Skocz do zawartości

Zarchiwizowany

Ten temat jest archiwizowany i nie można dodawać nowych odpowiedzi.

Ryba2111

Trojan TR/Crypt.ZPACK.Gen

Polecane posty

Dzisiaj Avira podczas skanowania wykryła 4 takie wirusy. Przeniosłem je do kwarantanny. Czy w kwarantannie ten wirus zostanie usunięty czy nie? Jeżeli nie jak to zrobić. Pierwszy raz mam na kompie jakiegoś trojana. Jeżeli potrzebne coś więcej jak jakieś logi prosiłbym o instrukcje jak ich używać . Bardzo proszę o pomoc. I mam jeszcze pytanie? Jak usunąć wirusa po przeniesieniu go do kwarantanny za pomocą Aviry? Podczas saknu wyskakuje okno z opcją Delete ale go nie użyłem i przeniosłem do kwarantanny.

Link do komentarza
Udostępnij na innych stronach

Odpal Avirę, kliknij Administration -> Quarantine. Tam masz listę tego, co znajduje się w kwarantannie. Pliki tam siedzące nie zostaną "wyleczone", po prostu (teoretycznie), po przeniesieniu tam nie powinny stwarzać zagrożenia. Kwarantanna jest trochę jak windowsowy kosz - można stamtąd usunąć pliki permanentnie lub przywrócić do oryginalnej lokacji (a po co przywracać? Ano po to, że jak ktoś ma włączony skaner heurystyczny z wysoką czułością, to plik może trafić do kwarantanny przez przypadek, z powodu nadwrażliwości antywirusa - łatwo sobie wyobrazić, co się może stać, gdy trafi tam jakiś ważny plik :)), można też bezpośrednio stamtąd wysłać "zakażony" plik to twórców antywirusa w celu przebadania.

Link do komentarza
Udostępnij na innych stronach

Wirus który jest w tytule tematu to infekcja z pendrive albo z karty pamięci telefonu. I teraz moje pytanie. jak usunąć takiego trojana z pendrive albo karty. Po wpięciu do komputera on jest od razu infekowany. W jaki sposób usuną zagrożenie z tych urządzeń.

Link do komentarza
Udostępnij na innych stronach

Najlepiej jest to zrobić formatując pendrive'a. A jeśli z jakichś powodów nie chcesz tego robić, to przede wszystkim musisz usunąć plik autorun.inf, najłatwiej jest to zrobić z poziomu konsoli, gdyż plik ten zazwyczaj ma nadane atrybuty typu: systemowy, tylko do odzczytu, czy systemowy. Czyli musisz to zrobić mniej więcej tak:

1. Uruchamiasz konsolę (Start>Uruchom..., tam wpisujesz cmd).

2. Wpisujesz X:, gdzie X oznacza literę, która jest przypisana do pendrive'a.

3. Wpisujesz komendę

attrib -a -h -o -s autorun.inf

4. Usuwasz plik komendą

del autorun.inf

I po wszystkim.

Przed całą operacją dobrze jest wyłączyć autostart w Windows-ie, żeby w efekcie czegoś nie załapać, ewentualnie jeśli masz dostęp do jakiegoś alternatywnego systemu, to podpinasz pendrive, usuwasz plik autorun.inf i po problemie. Wirus pozostanie na nośniku, ale nie będzie się automatycznie uruchamiał, więc usunięcie go przy pomocy antywirusa nie powinno już stanowić problemu.

Link do komentarza
Udostępnij na innych stronach

Najlepiej jest to zrobić formatując pendrive'a.

Tja... oczywiście.

Ryba2111 -> flash disinfector. Polecam też korzystać z programów typu total commander - one nie przejmują się plikiem autorun.inf, dzięki czemu spokojnie można wejść na zainfekowany napęd i usunąć szkodliwe pliki (jeśli chcesz to robić ręcznie, a nie jakimś programem-odsyfiaczem).

Link do komentarza
Udostępnij na innych stronach

Fakt, tam powinno być słowo najszybciej, a nie najlepiej, moja pomyłka. Co do usuwania ręcznego, to przeważnie wirusy siedzą w folderze Recycled i go również warto usunąć. Po usunięciu można jeszcze zabezpieczyć pendrive'a przed dalszymi infekcjami, można do tego użyć następujących programów:

w przypadku systemu plików FAT - Panda USB and AutoRun Vaccine,

w przypadku NTFS - Autorun Protection,

w przypadku innych systemów plików nie trzeba się przejmować wirusami, bo Windows i tak ich nie odczyta.

Wadą powyższych rozwiązań jest to, że nie można nagrać na taki pendrive żadnych plików autorun.inf, nawet tych, które sami przygotujemy.

Link do komentarza
Udostępnij na innych stronach



  • Kto przegląda   0 użytkowników

    • Brak zalogowanych użytkowników przeglądających tę stronę.
×
×
  • Utwórz nowe...