zainfekowane pendrivy?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
czaka

Użytkownik
Posty: 8
Rejestracja: 31 mar 2011, 23:49

zainfekowane pendrivy?

Post03 maja 2011, 11:46

witam
podejrzewam, że pendrivy mogą być zainfekowane, ponieważ ostatnio były podłączane do nie zabezpieczonych komputerów
poproszę o ocenę loga z USBfixa i w razie czego dalsze instrukcje
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

zainfekowane pendrivy?

Post03 maja 2011, 11:55

użyj opcji DELETION w USBFix i wklej raport
daj tez log z OTL

czaka

Użytkownik
Posty: 8
Rejestracja: 31 mar 2011, 23:49

zainfekowane pendrivy?

Post03 maja 2011, 13:39

pod koniec pracy USBFixa pokazał się komunikat o błędzie Error subscript used wiht non-array variable i wyłączył się
OTL Dostępne tylko dla zarejestrowanych użytkowników
Extras Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

zainfekowane pendrivy?

Post03 maja 2011, 14:40

użyj jeszcze raz usbfixa z opcji deletion

czaka

Użytkownik
Posty: 8
Rejestracja: 31 mar 2011, 23:49

zainfekowane pendrivy?

Post03 maja 2011, 16:39

to samo, komunikat o błędzie pod koniec i wyłącza się USBFix

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

zainfekowane pendrivy?

Post03 maja 2011, 21:46

OK.

1. Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O4 - HKLM..\Run: [WireLessMouse] File not found
O4 - HKLM..\Run: [] File not found
SRV - File not found [Disabled | Stopped] -- -- (SessionLauncher)

:Commands
[clearallrestorepoints]
[emptyflash]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera.
Pokaż raport z usuwania.

2. W USBFix wciśnij przycisk RESEARCH a potem VACINNATE

.

andamel

Użytkownik
Posty: 132
Rejestracja: 21 cze 2010, 23:55

zainfekowane pendrivy?

Post04 maja 2011, 00:48

jak mam zainfekowane Peny to lecę NODem skana potem Leczenie i nic nie wykrywa, jak wykryje ponownie to format całości chyba że są jakieś moje pliki pewniaki które wiem że są moje i nie mają wira to kopiuje na dysk i wtedy format :)

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

zainfekowane pendrivy?

Post04 maja 2011, 08:39

Ja jednak polecam poradę djarty, w końcu spec od tego.
Hotfix
Pozdrawiam, cosik_ktosik :)

Rafiss

Użytkownik
Posty: 2
Rejestracja: 04 maja 2011, 11:01

zainfekowane pendrivy?

Post04 maja 2011, 11:14

andamel pisze:jak mam zainfekowane Peny to lecę NODem skana potem Leczenie i nic nie wykrywa, jak wykryje ponownie to format całości chyba że są jakieś moje pliki pewniaki które wiem że są moje i nie mają wira to kopiuje na dysk i wtedy format :)


"Pliki pewniaki" też się mogą zainfekować ;) Kiedy jeszcze Windowsa używałem to dostałem pendrive z zainfekowanym dokumentem .doc
Myślałem że pewniak, uruchomiłem i trzeba było odwirusowywać..



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości