Wirus: VIRUT - pytanie


(system) #1

Mam pytanie odnośnie wirusa: Virut, jaka odmiana tego nie wiem, ale podaję to, co mi wykrył virusscan.jotti.org:

Jakiś czas temu "przypałętał się i zamieszkał" na moim komputerze. Oczywiście próbowałem walki, ale byłem chyba z góry na przegranej pozycji, bo po usunięciu jakimś tam narzędziem (nie pamiętam już nazwy) spod trybu awaryjnego niby wszystko ok, ale system nie chciał wstać, bo z tego co pamiętam to narzędzie usunęło explorer.exe i parę innych exe'ków windowsowskich. Tak więc poszedłem po broń ostateczną, czyli format, bo nie chciało mi się już naprawiać tej instalki Windowsa. Zainstalowałem XP'ka (oczywiście net odłączony), instaluję ArcaVir'a 2008 (legal), podłączam net -> aktualizacja ArcaVir'a -> aktualizacja Windowsa (prawie cały dzień zajęła, ale ch... :lol: ) i powolutku zacząłem wszystko ogarniać do kupy i instalować inne programy... SpyBot, Office 2003, Nero itd. Większość programów instalowałem dzięki instalkom na PenDrive'ie i to był chyba największy błąd! Siedzę sobie spokojnie na kompie i tak sobie pomyślałem: Może by sprawdzić, czy wirus nie wrócił, chociaż byłem święcie przekonany, że nie miał jak (co innego przez MBR, ale tym Vitut się chyba nie zajmuje :stuck_out_tongue: ). Wchodzę do C:\Windows i poprzednim razem miałem tam 2 pliki 17PHolmes1001186.exe i mrofinu1001186.exe oraz jakieś tam durne nazwy z rozszerzeniem *.tmp, które znalazłem w menadżerze programów, a później w C:\Windows lub C:\Windows\Temp i teraz też są !!

Mam zamiar zrobić po raz kolejny format. Już usunąłem wszystkie pliki *.exe z dysku D i E oraz zaczynam usuwanie na PenDrive'ie - pospisywałem nazwy tych plików i później (już po formacie) pościągam je z internetu (o ile wszystkie znajde -.-) Moje pytanie jest następujące: czy Virut potrafi infekować tylko pliki *.exe i *.scr i czy jeśli mam już od jakiegoś czasu (grubo przed zainfekowaniem) na PenDrive'ie spakowany program w rar lub zip, a w nim jakiś plik *.exe, którego od tego czasu nie ruszałem, to czy Virut potrafi i go zainfekować? A jak z obrazami płyt: powiedzmy, że mam jakiś w *.iso, *.nrg lub *.mdf, a w nim instalkę jakiegoś programu (czyli oczywiście jakieś tam pliki i kilka exe'ków), to czy Virut potrafi się tam dostać i dodać swój wpis do pliku, jednocześnie go infekując??

Dzięki z góry za odpowiedzi 8) .

Pozdrawiam!


(Kambor4) #2

Daj log z -----> ComboFix (zapisz go pod nazwą np. koza.exe)

Wyrzuć wszystko na śmietnik co zgrywałaś/łeś na płyty ,pendrivie,dyskietki itd.

Przeskanuj ---> Kaspersky Virus Removal Tool,wywal wszystko co znajdzie (na samym dole). (zapisz go np. owca.exe).

Zamknij robaczywe porty przy pomocy --> Windows Worms Doors Cleaner (niżej na stronie linku)..

Ustaw znaczki na zielono, Netbios może być na żółto.

Po użyciu narzędzia wymagany jest restart

Użyj--->SDFix.(niżej na stronie linku).

Uruchom go w trybie awaryjnym

Pokaż Report.txt znajdujący się w folderze SDFix.

Ale wątpie żeby to pomogło,ale spróbujemy.

:slight_smile:

EDIT:

Jeszcze to

Użyj> rmvirut > http://www.grisoft.com/ww.virus-removal.ndi-67762


(system) #3

Wiedziałem, że ktoś mi wyskoczy z robieniem logów i wrzucaniem ich tutaj xD.

Ale ja chyba kulturalnie podziękuję... explorer.exe przed chwilą został wykryty przez ArcaVir'a, jako wirus, więc musiałbym później naprawiać za pomocą płyty instalacyjnej Windows'a, gdyby Kaspersky go usunął (nawet w ArcaVir'ze daję teraz "Kontynuuj", aby to ignorował, bo mam na C jeszcze kilka ważnych filmów rodzinnych i muszę je skopiować na inny dysk)... Poza tym nie chce mieć na kompie "sieczki" (jak to kiedyś pięknie ujął mój nauczyciel informatyki) :smiley: .

Już usuwam wszystkie *.exe z PenDrive'a i spisuję, co później bedzie trzeba ściągnąć. Na dysku D i E nie ma już nic z rozszerzeniem *.exe .

Ale czy muszę tylko i wyłącznie pliki *.exe i *.scr wywalać, czy inne też? Mam ważne rzeczy - zdjęcia osobiste, obrazy płyt, prace w *.doc... ;/?

PS: Ooo... czasami zanika mi pasek na dole ekranu - Start, zegar itp #-o .


(Kambor4) #4

Napisałem wyżej zrób to wszystko,może pomoże...Jeśli nic nie chcesz robić to ja nie bedę Ci w niczym potrzebny.


(system) #5

Wybacz, ale mi zależy tylko na formacie i zachowaniu, jak największej ilości danych :lol: .

Ale dziękuję bardzo za zainteresowanie, poświęcony czas i pomoc :smiley: .