Dziwny plik - czy to jakiś wirus?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 16:10

Zauważyłem dzisiaj na moim pendrive(ie) dziwny plik, który nie chce się usunąć jest dziwnego formatu na dodatek komp pokazuje że zajmuje ponad 1GB a mój pendriver ma pojemność =1GB, i jeszcze jest do połowy zapchany daje link do screenu gdzie jest pokazany ten plik. Na początku plik był zapisany w katalogu o nazwie o(umlaut)813687 potem zmieniłem go na: xx LINK: Dostępne tylko dla zarejestrowanych użytkowników.

EDIT: ręcznie tego nie usunę a AVAST nie może tego przeskanować.
Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

Awatar użytkownika
me@djohnsc

Administrator
Posty: 1225
Rejestracja: 22 lis 2008, 19:28
Lokalizacja: Śląsk

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 16:14

Jak możesz, to sformatuj go. Kliknij na niego prawym przyciskiem myszy, i wybierz formatowanie, ale NIE szybkie. Jak nie zadziała to przeczytaj i zastosuj http://www.hotfix.pl/articles.php?article_id=64

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 16:16

Szczerze powiem, że ten plik wygląda na Chińską Infekcję. Sformatuj pena jeśli możesz. Myślę, że ta infekcja jest na dysku. ComboFixa samoczynnie usuwa niektóre Chińskie infekcje. Daj log z ComboFixa + HijackThisa




=====================
K.

Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 16:20

a czy podczas użycia tego programu (Flash Desinfector.) wykonywany jes format pendrivera, o jak na razie format odpada, a na dysk nie chce tego kopiować żeby nie zarazić dysku twardego (jak to jakiś syf)
Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

Awatar użytkownika
me@djohnsc

Administrator
Posty: 1225
Rejestracja: 22 lis 2008, 19:28
Lokalizacja: Śląsk

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 16:23

No ale jak chcesz się tego pozbyć to musisz go sformatować. A i tak wirus może sam "wejść" na Twój dysk twardy......

I zrób tak jak pisał djarta,

Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 16:30

ale jak ustawić żeby przeskanował pena???

A Pliki kopiowałem od nauczycielki od Systemów Operacyjnych która cały czas nam opowiada o zabezpieczeniach :?
Ostatnio zmieniony 06 lut 2009, 16:33 przez mint1991, łącznie zmieniany 1 raz.
Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Re: Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 16:32

mint1991 pisze:ale jak ustawić żeby przeskanował pena???

Pod jakim względem, ComboFixa czy Flasha? Włóż poprostu pena i odpal ComboFixa.


===========
K.

Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 16:35

to ja wiem tylko jak ustawić to w HijackThis bo jakoś nie chce go przeskanować.
Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Re: Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 16:41

mint1991 pisze:to ja wiem tylko jak ustawić to w HijackThis bo jakoś nie chce go przeskanować.

W Hijacku go nie przeskanuje, daj normalnie log z niego + ComboFixa (z włożonym penem).


=========
K.

Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 17:22

Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

Awatar użytkownika
rokko

Administrator
Posty: 4082
Rejestracja: 23 lis 2008, 22:14
Lokalizacja: Myszków
Kontaktowanie:

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 17:26

Wykonaj kopię (obraz) partycji pendrive i wyzeruj go np. programem Active Killdisk lub innym przeznaczonym do tego celu. Jak wirus zapisał się do głównego sektora, to nawet zwykły format temu nie zaradzi.
Poradniki informatyczne »» Dostępne tylko dla zarejestrowanych użytkowników
Na stronie znajdziesz porady komputerowe a także informacje dotyczące technik promowania serwisów WWW, ciekawe narzędzia dla marketingowców. Zapraszam!

Promocja sklepów, Optymalizacja stron, Pozycjonowanie w Google »» kontakt<małpa>techformator.pl
W sprawach IT nie pomagam na PW

Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 17:29

HijackThis:
Dostępne tylko dla zarejestrowanych użytkowników

Rokko o dokładniejszą instrukcję bym prosił. Słyszałem o tej metodzie ale słyszałem też że jak ktoś nie wie co i jak to może sobie nieźle komputer urządzić.
Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 17:37

Gdy wyczyścisz pendriva z wszytskich infekcji
proponuje sciągnąć program Dostępne tylko dla zarejestrowanych użytkowników
Przeskanować pendriva tym programem by wykluczyć jego fizyczne uszkodzenia lub niedoskonałości w sektorach.
Poza tym przy robieniu screenów zapisuj obrazek w paincie jako .jpg a nie bmp - szybciej będzię ci się wrzucać na
serwer oraz innym otwierać w przeglądarkach.

P.S Próbowałes w trybie awaryjnym usunać to ? Chociaż nie jestem pewien czy się da.
Ja podejrzewam uszkodzenie pena lub duża infekcje - możesz podać marke i model pena ?
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 17:45

jak chodzi o markę czy model to trudno mi powiedzieć ponieważ dostałem go od wydawnictwa Helion mam go raptem 3 miesiące. A wracając do obrazków to mam dzisiaj taki zabiegany dzień a szczególnie wieczór, że kopiuje wklejam i daje zapisz potem daje plik na serwer nie zwracając uwagi na format pliku, ale jak sprawia to problem to zacznę wrzucać w formacie .jpg. U mnie plik wysyła w 10 sek. :)
Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

Awatar użytkownika
rokko

Administrator
Posty: 4082
Rejestracja: 23 lis 2008, 22:14
Lokalizacja: Myszków
Kontaktowanie:

Dziwny plik - czy to jakiś wirus?

Post06 lut 2009, 17:46

- Ściągnij program do zerowania dysku np. Active KillDisk, zainstaluj i uruchom;

- W oknie programu (z lewej) wybierz dysk usb, który chcesz wyzerować --> powinno być coś takiego "Removable Disk ... Generic USB Flash Disk (zaznacz cały dysk, nie tylko samą partycję), następnie klikasz przycisk "kill";

- Po kilku/klikunastu minutach dysk jest wyzerowany.
Poradniki informatyczne »» Dostępne tylko dla zarejestrowanych użytkowników
Na stronie znajdziesz porady komputerowe a także informacje dotyczące technik promowania serwisów WWW, ciekawe narzędzia dla marketingowców. Zapraszam!

Promocja sklepów, Optymalizacja stron, Pozycjonowanie w Google »» kontakt<małpa>techformator.pl
W sprawach IT nie pomagam na PW



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 18 gości