Wszystko wyglada ok. Wybierz w OTL Sprzatanie.
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL O4 - HKLM..\Run: Kliknij Wykonaj skrypt.
Wpisz w uruchom: attrib -S -H G:\*.* /S /D Adobe Reader 6.0.2 CE, zmien na Foxit. Z taka stara wersja AR wystarczy byle zainfekowana reklama na stronie, ktora sama uruchomi Ci zainfekowany pdf i infekcja gotowa. W OTL wykonaj skrypt: :OTL O3 - HKU\S-1-5-21-329068152-1606980848-839522... (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440}.....
W logu nie ma sladu po infekcji. Usun z pendrive'ow plik autorun.inf o ile go masz.
Odinstaluj SpyHunter4 wersja 4.18.9.4384. Otwórz notatnik systemowy i wklej: HKLM-x32\...\RunOnce: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix.
Przeskanuj jeszcze komputer tym programem: https://free.drweb-av.pl/cureit/?lng=pl
Podbije, zeby bylo widac, ze autor juz dodal co trzeba ;-)
W USBFix wybierz Clean i dopiero daj log z opcji Listing. Wymagane sa logi z FRST, a nie OTL.
Wszystko wyglada ok.
Combofix niczego groźnego nie usuwał.Pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe Zaznacz-Wszyscy użytkownicy.Wszystkie panele-Użyj filtrowania.Zaznacz-infekcja LOP iPurity
Zacznij od przeskanowania wszystkich dyskow przy pomocy Cureit Livecd/usb. Nastepnie pod Windows: SalityKiller, az nie bedzie nic wykrywal. Mbam Cureit, zwykla wersja. Uzyj AdwCleaner, opcja Scan i Clean: http://www.bleepingcomputer.com/download... Wykonaj skrypt w OTL: :OTL PRC - [2013-09-23 16:53:48 | 000,233,472 | RHS- | M] () -- G:\ceaqiix.exe...
Nie, nie ma, nie zawirusuje się.
Infekcji nie widać. Możesz włączyć "wykrywanie sprzętu powłoki", tylko to włączy znów autostarty na penach, więc nie wkładaj już zainfekowanych penów. Jak widać Panda i MBAM(?) sobie z tym nie radzi. Mogę zaproponować darmowy ZoneAlarm. Powinien umieć zablokować te infekcje w przyszłości. Rozwiązaniem jest też wyłączenie omawianej usługi. Ja lubię mieć...
Podlacz zainfekowany pendrive i uzyj Flash Disinfector. Nastepnie wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz jako fix.reg i uruchom.
(at)tabasKo93 nie podczepiaj sie pod inne watki. Format pomaga, ale trzeba usunac WSZYSTKIE zainfekowane pliki, a nie tylko kasowac jedna partycje lub podlaczac po instalacji zainfekowany pendrive. Pamietaj, ze wystarczy jeden zainfekowany plik i infekcja wroci. Uzyj http://www.elektroda.pl/rtvforum/downloa... skanuj pare razy az nie bedzie...
Po nacisnieciu http://static.elektroda.pl/templates/sub... na dole masz opcje dodawania zalacznikow. W USBFix wybierz Clean. Zamiesc tez logi z FRST w zalaczniku.
Skrypt: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- D:\DOCUME~1\User\USTAWI~1\Temp\catchme.s... -- (catchme) [2013-12-09 15:42:11 | 000,000,000 | ---D | C] -- D:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\cache [2013-12-09 15:42:04 | 000,000,000 | ---D | C] -- D:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Mobogenie...
Podłącz wszystkie pendrivy i użyj USBFix z funkcji Deletion (jeśli jakiś folder nazwałeś muza lub muzyka to zmień na inną przed użyciem USBFix.).Pokaż z niego log i nowy OTL.txt
Na zawirusowanym komputerze uruchamiamy (są takowe softy) tylko odczyt pendrive'a i to powinno wystarczyć do ochrony przed zainfekowaniem. Logiczne jest, że jeśli skopiujesz zarażone foldery {pliki) to tryb awaryjny nic Ci nie pomoże. Pozostaje skanowanie komputera z pamięci przenośnej (tryb "Read") i następnie skopiowanie (już "Write") tego co Ci potrzebne...
Restartuje się podczas ładowania systemu czy zaraz po włączeniu?
Wylacz na chwile przywracanie systemu. Zapewne znowu zainfekowales system z pendrive'a lub przegapiles jakis plik na ktorejs z partycji. Poprzednia infekcja zostala usunieta. Podlacz zainfekowany pendrive zapewne G:\. Zrob nowy CFScript.txt: File:: C:\oufddh.exe D:\oufddh.exe E:\oufddh.exe G:\oufddh.exe G:\autorun.inf Registry:: [-HKEY_CURRENT_USER\software\microsoft\w...
Na innym komputerze proszę ściągnąć: https://security.symantec.com/nbrt/nbrt.... zainstalować na pendrive i uruchomić zainfekowany komputer z boot pendrive, uruchomić skanowanie.
Po co tyle tych logow? Wystarczylo dac combofix. Podlacz zainfekowany pendrive M: i uzyj Flash Disinfector. Nastepnie sciagnij comobfix i utworz na pulpicie plik CFScript.txt z taka zawartoscia: Folder:: C:\FOUND.000 C:\Recycled File:: M:\cl.bat C:\WINDOWS\system32\amvo0.dll C:\WINDOWS\system32\amvo.exe Registry:: [-HKEY_CURRENT_USER\software\microsoft\w...
Usun z autostartu: c:\documents and settings\jasiek\Menu Start\Programy\Autostart\PowerReg SchedulerV2.exe Podlacz zainfekowany pendrive i uzyj Flash Disinfector, pomysl tez o zablokowaniu klucza mountpoints2. Do tego usun: c:\windows\autoexec.nt Wklej do notatnika: REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "EXPLORER.EXE"=-...
Witam mam problem z zainfekowanym pendrive. Zniknęły pliki i utworzony został skrót "Removable disc". Zależy mi na odzyskaniu danych. Z tego co wyczytałem na tym forum jest to możliwe. Załączam załączniki, logi z programu OTL i USBFix. Proszę o pomoc.
https://www.usbdev.ru/files/chipgenius/ plik nie jest zainfekowany.
Podlacz zainfekowany pendrive G:\ i uzyj Flash Disinfector. Utworz na pulpicie plik CFScript.txt i wklej do niego: File:: G:\bud3.bat G:\igxv.cmd C:\bud3.bat C:\igxv.cmd D:\bud3.bat D:\igxv.cmd G:\autorun.inf Registry:: [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Z kav miales dac TYLKO to co masz w Detected (czyli nic z tego co widze), a nie caly 1MB log.. Podlacz zainfekowany pendrive. CFScript.txt: File:: C:\yo2mq6.exe C:\v.cmd C:\xpbkh.com C:\uisvkqr.exe C:\y82td3td.com D:\yo2mq6.exe D:\v.cmd D:\xpbkh.com D:\uisvkqr.exe D:\y82td3td.com E:\yo2mq6.exe E:\v.cmd E:\xpbkh.com E:\uisvkqr.exe E:\y82td3td.com G:\autrun.inf...
Masz wirusa Jeefo, do tego slady infekcji z pendrive'a. Zrob skan przy pomocy: http://www.sophos.com/support/cleaners/j... http://wirusy.antivirenkit.pl/pl/szczepi... Jak juz go usuniesz to podlacz zainfekowany pendrive F:\, nastepnie utworz na pulpicie plik CFScript.txt i wklej do niego: Serivce:: POWERMANAGER File:: C:\Documents...
Jezeli wykonales wszystko co napisalem i wszystkie pliki zostaly wyleczone to tak. Wystarczy podlaczyc pendrive z zainfekowanymi plikami lub sciagnac zainfekowany plik z sieci.
Ale pewnie podlaczasz do komputera zainfekowane nosniki (pendrive), do tego jakies OneDrive itp chmury z zainfekowanymi plikami. Na pewno cos pominales.
Zainstaluj i uzyj (na wszystkich zainfekowanych pendrive'ach itp) Panda USB Vaccine.
(at)Acorus 20 przedtym mam podpiąć prawdopodobnie zainfekowany pendrive?
a połączenie z internetem było bez antywirusa ? a nie sformatowane partycje lub zainfekowany pendrive
Dziękuję, wszystko jest już po staremu. Wiesz może, czy komputerom do którego podpinałem pendrive też się oberwało, są zainfekowane ?
Czy podczas uzycia USBFix miales podlaczony zainfekowany pendrive? Wczesniej mial litere I:\ teraz juz go nie widze w logu.
Słaby kontakt w gniazdach usb może powodować taki efekt, ale sprawdź też czy wina nie leży po stronie zainfekowanego pendrive i pamięci w aparacie i chwilę później zainfekowany "nowy" system na dysku. Pozdrawiam.
Puść jeszcze raz skanowanie MBAM i usuń wszystko co wykryje. Do kompletu wykonaj skan ADW => http://www.bleepingcomputer.com/download...
teraz to wygląda tak. a sądziłam, ze nie dało rezultatu, bo nadal miałam zainfekowany pendrive i dopiero formatowanie na innym kompie mu pomaga.
Podlacz zainfekowane nosniki (pendrive) i uzyj Flash Disinfector. Usun z dysku: e:\windows\system32\fooool.exe Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Brawo dla sprytnego Amerykańskiego szpiega, pana Smitha, który włożył zainfekowany pendrive do S7 podłączonej do sieci z takimi urządzeniami. Czekamy na WikiLeaks w tej sprawie ;)
Dodam tylko że podczas wykonywania skryptu podanego przez kolegę Kolobos muszą być w tym czasie podłączone oba zainfekowane pendrive.
Uzyj USBFix opcja Deletion, wczesniej podlacz wszystkie zainfekowane nosniki.
Podlaczyles do komputera zainfekowany pendrive (nie koniecznie ten 4GB), na ktorym byl plik autorun.inf - dodaly sie wpisy do rejestru, efektem czego byly problemy z otworzeniem z poziomu explorera.
Witam, Prawdopodobnie zaraziłam się wirusem. Włożyłam swój zainfekowany pendrive i zamiast normalnych plików są ich skróty. Proszę o pomoc. Zrobiłam raporty FRST. Ściągnęłam też UsbFix do wyczyszczenia pendrive (na razie jeszcze tego nie zrobiłam). Bardzo proszę o pomoc w dalszych krokach pozbycia się tego dziadostwa... Pozdrawiam
Gdybym ja coś instalował, nie było właśnie nic, chyba... Czy możliwe jest przy synchronizacji pomiędzy komputerami chrome aby przedostał się jakiś syf? Na laptopie miałem możliwego zainfekowanego pendrive. Czy taka opcja jest możliwa, przeniesienie w rozszerzeniu czegoś pomiędzy komputerami po przez synchronizację?
ale mi nie chodzi o pendrive tylko o dysk twardy... A co to jest ? G:\b.com G:\autorun.inf Podłączałeś coś (co było zainfekowane), pendrive lub mp3 lub inny dysk przenośny, który był zainstalowany jako dysk G .
To nie jest rootkit! Podlaczyles zainfekowany pendrive i znowu zainfekowales system. Moze w koncu uzyjesz Flash Disinfector oraz poczytasz o zapobieganiu infekcji http://www.searchengines.pl/Infekcje-z-p... Plik usun: C:\83fgj.com Watek do zamkniecia.
zrobilem skanowanie komputera tym Combofix i niby coś wywaliło. Za chwilke zamieszcze załącznik z logami z tego programu. Mam jeszcze jedno pytanie: jeśli to było zainfekowanie z Pendrive to znaczy że osoba od której miałem pendrive ma zainfekowany komputer??
Witam, Ostatnio podpiąłem do netbooka zainfekowany pendrive kolegi. W procesach mam włączony viuoqu.exe którego wcześniej nie było. Pozatym miałem problemy z przeglądarką. Właczała się strona 22find.com której za żadne skarby nie mogłem usunąć ze stron startowych. Ten jednak problem załatwiłem poprzez reinstall chrome'a. Proszę o analizę OTL. Zamieszczam...
To jest trojan, ktory infekuje wszystkie dyski. Tworzy na nich plik autorun.inf i inne. Daj w zalaczniku log z combofix oraz hijackthis. Podlacz zainfekowany pendrive i uzyj: http://www.techsupportforum.com/sectools... Jezeli podlaczales wiecej niz jeden to sprawdz wszystkie. Wylacz tez autorun dla wszystkich dyskow przy pomocy...
