Zawirusowany autorun.inf na pendrivie


(Wiktor Retmaniak) #1

Siema

Popularny ostatnio problem dotknął także mnie-mam zawirusowany autorun.inf na pendrivie. Chciałem go usunąć, którymś z programów do tego przeznaczonych (ComboFix czy FlashDisinfector), ale żaden nie chce się uruchomić! Pokazuje się okienko 'nircmd' system windows nie może uzyskać dostępu do urządzenia, ścieżki, pliku. Możesz nie mieć odpowiednich uprawnień..

Albo przy combo też potem wyskakuje okienko otwórz za pomocą..

Co robić?


(deFco247) #2

Przy uruchamianiu wyłącz wszelkie programy ochronne (antywirus i firewall).


(Wiktor Retmaniak) #3

się rozumie tak robię właśnie;/


(Ugk) #4

spróbuj zalogować się na kompie jako Administrator z trybu awaryjnego i tam przeskanować, combofixa umieść bezpośrednio na C i odpal


(Wiktor Retmaniak) #5

ok, spróbuję, a w ogóle przy włączonym Comodo wszystko jasne-nircmd zawirusowany..

przy Combo się pokazuje że brak dostepu do iexplorer, hidec, n...

edit: przeskanowałem, włączyłem w normalnym trybie i od razu ostrzeżenie, że nircmd wirus.. W folderze 32788R22...tmp (takie 3 wyskoczyły na dysku 3-usunąć je?)

log z combo

http://wklejto.pl/43688


(Ugk) #6
  1. usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem a później COMODO Registry Cleaner (dla pewności) oczywiście na adminie w awaryjnym

sprawdz czy jakieś niepotrzebne śmiecie nie włączają sie z systemem

start -> uruchom -> msconfig -> uruchamiania ( odznacz wszystko co Ci nie potrzebne, u mnie np GG)

edit: a najlepiej po tym wszystkim jeszcze raz ściągnij combofixa i przeskanuj moze wykryje cos co nie znalazł za pierwszym razem bo widze w logu ze troche smiecia miałes na tym kompie potem zrób to samo co w pkt. 1.

-- Dodane niedziela, 4 października 2009, 16:08 --

a dla bezpieczeństwa zainstaluj SP3 do XPka


(Wiktor Retmaniak) #7

teraz kurcze włącza się od razu po starcie jakiś scan, który chce znaleźć plik scan.msi.. jak go wyłączam to znowu zaraz się włącza.

e: to się chyba tyczy sterowników HP

nadal niestety nie mogę uruchomić programu, który by mi wyczyścił pendrive'a..

e2: ok już sobie poradziłem