika 17a) #1

Czy ktoś może pomóc mi usunąc wirusa, który zamienia nazwę pendrive karty SD i jakiej dziwne nazwy (ciąg liter) i tworzy skróty do folderów. Przyniosłam go na pendrive z uczelni, niestety teraz jest też na karcie SD ze zdjęciami. O ile pendrive nie jest mi już potrzebny, tak kartę SD używam codziennie do robienia/obróbki zdjęć.

Foldery zamieniły się w skróty. Można je otworzyć i jest zawartość. Utworzył się nowy folder Autorun.inf. i jakieś pliki ukryte thumbs.db, desktop.ini, -.

Dodam, że nie nie znam się bardzo na ''tych sprawach"... Ściągnęłam program USB Fix, OTL i zrobiłam skany

OTL.Txt

http://www.wklej.org/id/1071059/

Extras.Txt

http://www.wklej.org/id/1071060/

Raport USBfix z opcji listing

http://www.wklej.org/id/1071095/

Może ktoś orientuje się jak usunąć tego wirusa?

Na komputerze mam antywirusa Microsoft Security Essentials.

To chyba pierwszy taki uciążliwy wirus jaki wdarł mi się do laptopa od 2 lat... Byłabym bardzo wdzięczna za pomoc.


(Atis) #2

Podłącz ten pendrive, bo należy wyczyścić wszystkie nośniki.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Pokaż nowy raporty UsbFix z opcji Listing.


(Monika 17a) #3

Podłączyłam więc także pendrive. Wykonałam skrypt. Zrestartowałam laptopa.

Raport z usuwania

http://www.wklej.org/id/1071125/

Nowy log Skanuj OTL.Txt

http://www.wklej.org/id/1071127/

Extras.Txt

http://www.wklej.org/id/1071128/

Raport USBfix z opcji Listing

http://www.wklej.org/id/1071134/


(Atis) #4

Przecież w tym skrypcie nie było nic związanego z pendrive.

Miałaś podłączyć pendrive na czas skanowania UsbFix.

Trojan przeniósł wszystkie pliki do folderu bez nazwy. W UsbFix kliknij Vaccinate.

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.


(Monika 17a) #5

Chodziło mi o to, że oprócz karty SD podłączyłam do laptopa też tego pendrive zainfekowanego.

Po zakończeniu sprzątania zniknął z pulpitu program OLT. Wyłączyłam i włączyłam ponownie przywracanie systemu.

I teraz mam problem.

A to raport z programu SecurityCheck:

Nie wiem jednak jak zaktualizować Javę i przeglądarkę Explorer. Adobe Reader zaktualizowałam.


(Atis) #6

Chodzi o to, że w logach widoczne jest tylko jedno urządzenie, więc z drugiego nie można usunąć szkodliwych plików.

W przypadku XP nie ma dostepnej nowszej wersji niż IE8, więc to jest błąd.

Odinstaluj:

JavaFX 2.1.0

Java 7 Update 4

Adobe Reader 9

Zainstaluj:

Java 7 Update 25

Adobe Reader


(Monika 17a) #7

No tak bo jak robiłam pierwsze logi to tylko karta SD była włożona. A dopiero później podłączyłam pendrive. W takim razie wyciągnęłam go teraz. Czy aby usunąć z pendrive też te wirusy podłączyć go jeszcze raz i zrobić logi od nowa?

Instaluję właśnie te programy.


(Atis) #8

Podłącz pendrive i utwórz log z OTL i UsbFix.


(Monika 17a) #9

Zrobione. Tylko teraz co dalej?

Log z OTL

http://www.wklej.org/id/1071334/

Extras.Txt

http://www.wklej.org/id/1071335/

UsbFix Listing

http://www.wklej.org/id/1071337/


(Atis) #10

Wklej i kliknij Wykonaj skrypt:

Pokaż nowy raporty UsbFix z opcji Listing.


(Monika 17a) #11

To jest wynik wykonania skryptu OTL

http://www.wklej.org/id/1071361/

A tu raport z UsbFix z opcji Listing

http://www.wklej.org/id/1071363/

Na pulpicie widzę ukryte pliki Thumbs.db i photothumb.db


(Atis) #12

Na pendrive również masz folder bez nazwy w którym są wszystkie pliki.

Przy podłączonym pendrive kliknij Vaccinate.

Widzisz pliki na pulpicie, bo OTL ustawia pokazywanie plików ukrytych i systemowych, a Sprzątanie przywróci domyślne ustawienia.

Kliknij Sprzątanie i to wszystko.


(Monika 17a) #13

Dzięki, na wszelki wypadek sformatowałam jeszcze pendrive i kartę... Mam nadzieję, że wirus nie powróci. :slight_smile: