Podlacz zainfekowane nosniki i uzyj USBFix opcja Vaccinate. Zrob skan przy pomocy mbam oraz cureit. Daj w zalaczniku logi z OTL. To zwykla infekcja z pendrive'a, banalna do usuniecia.
Witam. Pomożecie mi usunąć takiego złośliwca którego NOD32 wykrywa i nie może usunąć. Mam go na wszystkich pendraivach INF/Autorun.SZ
Podlacz pendrive. Utworz taki CFScrip.txt i zrob to samo co wczesniej: File:: I:\v.com I:\autorun.inf I:\xnynrnh.exe Registry:: [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Po nazwach mozna wywnioskowac, ze to pliki zwiazane z aktualizacja biosu (flasher i autoexec), ale co robily w tym katalogu? Usun jeszcze: c:\windows\system32\afmain2.dll c:\windows\system32\afmain3.dll Na koniec uzyj Flash Disinfector. Wylacz autorun.inf tak jak masz podane tutaj: http://www.searchengines.pl/Infekcje-z-p...
Combofix niczego groźnego nie usuwał.Pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe Zaznacz-Wszyscy użytkownicy.Wszystkie panele-Użyj filtrowania.Zaznacz-infekcja LOP iPurity
Wszystko wyglada ok. Autorun masz jedynie na G:\, sprawdz jego zawartosc.
Dlaczego nie dales log'a z sdfix? Zrob skan przy pomocy AVPTool. Utworz na pulpicie plik CFScript.txt , wklej do niego: Driver:: "avast!NetDDE" qqwtvorl Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "[system]"=- [HKEY_USERS\.default\software\microsoft\... "winlogon"=- [-HKEY_LOCAL_MACHINE\software\microsoft\...
Co robić dalej przyjaciele, jak żyć ? 1. Pobierz Malwarebytes Anti Malware free i przeskanuj system komputerów. Pierwszy link z góry, https://www.malwarebytes.org/products/ Przy instalacji nie zgadzaj się na 30 dniowy okres próbny wersji pełnej (w sumie można ale nie ma potrzeby). 2. Po przeskanowaniu i pousuwaniu wirusów wyłącz w systemach Windows...
Usun z dyskow: C:\n.com D:\n.com E:\n.com Podlacz zainfekowane pendrive'y i uzyj Flash Disinfector oraz poczytaj przyklejony watek dotyczacy zapobiegania infekcji i np. zablokuj klucz mountpoints2. Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Hmm, z tego co wiem, to każdy pendrive jest traktowany jako pamięć masowa, czyli ma funkcję autostartu. Nie spotkałem się z pendrivem, który by tego nie obsługiwał. Co do autorun.inf poniżej powinny być przydatne informacje: http://pl.wikipedia.org/wiki/Autorun.inf
> Przejechałem komputer ComboFix'em kilka razy i cały > czas pojawiają się pliki jak w temacie Combofix to nie jakis skaner, ktory mozesz uzywac sto razy i modlic sie, ze automagicznie usunie wszystkie infekcje! CFScript.txt: File:: C:\w98.com C:\gy.exe c:\windows\system32\nmdfgds2.dll C:\x2csvg.exe c:\windows\system32\nmdfgds1.dll c:\windows\AhnRpta.exe...
Jeżeli się zainteresowałeś tą tematyką to polecam lekturę: http://www.fixitpc.pl/topic/56-zabezpiec...
:arrow: jaruhna Dlaczego uzyles CFScript.txt, ktory nie byl dla Ciebie!? Podlacz nosniki, uzyj Flash Disinfector. Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz jako fix.reg i uruchom. Na koniec zablokuj dostep do klucza mountpoints2, opis...
No właśnie musze w końcu zmienić antywira. Dzięki za pomoc!
Proszę o pomoc mam w kompach na sieci po każdym restarcie infekcje pliku smtpdrv.sys który jest usuwany przez licencjonowany mksvir ale po restarcie dalej dzieje sie to samo. Pozatym infekuje każdy włożony do komputera nośnik typu pendrive kopiując na niego pliki ukryte typo autorun.ini + setup.exe podejrzewam że to replikuje mi infekcje na innych kompach.......
Witam. Od długiego czasu u brata na lapku siedzi infekcja z pendrive. Nie wiem, czy nie pościągało innych świństw. Wielka prośba o sprawdzenie logów:
Mam niemały problem z upierdliwym robakiem, który zagnieździł mi się, jak myślę w autorun.inf. Problem dotyczy wszystkich partycji jakie mam na laptopie czyli C: i D: Wirus przedostał się prawdopodobnie przez czytnik kart pamięci kolegi. Czytnik był podłączany zarówno do laptopa jak i do PCeta. Na obu komputerach mam problem. Zaczęło się od raportu...
Witam! Od kilku dni czuję że coś siedzi w moim komputerze, nie moge wlaczyc opcji "pokaż ukryte pliki i foldery" oraz nie moge uzyc opcji "Bezpiecznie usun sprzet" bardzo prosze o sprawdzenie logow. OTL na pendrive pojawia sie plik "autorun.inf" a to jego zawartość:
Zrob skan przy pomocy mbam oraz cureit. Daj w zalaczniku oba logi z OTL.
Wirusy były we wszystkich autorun.inf i w pliku cvasds0.dll po ich usunięciu problem się rozwiązał. Dziękuje bardzo EOT
We właściwościach nie ma informacji o tym ile zajmuje. Czy jest jakiś sposób, aby dostać się do zawartości pendrive'a? Pilnie jej potrzebuje ;(
Witam !! Z tego co widziłem w logu to combo usunął tylko jeden plik autorun.inf , i wszystko masz czyste , tak że spoko można dalej śmigac na kompie Pozdrawiam
Prosze o sprawdzenie loga, po (chyba) udanej walce z tak slawnymi ostatnio wirusami z pendrivea. Dodam ze robale gniezdzily sie na wszystkich partycjach (prawdopodobnie w plikach autorun.inf) poniewaz po zrobienu formata systemu (myslalem ze to rozwiąze problem) wirus a konkretnie Hijack.System.Hidden powrócil i ciagle lokowal sie w HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi...
(at)elktrod > bootbloku pendrive jak i w tablicy alokacji plików jak i gdziekolwiek... Skad bootblock, chodzi Ci o bootblock w biosie? Moze bootsector? Ale skad bootsector w niebootowalnym pendrive'ie z danymi? W tablicy alokacji plikow? Sa jeszcze takie wirusy? Podaj chociaz jeden przyklad. To nie lata 90! (at)1smark11 raczej nie, obecne infekcje...
Jest widoczny w menadżerze urządzeń jak i w zarządzaniu dyskami ,ale nie mogę podjąć z nim żadnej akcji, gdyż co bym nie zrobił to za każdym razem wyskakuje błąd, jak to odwrócić,naprawić? Dodaj info z programu ChipGenius . https://www.elektroda.pl/rtvforum/viewto...
To nie wszystko. Nadal widac pozostalosc po infekcji z pendrive'a: O32 - AutoRun File - [2012-11-03 13:12:30 | 000,000,306 | RHS- | M] () - C:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2012-07-10 14:59:30 | 000,000,289 | RHS- | M] () - D:\autorun.inf -- [ NTFS ] Uzyles USBFix? W USBFix, wybierz opcje Delete, przy okazji usunie pozostalosci z dysku....
To nie wirus tylko trojan i nie znajduje sie on w pliku autorun.inf. Jest jedynie uruchamiany przez autorun.inf. Infekcje z pendrive'ow to obecnie plaga.
Przede wszystkim bardzo Ci dziękuję Drogi Kolobos :) Przed kolejnymi manewrami pytania. 1. Rozumiem, że po tych dotychczasowych operacjach, dysk przenośny oraz pendrive można potraktować jako "czysty" - nie infekujący kolejnych komputerów??? 2. Czy do oczyszczania kolejnych maszyn powinienem podpiąć dysk przenośny + pendrive? 3. Czy zupełnie niezależnie...
Nie ma sladu infekcji. Jezeli na pendrive'ie nie ma pliku autorun.inf utworzonego przez trojana to temat nie ma zwiazku z tematyka tego forum.
Zainfekowałem się plikiem który siedział w obrazie *.iso, plik AutoRun.exe AVG zidentyfikował go jako IDP.Trojan.44944187 po tym jak próbował odczytać i zapisać pamięć ( komunikat windowsa ). Po tym nie mogłem usunąć pliku obrazu ( był "wstrzyknięty" w proces explorer ), udało mi się jednak to w trybie awaryjnym. Odinstalowanie gry wywoływało błąd "SetupDLL\Setup.cpp(390)...
Odinstaluj Bonanza Deals (remove only),ESET Online Scanner v3.Użyj AdwCleaner http://general-changelog-team.fr/fr/down... z funkcji Skan a następnie Clean Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL SRV - Kliknij Wykonaj skrypt.Pokaż nowy OTL.txt i log USBFix z funkcji Listing.
Wyglada na to, ze masz zainfekowany system i po podlaczeniu infekujesz nosnik. Daj log z combofix.
Tylko pliki. Wszystkie sa widoczne pod windows: x:\autorun.inf x:\4#*losoweznaki*.ini x:\desktop.ini x:\Thumbs.db x:\Removable Disk (xGB).lnk Wystarczy wlaczyc pokazywanie plikow ukrytych oraz wylaczyc ukrywanie chronionych i wszystko widac. Trzeba to zrobic juz po otwarciu nosnika w przeciwnym razie uruchomi sie autorun.inf (o ile opcja jest wlaczona)...
Pewnie jak sam napisales tylko Ci sie wydaje. Zreszta po co te pytania? Otworz plik notatnikiem i bedziesz wiedzial. Infekcje z pendrive'a sa teraz plaga. Swoja droga napisales w zlym dziale.
Obecność na tym pendrive innych folderów i pliku konfiguracyjnego autorun.inf może wskazywać też na zainfekowanie pendriva o ile ten plik nie został celowo utworzony.
Masz wirusa Sality, ktory infekuje pliki exe. Zrob skan wszystkich dyskow, pendrive itp przy pomocy cureit livecd, kotry dziala z plyty. Nastepnie juz pod Windows zrob skan przy pomocy SalityKiller, Mbam oraz zwykla wersja cureit. Uzyj AdwCleaner, opcja Delete. Daj w zalaczniku oba logi z OTL.
W logu nie ma sladu po infekcji. Usun z pendrive'ow plik autorun.inf o ile go masz.
Odnoszę wrażenie, że kolega nie bardzo rozumie w czym tkwi problem. W/w komunikat pojawia się po podpięciu pendrive'a, rozpoznawanego tu jako drive F. Z logów OTL widać, iż usuwałeś infekcję przy odłączonym penie, a to skutkuje tym, że jest on wciąż zainfekowany i każdorazowe podpięcie wywołuje alarm. Bynajmniej, pojawia się on zaraz po uruchomieniu...
Wiesz kolego, mnie też nie interesuje co zrobisz. Udzielam tylko informacji, że jeśli to jest to o czym napisałem , to usuwanie tego naraża Cię za dzień, za tydzień, za miesiąc, na kolejną infekcję. A to, że programy antywirusowe czasem na fałszywie alarmują (heurystyka) to nic nowego. Można się zabezpieczyć i mieć spokój, a można również co jakiś czas...
Podsumuje tak - Czysto - problem dostępu polegał na trojano-robalu generującym autorun.inf z blokadą dostępu - typowy problem - infekcja z pamięci masowej - typu pendrive. Radzę skanować pendriva przed podłączaniem dobrym antyvirusem - polecam Kaspersky'ego (komercyjny) ale Avira nie jest zła.
Podlacz zainfekowne nosniki i uzyj Flash Disinfector. Utworz taki CFScript.txt, wklej do niego to co podalem: File:: C:\m9ma.exe D:\m9ma.exe c:\windows\system32\olhrwef.exe c:\windows\system32\nmdfgds0.dll Folder:: C:\found.000 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "cdoosoft"=- [-HKEY_CURRENT_USER\software\microsoft\w...
Odinstaluj: Adobe Reader 9.5.0 - Polish <- zmien na najnowsza wersje AR. Game Booster 3 W services.msc wlacz usluge Telefonia i ustaw start na automatyczny. Wykonaj Fixlist.txt dla FRST: CloseProcesses: () [Brak podpisu cyfrowego] C:\Users\Joanna\AppData\Local\Temp\fkjm.... () [Brak podpisu cyfrowego] C:\Windows\Temp\winwdldp.exe HKLM-x32\...\Run:...
W hjt usun: R1 - HKCU\Software\Microsoft\Windows\CurrentV... Settings,ProxyServer = socks= R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.d... O2 - BHO: &Yahoo! Toolbar Helper...
Uzyj Flash Disinfector (wczesniej podlacz zainfekowane nosniki), nastepnie daj log z combofix w zalaczniku. O zabezpieczeniu poczytaj na dole tej strony: http://www.searchengines.pl/Infekcje-z-p...
Odinstaluj Spyware Terminator. W hijackthis usun: O2 - BHO: DVA Media - {0E2EE7BA-47EF-4D35-A1C3-45CA4762C7CC} - C:\WINDOWS\svpekgongpv.dll O3 - Toolbar: stfngdvw - {DD37233B-913F-4402-9328-D6844BB72F59} - C:\WINDOWS\stfngdvw.dll O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe O4 - HKCU\..\Run: [A00FC9AD93.exe] C:\DOCUME~1\Wojtek\USTAWI~1\Temp\_A00FC9...
Poczytaj o zapobieganiu infekcji na dole strony: http://www.searchengines.pl/Infekcje-z-p... Szczegolnie: http://www.searchengines.pl/index.php?sh...
Odinstaluj: DAEMON Tools Toolbar Uzyj AdwCleaner, opcja Usun. Wykonaj skrypt w OTL: :OTL IE - HKU\S-1-5-21-416938019-1840000610-264076... "URL" = http://websearch.ask.com/redirect?client... FF - prefs.js..browser.search.order.1: "Ask.com" [2011-11-21 20:09:32 | 000,000,000 | ---D |...
Uzyj AutoFix.exe ze strony MS. Co do infekcji z pendrive'a to zablokuj dostep do klucza mountpoints2 w rejestrze oraz uzyj Flash Disinfector.
OTC nie usunal combofix? Odinstaluj: Adobe Reader 8 - Polish, zmien na Foxit: http://ninite.com/foxit/ avast! Free Antivirus WinRAR 4.20 (32-bitowy), zmien na 7-Zip Skaner on-line mks_vir Do aktualizacji: Mozilla Firefox 18.0.2 (x86 pl) Uzyj USBFix, opcja Vaccinate. Pendrive, ktory podlaczyles (F:), zapewne rowniez jest zainfekowany przez sality. Wykonaj...
Mam takowy problem próbowałem wszystkich metod podanych w tym poście ( http://www.elektroda.pl/rtvforum/topic85... ), program PRT.exe mój anty wir wykrywa jako podejrzany. Zaczeło się to od podłączenia pendrive'a od znajomego: 2009-03-29 16:15:21Ochrona systemu plików w czasie rzeczywistymplik K:\explorer.exeWin32/VB.NHZ robakwyleczony przez usunięcie...
"tylko naiwny - oraz niewiedzący - korzysta z tej opcji otwierania urządzeń pamięci przenośnych - gdzie w przypadku wskazania na jakąś tam widoczną aplikację System czyta/szuka pliku *.INF na tym nośniku. Normalnie to powinien być (*.INF) plik tekstowy, ale za sprawą durnoty M$ może tam być również plik binarny i wykonywalny, a to już najkrótsza droga...
Mery84 to ze jestes moderatorem nie upowaznia cie do kpienia z ludzi, co ma do tego myslenie ? przeciez nie wciagam celowo robali, wkladam pena od kolezanki aby przeniesc dokumenty i to wszystko, licze sie z tym ze tam moga byc wirusy wiec kupuje legalne oprogramowanie antywirusowe to chyba oznaka troski i logicznego myslenia prawda ? a to ze nic nie...
Tylko na jednym nosniku miales infekcje. Obok frst.exe utworz plik Fixlist.txt z zawartoscia: Task: {36527140-7FCC-4F71-99B1-1DE8E5AAA090} - System32\Tasks\{32194531-0B63-49D2-A681-... => pcalua.exe -a E:\Gry\LeagueofLegends_EUNE_Installer_9_... -d C:\Windows\SysWOW64 -c /groupsextract:100;101;102; /out:"C:\Users\Bilbo\AppData\Roaming\Rio...
Wyłącz auto-odtwarzanie podłączonych nośników i/lub zablokuj odczyt plików autorun.inf w swoim systemie operacyjnym(więcej informacji wujek google), potem reset systemu, a na końcu pozbywanie się nieproszonego oprogramowania. plik zablokuj_autorun_na_XP.reg : Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microso... NT\CurrentVersion\IniFileMapping\Autorun...
Tyle juz bylo takich tematow, a tu dalej ludzie daja log z hijackthis i sa z siebie zadowoleni. :arrow: mietekn Infekcje z pendrive'a na ogol blokuja ta opcje, a nawet jak nie to i tak samo usuniecie autorun nic nie daje, wiec nie wiem po co dajesz takie rady. :arrow: yah88 Co z tego, ze po formacie? Wystarczy, ze podlaczysz jeden zainfekowany nosnik...
Usun z dysku katalogi: E:\FOUND.* i pomysl o zmianie systemu plikow na NTFS. Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz jako fix.reg i uruchom. Uzyj tez Flash Disinfector, ktory utworzy katalogi autorun.inf zapobiegajace ponownej infekcji....
Na C: wszystko masz ok, pliki o losowych nazwach + autorun z pozostalych dyskow usun to pozostalosci po infekcji.
Faktycznie, plikow juz nie ma: ################## | H:\ - Removable drive (FAT32) | [08/04/2015 - 14:31:06 | RASHD] - H:\Autorun.inf [08/04/2015 - 13:38:22 | SHD] - H:\FOUND.000 [08/04/2015 - 13:36:18 | SHD] - H:\System Volume Information
Witam serdecznie, któregoś razu moja kobietka przyniosła z xero na pendrive troche wirusów i po tym zaczęły się problemy. Notebook działa bardzo powolnie, ale przede wszystkim komputer przestał wykrywać dvd-rom! Nie ma go ani w menadżerze urządzeń, ani w biosie. Zauważyłem też, że nie da się dodać wirtualnego napędu do odczytywania obrazów płyt. Deamon...
Wklej do notatnika: REGEDIT4 [-HKEY_LOCAL_MACHINE\software\microsoft\... tools\msconfig\startupreg\MSRegInfo] [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Wylacz na chwile przywracanie systemu. Zapewne znowu zainfekowales system z pendrive'a lub przegapiles jakis plik na ktorejs z partycji. Poprzednia infekcja zostala usunieta. Podlacz zainfekowany pendrive zapewne G:\. Zrob nowy CFScript.txt: File:: C:\oufddh.exe D:\oufddh.exe E:\oufddh.exe G:\oufddh.exe G:\autorun.inf Registry:: [-HKEY_CURRENT_USER\software\microsoft\w...
Czy na dysku C:\ flash disinfector utworzyl swoj ukryty katalog autorun.inf? Jezeli tak to dziwne, ze trojan dalej tworzyl swoje pliki autorun.inf. Moze dla pewnosci wylacz w ogole autorun.inf w rejestrze: 4. Wyłączenie odczytu plików autorun.inf -> http://www.searchengines.pl/Infekcje-z-p...
Samo zablokowanie autostartu to za mało, poza tym autostart działa "w przeciwną stronę". Infekuje komputer, nie pena Z pierwszego postu autora wynika, że chce on zabezpieczyć SWOJE pendrivy przed infekcjami mogącymi pochodzić z obcych komputerów do których są podpinane. Jeśli za pomocą Panda USB Vaccine zabezpieczy swojego pena z opcji USB drive Vaccination...
Masz wirusa Jeefo, do tego slady infekcji z pendrive'a. Zrob skan przy pomocy: http://www.sophos.com/support/cleaners/j... http://wirusy.antivirenkit.pl/pl/szczepi... Jak juz go usuniesz to podlacz zainfekowany pendrive F:\, nastepnie utworz na pulpicie plik CFScript.txt i wklej do niego: Serivce:: POWERMANAGER File:: C:\Documents...
Odinstaluj: Bundled software uninstaller McAfee Security Scan Plus OptimizerPro1 Updater IB Updater Service Uzyj AdwCleaner, opcja Delete. Wykonaj skrypt w OTL: :OTL PRC - 64bit: - 64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. F3: 64bit: - HKU\S-1-5-21-885473801-1135821649-253060...
Zrob skan przy pomocy mbam oraz cureit i usun infekcje. Zainstaluj: KB971029-x86-PLK.exe Wklej to do OTL i nacisnij Run Fix: :OTL IE - HKCU\..\URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85} - Reg Error: Value error. File not found O32 - AutoRun File - [2010-06-18 16:34:17 | 000,000,063 | RHS- | M] () - C:\autorun.inf -- [ NTFS ] O32 - AutoRun...
Odinstaluj PC Tools Internet Security skoro masz juz Avast. Zreszta jak sam widzisz masz dwa antywirusy, a i tak zainfekowales system. Odinstaluj: Ask Toolbar. Uzyj USBFix, opcja Deletion. Jezeli masz na dysku katalogi: x:\muza lub x:\muzyka to zmien im nazwy na inne. Inaczej zostana usuniete. Warto tez usunac infekcje, ze wszystkich pendrive'ow, ktore...
To slad po infekcji z pendrive'a. Podlacz zainfekowane nosniki (o ile je masz) i uzyj Flash Disinfector (jezeli nie masz to tez uzyj). Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
:arrow: entermen Jezeli to wszystko co potrafisz napisac to nie pisz tu wiecej. Combofix to nie automat, ktory wszystko sam usuwa. :arrow: obcy2 Wklej do OTL taki skrypt: :OTL FF - prefs.js..browser.search.defaultenginena... "Yahoo" FF - prefs.js..browser.search.order.1: "Yahoo" O4 - HKU\S-1-5-21-1292428093-1993962763-72534... [fsm] File...
http://www.searchengines.pl/Infekcje-z-p... poczytaj sekcje zapobieganie. Masz tam opis jak wylaczyc autorun.inf w rejestrze.
Żadne nie są używane, nawet nie ma sensu sprawdzać, pytanie czemu nie działają mi teraz ikony na pendrivach skoro przed infekcją działały. Coś musiał spaprać Combofix lub czyszczenie przez OTL bo po tym zniknął wirus, ale także programy odtwarzania plików multimedialnych czy zdjęć także, wszystko przestawione na domyślne. Plik autorun.inf napisałem...
Bios. Informacja w autorun: Dodano po 16 No cóż, dedykowane wyżej programy od microsoftu, nie potrafiły zainstalować systemu. Zrobił to Rufus. Temat do zamknięcia.
Może koledzy pomożecie gdyż NOD32 nie może sobie poradzić z pewnym problemem... otóż wykrywa on na 5 partycjach konia trojańskiego w obiekcie :/autorun.inf o nazwie "Win32/PSW/OnLineGames.NNU". Skanowałem kompa juz NOD32-em, Spybot-SD i PC Tools Spyware Doctor i problem cały czas nie ustępuje... cały czas wyskakuje informacja o zablokowanych atakach...
Widze, ze nie wykonales aktualizacji, wejdz na java.com i zainstaluj najnowsza jave. Usun infekcje z pendrive'ow G i H. Wykonaj skrypt w OTL: :OTL IE - HKU\S-1-5-21-1085031214-2139871995-14170... {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found O33 - MountPoints2\{2c6f85f6-a42f-11e1-b6ab-00...
Podlacz zainfekowane nosniki, uzyj Flash Disinfector. Wpisz w uruchom: sc delete dump_wmimmc Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Mozesz sprobowac zrobic to co jest opisane tutaj: http://virusanalysts.blogspot.com/2007/1... Ewentualnie nie podlaczac w ogole pendrive'ow itp urzadzen wtedy unikniesz infekcji.
Podlacz zainfekowane pendrive'y G: i H:, uzyj Flash Disinfector. Utworz na pulpicie plik CFScritp.txt i wklej do niego: File:: G:\tfk8.exe G:\autorun.inf H:\tfk8.exe H:\autorun.inf Registry:: [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Witaj, Te informacje powinny Ci wystarczyć: http://www.windows-commandline.com/2010/... Ewentualnie programik, który może wspomóc (jednakże wymaga dotnetfx, więc pierwsza opcja wydaje się być fajniejsza): http://www.sg20.com/wallpaperchanger/
To jest trojan, ktory infekuje wszystkie dyski. Tworzy na nich plik autorun.inf i inne. Daj w zalaczniku log z combofix oraz hijackthis. Podlacz zainfekowany pendrive i uzyj: http://www.techsupportforum.com/sectools... Jezeli podlaczales wiecej niz jeden to sprawdz wszystkie. Wylacz tez autorun dla wszystkich dyskow przy pomocy...
Te programy nic nie pomoga. Ta infekcja tylko czesciowo korzysta z autorun.inf, reszte instaluje sam uzytkownik klikajac na skrot. Uzyj ponownie AdwCleaner, opcja Delete. Uwazaj co sciagasz i instalujesz. W Chrome usun dodatek Delta Toolbar oraz zmien strone glowna na google. Wykonaj skrypt w OTL: :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start...
Wklej to do OTL i nacisnij Run Fix: :OTL O2 - BHO: (Partner BHO Class) - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\Documents and Settings\All Users\Dane aplikacji\Partner\partner.dll (Google Inc.) O32 - AutoRun File - [2010-02-26 21:42:44 | 000,000,016 | -H-- | M] () - D:\AUTORUN.INF -- [ FAT32 ] O32 - AutoRun File - [2010-02-26 21:42:50 | 000,000,016...
Witaj. Operacje wykonuj przy podpiętym pendrive do komputera. 1. W OTL w pole własne opcje skanowania wklej: :OTL O20 - HKLM Winlogon: TaskMan - (d:\documents and settings\klient\gsyzq.exe) - d:\documents and settings\klient\gsyzq.exe File not found :files E:\autorun.inf :reg Kliknij w wykonaj skrypt. Zatwierdź restart komputera. 2. Szkodnikiem jest...
CFScript.txt: File:: C:\x2csvg.exe c:\windows\system32\nmdfgds1.dll c:\windows\system32\olhrwef.exe c:\windows\system32\nmdfgds0.dll c:\windows\AhnRpta.exe c:\windows\system32\afmain0.dll c:\windows\system32\afmain1.dll Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "cdoosoft"=- [hkey_local_machine\software\microsoft\w...
Nie mam pojęcia, nie spotkałem się z infekcją _sektora rozruchowego_ w pendrive, typową infekcją jest infekcja przez skrypt autorun.inf, niemająca nic wspólnego z sektorem rozruchowym. Po co te cytaty, czego nie rozumiesz? Prawdziwy LLF jest możliwy tylko na dyskach pracujących w trybie CHF, bez translacji (czyli np. ST-251 o pojemności 40MB z interfejsem...
:arrow: malymis1111 Podlacz zainfekowane nosniki i uzyj Flash Disinfector. Utworz na pulpicie plik CFScript.txt, wklej do niego: File:: c:\windows\system32\vbsdfe1.dll c:\windows\system32\vbsdfe0.dll Registry:: [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Za pomocą Autorun.inf. Tu masz conieco info: https://pl.wikipedia.org/wiki/Autorun.in...
############################## | UsbFix 7.037 | [Research] User: aa (Administrator) # QQQ-24BB72FD4EB [ ] Updated 03/01/2011 by El Desaparecido / C_XX Started at 15:06:37 | 04/01/2011 Website: http://www.teamxscript.org Contact: eldesaparecido(at)teamxscript.org CPU: Intel(R) Celeron(R) M processor 1.50GHz Microsoft Windows XP Professional (5.1.2600...
Masz stara wersje IE, zainstaluj najnowsza dla XP - IE 8 oraz reszte aktualizacji. Uzyj USBFix opcja Clean i Vaccinate. Jezeli masz jakies zainfekowane pendrive'y to podlacz je wczesniej. Odinstaluj: ApptoU (HKLM\...\{01B91C29-337A-1FFD-7CFC-47345... (Version: - ApptoU) <==== ATTENTION AVG PC TuneUp 2015 (HKLM\...\AVG PC TuneUp) (Version: 15.0.1001.238...
Jezeli wyczysciles pendrive'y to tak. Mozesz jeszcze uzyc Flash Disinfector oraz zablokowac klucz mountpoints2, wszystko masz opisane w linku z przyklejonego tematu dotyczacego infekcji z pendrive'ow.
Podlacz zainfekowany pendrive (I:), uzyj Flash Disinfector nastepnie utworz na pulpicie plik CFScript.txt i wklej do niego: File:: C:\r6r.exe C:\5.tmp I:\r6r.exe I:\5.tmp I:\autorun.inf D:\r6r.exe D:\5.tmp E:\r6r.exe E:\5.tmp F:\r6r.exe F:\5.tmp Registry:: [-HKEY_CURRENT_USER\software\microsoft\w...
A czy log z Combofix jest ok ? Dodano po 1 Komputer wygląda już na czysty ale jeszcze na pendrive w pliku autostartu jest wirus: F:\autorun.infZainfekowanych: Trojan-PSW.Win32.Nilage.bvl Jak się go pozbyć ?
Uzyj USBFix, opcja Vaccinate. Nastepnie usun infekcje z pendrive'ow \bar\\\\\\\\\\\bar32.exe, ktore podalczles. Nowy skrypt: :OTL O3 - HKU\S-1-5-21-1202660629-879983540-725345... (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found. O33 - MountPoints2\{171716c4-3791-11e1-b3e9-00... - ""...
Nie widzę nic szczególnego. Aktywnej infekcji nie ma. Jednakże moją uwagę przykuło kilka faktów, ale po kolei. 1. Czy plik autorun.inf na nośniku oznaczonym literą g:\ jest utworzony przez Ciebie? Jeśli nie to przy podłaczonym tym pendrive użyj opcji vaccine w programie USBfix. http://www.teamxscript.org/too/UsbFix.ex... 2. W OTL użyj opcji sprzątanie,...
############################## | UsbFix V 8.119 | User: Dawid (Administrator) # KOMPUTER-DAWID Updated 01/10/2015 by El Desaparecido - SosVirus Started at 21:27:34 | 02/10/2015 Website : ################## | System information | MB: MSI (B75MA-E33 (MS-7808)) CPU: Intel(R) Pentium(R) CPU G2020 (at) 2.90GHz RAM -> ################## | Security Information...
Uzyj Flash Disinfector. Wylacz autorun.inf tak jak masz podane tutaj: http://www.searchengines.pl/Infekcje-z-p... punkt 4. Wyłączenie odczytu plików autorun.inf. Utworz CFScript.txt, wklej do niego to co podalem, zapisz i przeciagnij go na ikone combofix.exe: File:: C:\x2csvg.exe C:\ve.exe c:\windows\system32\nmdfgds1.dll...
:arrow: ComboFix_Stacja.txt Podlacz zainfekowane pendrive'y i uzyj Flash Disinfector. Utworz na pulpicie plik CFScript.txt, wklej do niego: File:: C:\yb12j.cmd C:\autorun.inf c:\windows\system32\vamsoft.exe c:\windows\system32\ciuytr0.dll Driver:: DirectQeld mchInjDrv Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "vamsoft"=-...
Nie ma poradnika. Skoro juz musisz podlaczac pendrive do zainfekowanego komputera to po podlaczeniu do innego nie uruchamiaj skrotu PENDRIVE (8GB).lnk, tylko wlacz pokazywanie plikow ukrytych oraz wylacz ukrywanie chronionych i usun z nosnika pliki infekcji. Zainstaluj: http://www.microsoft.com/pl-pl/download/... Java: http://ninite.com/java/...
Zainstaluj: http://www.microsoft.com/downloads/pl-pl... http://www.microsoft.com/downloads/pl-pl... Te dwie aktualizacje wylacza autoodtwarzanie z pendrive'ow i dyskow, w ten sposob unikniesz przyszlych infekcji. Po zainstalowaniu bedziesz...
Ten zdecydowanie jest zainfekowany ;-) Nie dosc, ze widac wirusa Sality to sa tez inne infekcje. Wykonaj skrypt w OTL: :OTL PRC - [2011-11-12 15:06:49 | 000,012,970 | ---- | M] () -- C:\Documents and Settings\mama\Ustawienia lokalne\Temp\dtyf.exe MOD - [2011-11-12 15:06:49 | 000,012,970 | ---- | M] () -- C:\Documents and Settings\mama\Ustawienia lokalne\Temp\dtyf.exe...
Wylaczenie autostartu dla wszystkich nosnikow + uzycie USBFix opcja Clean po podlaczeniu dysku/pendrive'a powinno rozwiazac problem. Warto wspomniec, ze wiekszosc infekcji nie korzysta juz z autorun, tylko z zainfekowanych skrotow, ktore po uruchomieniu infekuja komputer.
autorun pendrive pendrive autorun skrypt autorun pendrive
przepływomierz odpowiada otwieranie centralnego zamka awaryjne schemat moduł komfortu
moduł komfort termet wymiana przegub wewnętrzny
Czy można zamienić baterię w laptopie na wyższe napięcie? Zmiana trybu SATA z IDE na AHCI a błędy BSOD