infekcja pendrive, pliki opy of shortcut to

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
xxxkrecik01

Użytkownik
Posty: 87
Rejestracja: 08 paź 2009, 15:15

infekcja pendrive, pliki opy of shortcut to

Post13 mar 2012, 22:17

Witam ostatnio mam problem ze swoim pendrivem gdy wchodzę do niego widzę pliki "copy of shortcut to" od 1 do 4 a także folder RECYCLER których to nie mogę usunąć. po usunięciu pojawiają się znów za ok. 3 sek nie pomaga także format.
Ostatnio zmieniony 13 mar 2012, 22:17 przez cosik_ktosik, łącznie zmieniany 1 raz.
Powód: Temat przenoszę
Krecik

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

infekcja pendrive, pliki opy of shortcut to

Post14 mar 2012, 06:02

nie pomaga także format.

Recycler zawsze będzie się odradzał, bo to jest ...KOSZ.

Daj, oprócz tu wymaganych logów, także log z >USBFix
Kliknij w nim na: DELETION.

F.

xxxkrecik01

Użytkownik
Posty: 87
Rejestracja: 08 paź 2009, 15:15

infekcja pendrive, pliki opy of shortcut to

Post15 mar 2012, 20:56

nie mogę zeskanować pendrive USBfixem ponieważ wyskakuje błąd:
Line 2786 (file "C:\UsbFix\Go.exe"):
Error: Variable used without being declared
Krecik

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

infekcja pendrive, pliki opy of shortcut to

Post15 mar 2012, 21:17

Tak, to francuskie narzędzie jest bardzo kapryśne.
Nie podoba mu się jego lokalizacja. Czasami pomaga umieszczenie go przy ściąganiu bezpośrednio na pulpicie, ale nie zawsze.
Nic na to nie można poradzić.
USBFix jest najlepszym narzędziem do usuwania infekcji na pendrive'ach, nic nie jest w stanie go zastąpić.

Użyj > Dostępne tylko dla zarejestrowanych użytkowników
Na końcu kliknij na Usuń zaznaczone.
Podaj z tego raport.
Wątpię, by MBAM coś tu zadziałał, ale spróbować warto.
Poza tym daj logi z OTL, bo może to na dysku twardym jest infekcja, a na penie są tylko efekty tej infekcji.

F.

xxxkrecik01

Użytkownik
Posty: 87
Rejestracja: 08 paź 2009, 15:15

infekcja pendrive, pliki opy of shortcut to

Post16 mar 2012, 07:34

jeszcze wczoraj skanowałem komputer combofixem tu log:
Dostępne tylko dla zarejestrowanych użytkowników
i jeszcze log z MBAM:
Dostępne tylko dla zarejestrowanych użytkowników
oraz OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
A, i gdy skanuje pendrive antywirem to uznaje on te skróty za wirusy a pozostałe wirusy tylko w folderze recycler. Ciekawą rzeczą jest także, że liczba infekcji rośnie tzn skanuje pendrive antywirusem i jest ok 16 infekcji a za 10 min skanuje i pokazuje mi 170 infekcji
Krecik

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

infekcja pendrive, pliki opy of shortcut to

Post16 mar 2012, 10:25

Infekcja jest.

1)
[2012-03-14 06:11:34 | 000,024,064 | ---- | M] (Gerhard Schlager) -- C:\WINDOWS\System32\dllcache\ctfmon.exe
[2012-03-14 06:11:34 | 000,024,064 | ---- | M] (Gerhard Schlager) -- C:\WINDOWS\System32\ctfmon.exe

Te pliki mają dziwną sygnaturę, zamiast sygnatury Microsoftu.
Sprawdź je na --> Dostępne tylko dla zarejestrowanych użytkowników albo na Dostępne tylko dla zarejestrowanych użytkowników

2)
O20 - HKLM Winlogon: UserInit - (C:\Program Files\lkixocdm\tqwnycjd.exe) - C:\Program Files\lkixocdm\tqwnycjd.exe File not found

To oznaka RAMNIT/NIMNUL, wirusa zarażającego wszystkie pliki *.exe, *.html, *.htm
Z tej infekcji najczęściej nie da się wybrnąć, wciąż się odnawia.
Ale spróbować możesz.
2a) Jeśli znasz się na komputerach, to najlepszym sposobem jest wypalenie na innym komputerze bootowalnej płytki z AV, i użycie jej na swoim komputerze >Dostępne tylko dla zarejestrowanych użytkowników

Jeśli nie znasz się zbytnio na komputerach, to pozostaje tradycyjne usuwanie:
1) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
2) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
Link zapasowy (już ze zmienioną nazwą), jeśli oficjalna strona będzie zablokowana przez wirusa >>Dostępne tylko dla zarejestrowanych użytkowników
3) wszystkie skany powtarzaj po kolei dotąd, aż żaden z nich nic nie będzie wykrywał.

Innymi infekcjami na razie się nie warto zajmować, bo nie wiadomo, czy wyjdziesz z RAMNIT/NIMNUL.
Jeśli uda Ci się wyjść, to zrobisz wszystkie nowe logi.

F.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

infekcja pendrive, pliki opy of shortcut to

Post18 mar 2012, 14:21

To oznaka RAMNIT/NIMNUL, wirusa zarażającego wszystkie pliki *.exe, *.html, *.htm


filutka78 ma racje. Zastanawia mnie tylko jeden fakt.

nie pomaga także format


Czy jakiekolwiek pliki przenosiłeś z komputera przed formatem na obecny system?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

xxxkrecik01

Użytkownik
Posty: 87
Rejestracja: 08 paź 2009, 15:15

infekcja pendrive, pliki opy of shortcut to

Post25 mar 2012, 08:58

tak
Krecik

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

infekcja pendrive, pliki opy of shortcut to

Post25 mar 2012, 13:36

xxxkrecik01 pisze:tak


W takim razie zapewne przeniosłaś pliki zainfekowane na obecny system. Przedstaw nowe logi z OTL w celu interpretacji infekcji.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości