Wirus z pendrive ufo.exe[UPX]


(FXJ) #1

UFO.exe & autorun.inf na pendrive

18.0 KB (bajtów: 18 432)

Wersja pliku: 5.1.0.2197

Język: Chiński (ChRL)

Nazwa: Microsoft(R) Windows(R) Operating System

I tworzy: autorun.inf o zawartości:

[AutoRun]

open=UFO.exe

Shellexecute=UFO.exe

shell\Auto\command=UFO.exe

Nie działa na niego ani format ani Norton I.S. 2008 nic nie wykrywa? Co to jest czy to jakiś plik tworzony przez framework pendrivy?

Log z Hijackthis

http://wklej.org/id/43ea9889b2

Log z Deckard's System Scanner (DSS)

http://wklej.org/id/8e3f8842c7


(Gutek) #2

usuń wpisy HJT

Daj log z ComboFix


(FXJ) #3

Log z ComboFix:

http://wklej.org/id/e12b5bde10


(Gutek) #4

Skan AVG Anti-Spyware 7.5 po update :wink:

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools


(FXJ) #5

Chyba już czysto dzięki ;]