Podlacz zainfekowany pendrive K: i uzyj Flash Disinfector. Wklej do notatnika: REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "EXPLORER.EXE"=- [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Podlacz zainfekowany pendrive H:, utworz na pulpicie plik CFScript.txt, wklej do niego: File:: H:\autorun.inf H:\8de.bat Registry:: [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz i przeciagnij na ikone combofix.
Podlacz zainfekowany pendrive i uzyj Flash Disinfector. Wklej tez do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz jako fix.reg i uruchom. Poczytaj o zapobieganiu infekcji z pendrive'a: http://www.searchengines.pl/Infekcje-z-p...
Witam, mam problem związany z pendrivem. Otóż po jego uruchomieniu pojawia się skrót "Removable disc". Po kliknięciu wyskakuje błąd. Zależy mi na odzyskaniu plików, które były na nim. Jak już zdążyłem się zorientować do odzyskania danych z zainfekowanego pendrive niezbędne są logi z OTL oraz log z USBFIX z opcji listing. Proszę o dalsze instrukcje....
(at)waluszek myślisz, że za czyją kasę będą naprawiać/wymieniać sprzęt? Wolałbym już zainfekować taki pendrive, uwalony dysk to wystarczająca kara.
Starczy że podłączysz kartę/pendrive`a do zainfekowanego kompa i wirus się zgrywa. Mało rzeczy jest w stanie mnie zaskoczyć, ale w to akurat nie chce mi się wierzyć... To uwierz. Wpisz sobie "wirus autorun" w Google a zobaczysz że coś takiego istnieje i ze jest tego od groma.
Podlacz zainfekowany pendrive G:\, utwórz na pulpicie plik CFScript.txt i wklej do niego: File:: G:\rthrw.com G:\Autorun.inf D:\rthrw.com Registry:: [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz i przeciagnij na ikone combofix.exe
Wydaje mi się ze: Skasuj plik autorun.ini jest on ukryty więc musisz właczyć pokazywanie ukrytych katalogów i plików w opcjach folderów. Miałem identyczny problem z partycją, pokazywało zajęte miejsce i ilość plików ale po wejściu na partycje nic nie wyświetlało. Gdy juz skopiujesz zdięcia, kartę sformatuj pod linuxem lub w aparacie czy pockecie.
:arrow: FxJ Spotkales sie kiedys z zainfekowanym biosem? Radzisz wgrywac bios bez potrzeby na komputerze, ktory moze byc uszkodzony, eh.. Do tego skanowanie dysku z innym komputerze, strata czasu. Nie mowiac juz o uzyciu combofix! :arrow: Maxell90 Wystarczy podlaczyc zainfekowany pendrive lub uruchomic zainfekowany plik z innej partycji. Zrob skan przy...
:arrow: g_misiak Podlacz zainfekowane pendrive'y i uzyj Flash Disinfector, nastepnie daj log z combofix. :arrow: humungus Nie prosciej usunac ta prosta infekcje zamiast wyczyniac jakies cyrki z partycjami i formatowaniem?
:arrow: Michal19881 Oba wpisy wygladaja tak: [HKEY_CURRENT_USER\software\microsoft\wi... \Shell\AutoOpen\command - .\MSOCache\90000804-6000-11D3-8CFE-01500... \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\MSOCache\90000804-6000-11D3-8CFE-01500...
Podlacz zainfekowane nosniki (pendrive) i uzyj Flash Disinfector. Poczytaj tez o zapobieganiu na dolej tej strony: http://www.searchengines.pl/Infekcje-z-p... Utworz na pulpicie CFScript.txt i wklej do niego: File:: C:\WINDOWS\BMef78ddfd.xml C:\WINDOWS\system32\ckvo1.dll C:\WINDOWS\system32\ciabiuce.dll C:\WINDOWS\system32\ckvo2.dll...
Nadal masz Sality z tego co widac w logu. Zapewne podlaczyles zainfekowany pendrive. Zrob pare razy skan przy pomocy: http://www.elektroda.pl/rtvforum/downloa... Do czasu az nie bedzie nic wykrywal. Uzyj AdwCleaner, opcja Delete. Podlacz zainfekowane nosniki (wszystko co podlaczales pod USB, pendrivey, dyski, karty itp) i uzyj UsbFix, opcja...
Podlacz zainfekowany pendrive (G:). Jaki pendrive, fakt mialem podlaczonego pendrive jakos wczoraj o 14, ale te smiensze inf o zainfekowaniu zaczely pojawiac sie jakos o 20-21. Po za tym nie mam juz tego pendrive, wiec jesli jest jakis inny sposob to prosze o podanie. Edit. http://www.wklej.org/id/a9d3bdf55e Zrobilem wszytsko co bylo napisane bez tego...
Wystarczy sformatować, swoją drogą jak będzie zainfekowany a nie wiesz co robisz, to zanim go sformatujesz to już sobie zainfekujesz komputer. Pierwsze słyszę, żeby oryginalnie zapakowany markowy pendrive ze sklepu miał być zainfekowany.
Nie instaluj Pandy. Uzyj UsbFix http://www.cybertrash.pl/Tata/USBFix/USB... opcja Vaccinate (wczesniej podlacz zainfekowane pendrive'y itp. Do tego oczywiscie wykonaj skan przy pomocy mbam oraz cureit oraz daj w zalaczniku log z OTL.
Podlacz zainfekowany pendrive i uzyj takiego CFScript.txt z combofix: File:: G:\EXPLORER.EXE G:\autorun.inf Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "EXPLORER.EXE"=- [-HKEY_LOCAL_MACHINE\software\microsoft\... tools\msconfig\startupreg\wsctf.exe] [-HKEY_CURRENT_USER\software\microsoft\w...
Podlacz zainfekowane nosniki (pendrive itp), uzyj Flash Disinfector, na koniec daj w zalaczniku log z combofix.
Flash Disinfector + blokoda mountpoints2. Podlacz zainfekowany pendrive L:, nastepnie utworz na pulpicie plik CFScript.txt i wklej do niego: File:: C:\oq.cmd D:\oq.cmd E:\oq.cmd L:\xlu8a8sy.exe L:\autorun.inf Registry:: [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz...
Witam, bardzo proszę o pomoc w wygenerowaniu skryptu gdyż nie wiem jak to robicie i nie potrafię sobie z tym poradzić. Problem klasyczny - zainfekowany pendrive infekuje komputer, na pendrive tworzy się skrót do Removable Disk, gdzie widzę pliki z pendrive, ale muszę kliknąć w skrót który otwiera się w nowym oknie. Dodaje dziwne pliki i foldery na pendriva...
Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz jako fix.reg i uruchom. Jezeli formatowales juz zainfekowany pendrive to nie musisz juz robic nic wiecej. Jezeli nie to uzyj Total Commander'a (nie wchodz przez moj komputer) i usun z pendrive'a:...
Uzyj http://download.cnet.com/Panda-USB-Vacci... i to wszystko. Na przyszlosc usuwaj recznie pliki utworzone przez infekcje po podlaczeniu do zainfekowanych komputerow.
Nie widze infekcji, uzyles w USBFix opcji Clean? Tak, wyszło że pendrive jest zainfekowany, wyczyściłem go. Po czym pokazywało że nie ma infekcji. Postanowiłem ze odłącze pena i podłącze ponownie. Problem znów się pojawił i USBfix od razu poinformował o zainfekowanym urządzeniu. PS. Tak, pen już wczesniej miał taką nazwe
Wszystkie pendrive'y musisz odrobaczyc zanim zaczniesz infekowac kolejne komputery! Dzięki za pomoc i Przepraszam za małe zamieszanie. Ale o tym że mam zainfekowane pendrive-y dowiedziałem się właśnie po zarażeniu już tego kompa. Wszystkie swoje przenośne odrobaczyłem i potraktowałem Flash Disinfector. Teraz studiuje obsługę ComboFix bo widzę, że samo...
:arrow: robbert88 Podlacz zainfekowany pendrive. CFScript.txt: File:: C:\mgjpcfdg.cmd C:\xp19.com C:\cayfq2.cmd C:\32e2.com C:\22wcb21o.exe C:\v.com C:\a3g3.bat C:\ta2.cmd C:\8.bat C:\x6.bat C:\fppg1.exe C:\u2.cmd C:\oufddh.exe C:\8ng8w.com C:\d6fagcs8.cmd C:\3wcxx91.cmd C:\0hct8ybw.bat C:\h.cmd C:\ylr.exe C:\xo8wr9.exe F:\0hct8ybw.bat F:\d6fagcs8.cmd...
Nie, o ile oczywiscie formatowales na komputerze, ktory nie byl zainfekowany.
Podlacz zainfekowany pendrive, jezeli masz wiecej partycji niz tylko C: to usun ze wszystkich autorun.inf przy pomocy Total Commandera. Utworz na pulpicie plik CFScript.txt i wkledj do niego: File:: L:\autorun.inf L:\ranvrgn.exe Registry:: [-HKEY_CURRENT_USER\software\microsoft\w...
Widze, ze nie przeczytales przyklejonego tematu dotyczacego infekcji, nie mowiac juz o zapezpieczeniu sie ale coz, Twoj wybor tylko pozniej nie wracaj jak znowu podlaczysz zainfekowany pendrive. Usun z dysku: C:\tknapl.exe Wklej do notatnika: REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "EXPLORER.EXE"=- [-HKEY_CURRENT_USER\software\microsoft\w...
(...) a co do samej infekcji to podlaczyles zainfekowany pendrive (mial literke O:) i zainfekowales system. no tak zapewne było... przyjże się temu pendrive'owi bliżej.. :) Wywal tez: C:\Program Files\Anti-Spy.Info C:\Documents and Settings\All Users\Dane aplikacji\AntiSpyInfo a tego nie rozumiem, to miał być program wykrywający spyware... Usunąłem...
> To co powoduje taką sytuacje? Podlaczenie do zainfekowanego komputera. > Ale czy takim pendrive jest wstanie sobie zainfekować komputer domowy i laptopa? Tak, wystarczy, ze uruchomisz dowolny zainfekowany skrot, ktory sie tworzy na nosniku po infekcji.
Podalacz zainfekowany pendrive H:, wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
> ale mnie nadal zastanawiają dziwne pliczki na > różnych partycjach. Jakie to pliki? Podlacz zainfekowany pendrive, utworz na pulpicie plik CFScript.txt i wklej do niego: File:: F:\autorun.inf F:\pa39xth.cmd Registry:: [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Zgadza sie. Reinstalacja systemu usunie infekcje, ale wystarczy zostawic jeden zainfekowany komputer lub pendrive i zaraz bedzie to samo.
Usun to co wykryl mbam o ile jeszcze tego nie zrobiles. Nie dosc, ze keylogger to jeszcze Sality. Podlacz zainfekowany pendrive i uzyj USBFix, opcja Vaccinate (jezeli masz na dysku katalogi x:\muza lub x:\muzyka to zmien ich nazwe przed uzyciem usbfix). Zrob skan calego dysku przy pomocy cureit ale w wersji livecd, ktora dziala z plyty. Uzyj tez: http://support.kaspersky.com/pl/viruses/...
Nie wiem co chcesz osiągnąć ale nie tędy droga cokolwiek włożysz w slot kompa nie zainstaluje się z automatu (pomyśl jak proste by było zainfekowanie komputera)
Przeciez to jest bez sensu. Na poczatku autor pisze, ze na atak podatne sa super-bezpieczne pcty z NSA, a potem pisze, ze atsk wymaga zainstalowania malware... Moze mi ktos powie jak zainstluja malware na kompie odcietym od neta i bez fizycznego dostepu do niego? W dodatku te super bezpieczne kompy sa w odpowiedni sposob ekranowane - opisuje to jakas...
W plikach autorun.inf będziesz miał różne nazwy plików. Można te pliki potem wyszukać na dysku twardym - najlepiej bootowalnym linuksem je od razu usuwać. Zanim zainfekujesz wszystkie PC w firmie powyłączaj gdzie się da usługę "wykrywanie sprzętu powłoki" (najlepiej na stałe). Po wyłączeniu tej usługi nawet jak ktoś Ci przyjdzie z zainfekowanym pendrive,...
