Dane na Pendrive + Wirusy

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Dane na Pendrive + Wirusy

Post17 sty 2010, 11:49

Witam
Chciałem zapytać jak najlepiej potraktować pendrive który jest zainfekowany, aby wirusy nie przedostały się do komputera i aby zgrać izachować pozostałe dane z pendriva na komputer. Czy podpiąć pendrive i zaraz potem uruchomić combofixa,
czy może użyć innej aplikacji lub inaczej to zrobić . Mam świeży system i nie chce narobić bałaganu .
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Dane na Pendrive + Wirusy

Post17 sty 2010, 11:54

Najpierw wyłącz całkowicie autostart: Wyłączenie funkcji autouruchamiania.

A potem potraktuj pendrive Flash Desinfectorem. On utworzy specjalnie uszkodzonego autorun.inf aby zabezpieczyć pena.
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Dane na Pendrive + Wirusy

Post17 sty 2010, 11:59

A jeżeli na pendrive są inne wirusy ? Nie tylko autorun.inf ?
Na szkolnym komputerze wyskoczył taki komunikat z Nooda

2010-01-17 11:35:54 Ochrona systemu plików w czasie rzeczywistym plik F:\Autorun.inf Win32/AutoRun.Agent.DR robak usunięty - poddany kwarantannie ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\WINDOWS\system32\svchost.exe.


2010-01-17 11:35:53 Ochrona systemu plików w czasie rzeczywistym plik F:\setup.exe Win32/AutoRun.Agent.DR robak wyleczony przez usunięcie - poddany kwarantannie ZARZĄDZANIE NT\SYSTEM


Nie wiem czy to wszystko ale poprostu wiem, że coś jest i pytam
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Dane na Pendrive + Wirusy

Post17 sty 2010, 12:05

Podepnij pena i odpal ComboFixa.

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Dane na Pendrive + Wirusy

Post17 sty 2010, 12:12

To wkońcu co lepsze ? Trzeba wyłączać funkcje autoodtwarzania ?
Czy wystarczy podpiąć , odpalić combo, on usunie infekcje, zgrać dane zrobić format i użyć USB Pandy ?
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Dane na Pendrive + Wirusy

Post17 sty 2010, 12:31

Wszystko po kolei. :D

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Dane na Pendrive + Wirusy

Post17 sty 2010, 12:32

Jak podłączysz i autorun ruszy to już jest po herbacie i usuwasz wiry, a tak walczysz co najwyżej z wirusem na samym pendrivie bez zakażania systemu.
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Dane na Pendrive + Wirusy

Post17 sty 2010, 16:23

Jakoś nie wyszło mi to wyłączenie auto uruchamiania, zapisałem plik jako autorun.reg i potem po restarcie włożyłem pena
i wyskoczyło okienko auto odtwarzania więc chyba coś źle zrobiłem.

Daje log z Combo : nie widać żeby coś usunął z pena ale za to usunął coś z kompa
Więc na penie może coś jest jeszcze ?

Dostępne tylko dla zarejestrowanych użytkowników
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
lewy

Ekspert
Posty: 1462
Rejestracja: 15 gru 2009, 11:10

Dane na Pendrive + Wirusy

Post17 sty 2010, 17:24

Ale tam jest kilka etapów wyłączania, zrobiłeś wszystkie?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Dane na Pendrive + Wirusy

Post17 sty 2010, 17:27

Log czysty.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości