infekcja pendrive, pliki opy of shortcut to
-
- Posty: 87
- Rejestracja: 08 paź 2009, 15:15
infekcja pendrive, pliki opy of shortcut to
Witam ostatnio mam problem ze swoim pendrivem gdy wchodzę do niego widzę pliki "copy of shortcut to" od 1 do 4 a także folder RECYCLER których to nie mogę usunąć. po usunięciu pojawiają się znów za ok. 3 sek nie pomaga także format.
Ostatnio zmieniony 13 mar 2012, 22:17 przez cosik_ktosik, łącznie zmieniany 1 raz.
Powód: Temat przenoszę
Powód: Temat przenoszę
Krecik
-
- Posty: 1485
- Rejestracja: 28 sty 2009, 17:40
infekcja pendrive, pliki opy of shortcut to
nie pomaga także format.
Recycler zawsze będzie się odradzał, bo to jest ...KOSZ.
Daj, oprócz tu wymaganych logów, także log z >USBFix
Kliknij w nim na: DELETION.
F.
-
- Posty: 87
- Rejestracja: 08 paź 2009, 15:15
infekcja pendrive, pliki opy of shortcut to
nie mogę zeskanować pendrive USBfixem ponieważ wyskakuje błąd:
Line 2786 (file "C:\UsbFix\Go.exe"):
Error: Variable used without being declared
Line 2786 (file "C:\UsbFix\Go.exe"):
Error: Variable used without being declared
Krecik
-
- Posty: 1485
- Rejestracja: 28 sty 2009, 17:40
infekcja pendrive, pliki opy of shortcut to
Tak, to francuskie narzędzie jest bardzo kapryśne.
Nie podoba mu się jego lokalizacja. Czasami pomaga umieszczenie go przy ściąganiu bezpośrednio na pulpicie, ale nie zawsze.
Nic na to nie można poradzić.
USBFix jest najlepszym narzędziem do usuwania infekcji na pendrive'ach, nic nie jest w stanie go zastąpić.
Użyj > Dostępne tylko dla zarejestrowanych użytkowników
Na końcu kliknij na Usuń zaznaczone.
Podaj z tego raport.
Wątpię, by MBAM coś tu zadziałał, ale spróbować warto.
Poza tym daj logi z OTL, bo może to na dysku twardym jest infekcja, a na penie są tylko efekty tej infekcji.
F.
Nie podoba mu się jego lokalizacja. Czasami pomaga umieszczenie go przy ściąganiu bezpośrednio na pulpicie, ale nie zawsze.
Nic na to nie można poradzić.
USBFix jest najlepszym narzędziem do usuwania infekcji na pendrive'ach, nic nie jest w stanie go zastąpić.
Użyj > Dostępne tylko dla zarejestrowanych użytkowników
Na końcu kliknij na Usuń zaznaczone.
Podaj z tego raport.
Wątpię, by MBAM coś tu zadziałał, ale spróbować warto.
Poza tym daj logi z OTL, bo może to na dysku twardym jest infekcja, a na penie są tylko efekty tej infekcji.
F.
-
- Posty: 87
- Rejestracja: 08 paź 2009, 15:15
infekcja pendrive, pliki opy of shortcut to
jeszcze wczoraj skanowałem komputer combofixem tu log:
Dostępne tylko dla zarejestrowanych użytkowników
i jeszcze log z MBAM:
Dostępne tylko dla zarejestrowanych użytkowników
oraz OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
A, i gdy skanuje pendrive antywirem to uznaje on te skróty za wirusy a pozostałe wirusy tylko w folderze recycler. Ciekawą rzeczą jest także, że liczba infekcji rośnie tzn skanuje pendrive antywirusem i jest ok 16 infekcji a za 10 min skanuje i pokazuje mi 170 infekcji
Dostępne tylko dla zarejestrowanych użytkowników
i jeszcze log z MBAM:
Dostępne tylko dla zarejestrowanych użytkowników
oraz OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
A, i gdy skanuje pendrive antywirem to uznaje on te skróty za wirusy a pozostałe wirusy tylko w folderze recycler. Ciekawą rzeczą jest także, że liczba infekcji rośnie tzn skanuje pendrive antywirusem i jest ok 16 infekcji a za 10 min skanuje i pokazuje mi 170 infekcji
Krecik
-
- Posty: 1485
- Rejestracja: 28 sty 2009, 17:40
infekcja pendrive, pliki opy of shortcut to
Infekcja jest.
1)
Te pliki mają dziwną sygnaturę, zamiast sygnatury Microsoftu.
Sprawdź je na --> Dostępne tylko dla zarejestrowanych użytkowników albo na Dostępne tylko dla zarejestrowanych użytkowników
2)
To oznaka RAMNIT/NIMNUL, wirusa zarażającego wszystkie pliki *.exe, *.html, *.htm
Z tej infekcji najczęściej nie da się wybrnąć, wciąż się odnawia.
Ale spróbować możesz.
2a) Jeśli znasz się na komputerach, to najlepszym sposobem jest wypalenie na innym komputerze bootowalnej płytki z AV, i użycie jej na swoim komputerze >Dostępne tylko dla zarejestrowanych użytkowników
Jeśli nie znasz się zbytnio na komputerach, to pozostaje tradycyjne usuwanie:
1) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
2) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
Link zapasowy (już ze zmienioną nazwą), jeśli oficjalna strona będzie zablokowana przez wirusa >>Dostępne tylko dla zarejestrowanych użytkowników
3) wszystkie skany powtarzaj po kolei dotąd, aż żaden z nich nic nie będzie wykrywał.
Innymi infekcjami na razie się nie warto zajmować, bo nie wiadomo, czy wyjdziesz z RAMNIT/NIMNUL.
Jeśli uda Ci się wyjść, to zrobisz wszystkie nowe logi.
F.
1)
[2012-03-14 06:11:34 | 000,024,064 | ---- | M] (Gerhard Schlager) -- C:\WINDOWS\System32\dllcache\ctfmon.exe
[2012-03-14 06:11:34 | 000,024,064 | ---- | M] (Gerhard Schlager) -- C:\WINDOWS\System32\ctfmon.exe
Te pliki mają dziwną sygnaturę, zamiast sygnatury Microsoftu.
Sprawdź je na --> Dostępne tylko dla zarejestrowanych użytkowników albo na Dostępne tylko dla zarejestrowanych użytkowników
2)
O20 - HKLM Winlogon: UserInit - (C:\Program Files\lkixocdm\tqwnycjd.exe) - C:\Program Files\lkixocdm\tqwnycjd.exe File not found
To oznaka RAMNIT/NIMNUL, wirusa zarażającego wszystkie pliki *.exe, *.html, *.htm
Z tej infekcji najczęściej nie da się wybrnąć, wciąż się odnawia.
Ale spróbować możesz.
2a) Jeśli znasz się na komputerach, to najlepszym sposobem jest wypalenie na innym komputerze bootowalnej płytki z AV, i użycie jej na swoim komputerze >Dostępne tylko dla zarejestrowanych użytkowników
Jeśli nie znasz się zbytnio na komputerach, to pozostaje tradycyjne usuwanie:
1) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
2) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
Link zapasowy (już ze zmienioną nazwą), jeśli oficjalna strona będzie zablokowana przez wirusa >>Dostępne tylko dla zarejestrowanych użytkowników
3) wszystkie skany powtarzaj po kolei dotąd, aż żaden z nich nic nie będzie wykrywał.
Innymi infekcjami na razie się nie warto zajmować, bo nie wiadomo, czy wyjdziesz z RAMNIT/NIMNUL.
Jeśli uda Ci się wyjść, to zrobisz wszystkie nowe logi.
F.
- kominekl
- Posty: 5855
- Rejestracja: 27 lis 2011, 14:25
- Kontaktowanie:
infekcja pendrive, pliki opy of shortcut to
To oznaka RAMNIT/NIMNUL, wirusa zarażającego wszystkie pliki *.exe, *.html, *.htm
filutka78 ma racje. Zastanawia mnie tylko jeden fakt.
nie pomaga także format
Czy jakiekolwiek pliki przenosiłeś z komputera przed formatem na obecny system?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
-
- Posty: 87
- Rejestracja: 08 paź 2009, 15:15
- kominekl
- Posty: 5855
- Rejestracja: 27 lis 2011, 14:25
- Kontaktowanie:
infekcja pendrive, pliki opy of shortcut to
xxxkrecik01 pisze:tak
W takim razie zapewne przeniosłaś pliki zainfekowane na obecny system. Przedstaw nowe logi z OTL w celu interpretacji infekcji.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości