+ Odpowiedz na ten temat
Pokaż wyniki od 1 do 11 z 11

Temat: Pedrive - wirus

  1. #1
    Globetrotter ALCapone ma szanse Avatar ALCapone
    Zarejestrowany
    20.Feb.2006
    Skąd
    Olsztyn
    Postów
    294

    Domyślnie Pedrive - wirus

    Witam.
    Otóż większego problemu z wirusami w systemie raczej nie miałem nigdy. Posiadam ESS. Dzisiaj kupiłem Pendriva Sandisk Cruzer Micro 8GB. Rozpakowałem go, pierwsze podłączenie i od razu ESS wywala mi komunikat że jakiś wirus został znaleziony i poddany kwarantannie. W ogóle zobaczcie na ikonkę tego pena w moim komputerze. Gdy próbuję do niego wejść wyskakuje mi ten komunikat co jest na screenie. Jeśli wezmę z PPM eksploruj to wtedy niby mogę przeglądać go ... Dodam że ten komunikat wyskakuje mi co chwila jak jest pen podłączony. Co z tym fantem zrobić ?

    Potrafi ktoś z Was czytać te logi z HiJackThis czy jak mu tam ? To może bym zarzucił go. Na penie jest też pliczek autorun.inf, którego treść jest następująca :

    [autorun]
    open=SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\system32.exe
    icon=%SystemRoot%\system32\SHELL32.dll,4
    action=Open folder to view files
    shell\open=Open
    shell\open\command=SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\system32.exe
    shell\open\default=1

    EDIT
    Częściowo już chyba sobie poradziłem. Przeskanowałem jeszcze raz cały dysk C i znalazł jednego trojana. Do tego użyłem jeszcze programu ComboFix i też coś mi tam pousuwał Dołączam log z tego programu. Na koniec wyłączyłem funkcję autoodtwarzania dla wszystkich napędów.
    Załączone obrazki Załączone obrazki Pedrive - wirus-2.jpg  
    Załączone obrazki  
    Attached Files
    Ostatnio edytowane przez ALCapone ; 31.Jan.2009 o 14:54
    I AMD Athlon II X4 620 II Grigabyte MA770T-UD3P III 4 GB RAM DDR III 1333 MHz IV ATI Radeon HD4850 512MB PowerColor PCS V WD Caviar 160 GB 8 MB Cache SATA
    VI Pioneer DVR-111D -> DVR-111L VII LITE-ON CD-RW SOHR-5238S VIII CreativeŸ Inspire™ 4.1 4400 IX Enermax LibertyECO 500W X Antec ThreeHundred
    - - - - - - - - - -
    " Per Aspera Ad Astra "

  2. #2
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Wrzuń proszę log z Hijack.
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

  3. #3
    Kapral bart25 ma szanse Avatar bart25
    Zarejestrowany
    13.Apr.2007
    Skąd
    Śląsk
    Postów
    691

    Domyślnie

    Niczego to nie wnosi do tematu, ale miałem kiedyś (nawet 2 razy) takie coś na pendrivie, Avast wykrywał wirusa, i był tak jakiś Autorun, to go usunąłem i było dobrze (usunąłem też wszystkie ukryte), ale na wszekli wypadek jeszcze formata zrobiłem. Też był taki folder zamiast ikonki dysku wymiennego.
    Jedyny sposób by wówczas otworzyć pendrivea to przy autostarcie wybrać "otwórz folder, by wyświetlić pliki" (jakoś tak), bo domyślnie był ten virus, miał zmylić, bo pisało to samo tylko po angielsku. Jakby ktoś miał angielski system to dałby się nabrać.
    Mobo: Abit IP35 CPU: Intel Q8300 3,2GHz GPU: Palit HD4850 Sonic 765/1090 RAM: Corsair+Patriot 6GB
    SSD: ADATA S596 Turbo 64GB HDD: SAMSUNG HD501LJ + HM500JI DVD: SAMSUNG SH-S182D Zasilacz: Chieftec 450W fanswap
    OS: Windows 7 LCD: Benq G2420HDBL Mysz: Logitech MX518 Dźwięk: Asus Xonar DX + Microlab SOLO6C + Sennheiser HD555

  4. #4
    Globetrotter ALCapone ma szanse Avatar ALCapone
    Zarejestrowany
    20.Feb.2006
    Skąd
    Olsztyn
    Postów
    294

    Domyślnie

    Kolejny zonk kurde. Nie wiem co się stało, ja nic nie robiłem przynajmniej .. otóż wpisałem w google hijackthis czy obojętnie jaką inną szukaną frazę to niby wyniki wyszukiwania są, ale pod nimi jest takie coś napisane " Ta witryna może wyrządzić szkody na Twoim komputerze. " I pomimo że chcę na nią wejść to i tak nie mogę. Zobaczcie na screenach. Co się tutaj dzieje ? :/

    Oto log z HiJackThis Kod: 24583 WKLEJTO.PL <= Darmowa wklejka, na zawsze!
    Załączone obrazki Załączone obrazki Pedrive - wirus-.jpg   Pedrive - wirus-b.jpg  
    Ostatnio edytowane przez ALCapone ; 31.Jan.2009 o 16:31
    I AMD Athlon II X4 620 II Grigabyte MA770T-UD3P III 4 GB RAM DDR III 1333 MHz IV ATI Radeon HD4850 512MB PowerColor PCS V WD Caviar 160 GB 8 MB Cache SATA
    VI Pioneer DVR-111D -> DVR-111L VII LITE-ON CD-RW SOHR-5238S VIII CreativeŸ Inspire™ 4.1 4400 IX Enermax LibertyECO 500W X Antec ThreeHundred
    - - - - - - - - - -
    " Per Aspera Ad Astra "

  5. #5
    Moderator asterix ma szanse Avatar asterix
    Zarejestrowany
    03.Aug.2005
    Skąd
    Gdańsk
    Postów
    5,703

    Domyślnie

    formatuj pena , powinno być po kłopocie , miałem podoby przypadek na penie 2Gb , marki nie pamiętam , po formacie pobrałem sysa ze strony firmowej i jest spoko , żona używa do dzisiaj w pracy
    Pozdrawiam


    Asus Sabertooth 990FX AMD Phenom II X2 555 BE @ 3.8GHz + Thermaltake liquid cooling DDR3 8GB 1600MHz Corsair Venegeance CL9 Radeon Sapphire HD 5830 PCI-E Muza SB Platinum HDD Samsung 1TB Hitachi 1,5TB 64MB cache Palnik Pioneer 216D ASUS DRW-2014L1T LS Logitech Z-5500 Cooler Master HAF 932 Elektrownia Corsair 750W Płaskownik LCD Benq G2222HDL Led Sys. XP HE SP3

  6. #6
    Globetrotter ALCapone ma szanse Avatar ALCapone
    Zarejestrowany
    20.Feb.2006
    Skąd
    Olsztyn
    Postów
    294

    Domyślnie

    Foramat nie pomagał, ponieważ plik autorun.inf i jeszcze tam jakiś folder się automatycznie pojawiał dalej. Z problemem sobie już poradziłem następującoymi programami, skanując dyski i pendrive : Combofix, HiJackThis, AutoRunGuard oraz Kaspersky Virus Removal Tool. Jak na razie nic nie wyskakuje (komunikat z ESS). Śmiga ładnie cacy
    I AMD Athlon II X4 620 II Grigabyte MA770T-UD3P III 4 GB RAM DDR III 1333 MHz IV ATI Radeon HD4850 512MB PowerColor PCS V WD Caviar 160 GB 8 MB Cache SATA
    VI Pioneer DVR-111D -> DVR-111L VII LITE-ON CD-RW SOHR-5238S VIII CreativeŸ Inspire™ 4.1 4400 IX Enermax LibertyECO 500W X Antec ThreeHundred
    - - - - - - - - - -
    " Per Aspera Ad Astra "

  7. #7
    Starszy chorąży BOOTanick ma szanse Avatar BOOTanick
    Zarejestrowany
    11.Aug.2006
    Skąd
    SŁUPSK
    Postów
    569

    Domyślnie

    Cytat Napisał ALCapone Zobacz post
    Kolejny zonk kurde. Nie wiem co się stało, ja nic nie robiłem przynajmniej .. otóż wpisałem w google hijackthis czy obojętnie jaką inną szukaną frazę to niby wyniki wyszukiwania są, ale pod nimi jest takie coś napisane " Ta witryna może wyrządzić szkody na Twoim komputerze. " I pomimo że chcę na nią wejść to i tak nie mogę. Zobaczcie na screenach. Co się tutaj dzieje ? :/

    Oto log z HiJackThis Kod: 24583 WKLEJTO.PL <= Darmowa wklejka, na zawsze!
    co do błędów ze screenów to nic u Ciebie się nie dzieje ...oficjalnie google przeprosiło za małe zamieszanie z black lista podejrzanych stron

    co do problemu ... raczej występował ze strony komputera niż ze strony PD
    prawdopodobnie syf który rezydował na dysku powielał się na nośniku po włożeniu go do USB.... dość klasyczny przypadek ..szkoda tylko ze za późno zajrzałem w watek :>
    Dziewczyny są gorące jak pachy stoczniowca

    posiadam: SAMSUNG Super Writemaster SH-S202N LS, DVD-ROM No Name x16, MATSHITA DB-RE UJ-220

  8. #8
    Kapral _kicek_ ma szanse Avatar _kicek_
    Zarejestrowany
    12.Apr.2006
    Skąd
    Szczecin
    Postów
    105

    Domyślnie

    Bo pendrive ma platformę U3 i tego nie da się wywalić formatując czy usuwając. Trzeb zastosowować specjalne narzędzie:
    http://u3uninstall.s3.amazonaws.com/U3Uninstall.exe
    || Intel Core 2 Duo E4500 || Gigabyte GA-EP35C-DS3R || Geil Ultra 2x1GB DDR2 800 || Seagate Barracuda 7200.10 250 GB SATA II ||
    || Samsung SH-S223F || Gainward GeForce 8600GT 256MB DDR3 GS GLH || Samsung SyncMaster 2243BW || Corsair CMPSU-450VXEU || Cooler Master Elite 334 ||

  9. #9
    Globetrotter ALCapone ma szanse Avatar ALCapone
    Zarejestrowany
    20.Feb.2006
    Skąd
    Olsztyn
    Postów
    294

    Domyślnie

    Cytat Napisał _kicek_ Zobacz post
    Bo pendrive ma platformę U3 i tego nie da się wywalić formatując czy usuwając..
    Każdy pendrive ma ową platformę U3 ? Wydaje mi się chyba że nie .. przynajmniej ten co ja mam nie ma jej. A pen to ten jest : Pendrive SanDisk Cruzer Micro Skin 8GB (543480815) - Aukcje internetowe Allegro
    I AMD Athlon II X4 620 II Grigabyte MA770T-UD3P III 4 GB RAM DDR III 1333 MHz IV ATI Radeon HD4850 512MB PowerColor PCS V WD Caviar 160 GB 8 MB Cache SATA
    VI Pioneer DVR-111D -> DVR-111L VII LITE-ON CD-RW SOHR-5238S VIII CreativeŸ Inspire™ 4.1 4400 IX Enermax LibertyECO 500W X Antec ThreeHundred
    - - - - - - - - - -
    " Per Aspera Ad Astra "

  10. #10
    Kapral _kicek_ ma szanse Avatar _kicek_
    Zarejestrowany
    12.Apr.2006
    Skąd
    Szczecin
    Postów
    105

    Domyślnie

    Nie każdy, zwróciłem uwagę na U3 ponieważ wrzucenie nazwy tego pendrive'a w google dało dużo wersji z U3 i trochę jego zachowanie na to wskazywało.
    || Intel Core 2 Duo E4500 || Gigabyte GA-EP35C-DS3R || Geil Ultra 2x1GB DDR2 800 || Seagate Barracuda 7200.10 250 GB SATA II ||
    || Samsung SH-S223F || Gainward GeForce 8600GT 256MB DDR3 GS GLH || Samsung SyncMaster 2243BW || Corsair CMPSU-450VXEU || Cooler Master Elite 334 ||

  11. #11
    Redaktor Filon by A-men ma szanse Avatar Filon by A-men
    Zarejestrowany
    28.Sep.2006
    Skąd
    3city
    Postów
    2,980

    Domyślnie

    Cytat Napisał ALCapone Zobacz post
    Kolejny zonk kurde. Nie wiem co się stało, ja nic nie robiłem przynajmniej .. otóż wpisałem w google hijackthis czy obojętnie jaką inną szukaną frazę to niby wyniki wyszukiwania są, ale pod nimi jest takie coś napisane " Ta witryna może wyrządzić szkody na Twoim komputerze. " I pomimo że chcę na nią wejść to i tak nie mogę. Zobaczcie na screenach. Co się tutaj dzieje ? :/

    Oto log z HiJackThis Kod: 24583 WKLEJTO.PL <= Darmowa wklejka, na zawsze!
    Log jest OK.
    Pozdrawiam

    Filon by A-men
    SAM440 (AmigaPPC klon) + AmigaOS 4.1 + Radeon

    ORAZ PC
    CPU: Phenom II x2@x4 555BE| MOBO: Asus Crosshair IV Formula | RAM: 4 GB Kingston HX 2000MHz | GPU: HD6970 | HDD: 2x 1TB SATA II | DVD: Asus DRW-1814BLT SATA + Asus DRW-2014L1T SATA | AUDIO: Asus Xonar D2/PM + Altec Lansing 2.1 FX4021 | BUDA: CoolerMaster HAF932 + Corsair CMPSU-520HXEU - 520W | EKRAN: BenQ VW2420H LED MVA

    Zapraszam na zakupy WWW.ALT-COMPUTER.PL

+ Odpowiedz na ten temat

Informacje o wątku

Users Browsing this Thread

Aktualnie 1 użytkownik(ów) przegląda ten temat. (0 zarejestrowany(ch) oraz 1 gości)

     

Podobne wątki

  1. wirus jaki czy co?
    Napisane przez johnnymg w forum Programy użytkowe
    Odpowiedzi: 51
    Ostatni post / autor: 09.Sep.2007, 19:48
  2. Wirus na kompie ?? Ping skacze
    Napisane przez klimek8887 w forum Programy użytkowe
    Odpowiedzi: 1
    Ostatni post / autor: 01.Aug.2007, 02:00
  3. wirus ?
    Napisane przez lewhoo w forum Programy użytkowe
    Odpowiedzi: 19
    Ostatni post / autor: 28.Jul.2007, 11:10
  4. wirus jaki czy co ?
    Napisane przez asterix w forum Offtopic
    Odpowiedzi: 14
    Ostatni post / autor: 11.Feb.2007, 20:08
  5. restarty peceta - to nie wirus
    Napisane przez b4sia w forum Pozostały sprzęt
    Odpowiedzi: 8
    Ostatni post / autor: 21.Dec.2006, 20:36

Tagi dla tego tematu

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35