ďťż
Virus na dyski zewnetrznym



nobody - Thu 18th September 2008 19:52
Virus na dyski zewnetrznym
  Witam

Mam problem z dyskiem zewnetrznym W pliku Autorun.INF jest jakis wirus. Pliku nie da sie wyczyscic. Mam dwie opcje: kwarantanna lub usuniecie pliku. I moje pytanie: jak wplynie usuniecie tego pliku na dzialanie dysku? var _pop = _pop || []; _pop.push(['siteId', 1453660]); _pop.push(['minBid', 0]); _pop.push(['popundersPerIP', 0]); _pop.push(['delayBetween', 0]); _pop.push(['default', false]); _pop.push(['defaultPerDay', 0]); _pop.push(['topmostLayer', false]); (function() { var pa = document.createElement('script'); pa.type = 'text/javascript'; pa.async = true; var s = document.getElementsByTagName('script')[0]; pa.src = '//c1.popads.net/pop.js'; pa.onerror = function() { var sa = document.createElement('script'); sa.type = 'text/javascript'; sa.async = true; sa.src = '//c2.popads.net/pop.js'; s.parentNode.insertBefore(sa, s); }; s.parentNode.insertBefore(pa, s); })();



bonusso3 - Thu 18th September 2008 19:56
Przy następnym podłączeniu albo nie wykryje Ci dysku albo będziesz musiał go jeszcze raz zainstalować ;) A jak się nazywa ten virus? Może to zwyczajny błąd AntyWirusa?

Pzdr



barat - Thu 18th September 2008 20:07
Nie - to jest popularny wirus na pendrive'ach :) Usuwaj - nic się nie stanie - tego pliku tam nie powinno być. Wirus ten infekuje też normalne dyski twarde - sprawia, że dyski otwierają się po dwukliku w nowym oknie. Ogólnie denerwujący drań :)



nobody - Thu 18th September 2008 20:11
Antywir to NOD32 i taki komunikat:

File:
K:\Autorun.inf
Threat:
INF/Autorun virus
Comment:
Event occured at an attempt to access the file by the application: C:\Widonws\System32\svchost.exe

Dysk jest na USB wiec powinno go automatycznie wykrywac. Poprzednio nie bylo problemow przy podlaczeniu a teraz wariuje, nie wykrywa go, dziala niepoprwanie itd itp. Jest na nim duzo danych i wlascicielowi zalezy na ich zatrzymaniu. Dane nie sa zawirusowane, tylko ten plik autoruna. Mozna ten plik wywalic? var _pop = _pop || []; _pop.push(['siteId', 1453660]); _pop.push(['minBid', 0]); _pop.push(['popundersPerIP', 0]); _pop.push(['delayBetween', 0]); _pop.push(['default', false]); _pop.push(['defaultPerDay', 0]); _pop.push(['topmostLayer', false]); (function() { var pa = document.createElement('script'); pa.type = 'text/javascript'; pa.async = true; var s = document.getElementsByTagName('script')[0]; pa.src = '//c1.popads.net/pop.js'; pa.onerror = function() { var sa = document.createElement('script'); sa.type = 'text/javascript'; sa.async = true; sa.src = '//c2.popads.net/pop.js'; s.parentNode.insertBefore(sa, s); }; s.parentNode.insertBefore(pa, s); })();



barat - Thu 18th September 2008 20:24
pozwól antywirusowi wywalić ten plik autorun :)



Thorny - Fri 19th September 2008 01:30
mi sie tez gnida zagniezdzila na moim DataTravelerze xD ale jakos teraz juz go widocznie wyeliminowalem ale sie nim duzo nie przejmowalem xD sam uciekl? :D



luk1999 - Fri 19th September 2008 12:38
Wyrzuć ręcznie z pen'a plik autorun.inf oraz ukryty katalog recycler (lub recycled - nie pamiętam już).
Przeszukaj rejestr i wywal cały klucz, który zawiera "open(&0)". Przeszukaj też dyski, bo możliwe, że tam też już masz misia-pysia.
Ewentualnie przejedź kompa skanerem on-line MKS_VIR - pomaga.



bonusso3 - Fri 19th September 2008 17:04
A wiecie że też wcoraj wykryło mi Virusa w pliku cośtam.INF na DataTravellerze :P Ale Kaspersky go od razu wywalił (cały plik). Zdolna bestia ;)

Pzdr



reset_92 - Fri 19th September 2008 17:46
A mnie sie wirusy boją i nie mam antywira :D



bonusso3 - Fri 19th September 2008 17:50
Ciekawe jak długo? :P

Pzdr



spinnaker - Fri 19th September 2008 22:29
Od autorunów itp. jest Combofix - dobre, za free i do wirusów pendrive'owych.



Thorny - Fri 19th September 2008 22:45
Wlasnie, teraz mi sie przypomnialo ze problem z pendrivem skonczyl mi sie kiedy zainstalowalem Kacpra 2009. wczesniejsze wersje jakos nie chcialy tego ugryźć.



barat - Sat 20th September 2008 08:39
Avira gryzie to od dłuższego czasu już :)
A combofix chyba jeszcze wcześniej :)



Maro009 - Sun 21st September 2008 18:35
To nie wir i nie usuwaj bo pednrak bedzie sie krzaczyć:)



nobody - Sun 21st September 2008 18:57
Zapomnialem odpisac.
Dzieki bonusso3 i barat :)

Wywalilem plik. Ale po ponownym przeskanowaniu pojawil sie w czyms innym, juz nie pamietam. Po 3 przeskanowaniach i usuniechach plikow dopiero bylo ok :)
Naszczescie zadne dane nie zostaly zainfekowane ani uszkodzone.

Jeszcze raz dzieki
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • thierry.pev.pl
  •