Usun jeszcze: C:\WINDOWS\system32\pphcjm2j0ea73.exe.in... C:\WINDOWS\system32\4B9.tmp Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Podlaczyles zainfekowany pendrive, co widac w poczatkowym logu z OTL: O33 - MountPoints2\{3c53f3f4-15df-11de-8a66-00... - "" = ukvr.bat O33 - MountPoints2\{3c53f3f4-15df-11de-8a66-00... - "" = ukvr.bat Tak wyglada Twoj skrot: C:\WINDOWS\system32\cmd.exe /C start cmd.exe /C if exist "\\MULTISEJF\PENDRIVE...
Poczytaj i zabezpiecz sie: http://www.searchengines.pl/index.php?sh... Najlepiej zablokowac dostep do klucza mountpoints2 + uzyc flash disinfectora. Podlacz zainfekowany pendrive L: Utowrz na pulpicie plik CFScript.txt i wklej do niego: File:: C:\ D:\h8i.com E:\h8i.com L:\h8i.com L:\autorun.inf Registry:: [-HKEY_CURRENT_USER\software\microsoft\w...
Czytałem na forum cyt. "Niektóre warianty Sality potrafią wykradać poufne dane oraz loginy i hasła do serwisów online" cyt. "Sality tworzy plik autorun.inf w katalogu głównym każdego dysku. Umożliwia to zakażenie dysków pamięci przenośnych i ułatwia rozprzestrzenienia, poprzez dopis uruchomienia wirusa do pliku startowego. Zainfekowany pendrive zaraża...
Podlacz zainfekowany pendrive i uzyj Flash Disinfector (jak go nie masz to i tak uzyj). Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz jako fix.reg i uruchom. Zablokuj tez dostep do klucza mountpoints2 (opis masz w podwieszonym temacie)....
Podlacz zainfekowany pendrive/dysk. Utworz taki CFScript.txt: File:: C:\2ifetri.cmd C:\WINDOWS\system32\amvo.exe.vir F:\2ifetri.cmd F:\autostart.inf D:\2ifetri.cmd Registry:: [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz i przeciagnij go na ikone combofix. Po uzyciu...
Infekcja. Zamieść logi z programu FRST: https://www.bleepingcomputer.com/downloa... W miarę potrzeby przynieś FRST.exe na pendrive z innego PC (tylko nie zainfekuj go). Ewentualnie logi wygeneruj w trybie awaryjnym. FRST najlepiej uruchom jako admin. Kto wie, może jeszcze uratujemy ten system.
Podlacz zainfekowane pendrive'y i uzyj Flash Disinfector. Utworz CFScript.txt: File:: c:\windows\system32\olhrwef.exe C:\hl80c6b1.com D:\hl80c6b1.com E:\hl80c6b1.com c:\windows\system32\nmdfgds1.dll c:\windows\system32\nmdfgds0.dll Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "cdoosoft"=- Zapisz go i przeciagnij na ikone...
Podlacz zainfekowany pendrive, uzyj Flash Disinfctor, nastepnie combofix. Usun z dysku: C:\0n.bat C:\1dg.exe C:\lkxcqdb.bat Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Wywal nortona skoro robi problemy. Podlacz zainfekowany pendrive. Utworz na pulpicie plik CFScript.txt i wklej do niego: Driver:: AntiVirMailService svrhost AVEService REgistry:: [-HKEY_CURRENT_USER\software\microsoft\w... File:: J:\svrhost.exe J:\autorun.inf C:\Program...
Pewnie zdechl, na ogol nie warto naprawiac biorac pod uwage ceny, o ile w ogole jest oprogrmowanie do kontrolera. Zamiesc screen z ChipGenius (nie jest zainfekowany).
Witam mam problem. W czerwcu tego roku wpiąłem pendrive do zainfekowanego komputera na uczelni. Po czasie zorientowałem się że ukrywa on pliki na urządzeniu (niestety po wpięciu do własnego komputera) a sam pendrive widnieje jako skrót. Czasami można go otworzyć i są na nim pliki innym razem nie ma ani jednego. Na dość złego wirus zainfekował inne pendrive...
zainfekowany router zainfekowany profil explorer zainfekowany
regulacja nacisku igły zapalać check mercedes ogrzewać scania
Funkcje pinu 5 RA2 w mikrokontrolerze PIC12LF1571 Lodówka Polar TS136 nie wyłącza się - termostat działa bez przerwy