Skocz do zawartości

Zarchiwizowany

Ten temat jest archiwizowany i nie można dodawać nowych odpowiedzi.

pittn

Wirus na PENDRIVE autorun.inf VBS:Malware-gen

Polecane posty

Witam . tak jak napisałem w temacie antywirus avast wykrywa ale nie usuwa . Pendrive nie działa tak jak powinien . Po włożeniu pendrive do USB wyskakuje komunikat avast'a , że plik autorun.inf jest zawirusowany tym o to robakiem "VBS:Malware-gen". Prosze o pomoc .

Link do komentarza
Udostępnij na innych stronach

kolego gdyby to było takie proste nie pisałbym tego posta . poza tym plików z pendrive nie da sie usunąć i nie da się sformatować bo wyskakuje komunikat ze dysk jest chroniony przed zapisem. A na urządzeniu nie ma żadnego przełącznika .

Link do komentarza
Udostępnij na innych stronach

Panowie . problem w tym , ze dajecie mi programy i wskazówki dotyczące usunięcia pliku autorun.inf mam rozumieć ?? ... bo co ja mam odblokowywać . ogolnie ma wirusa na pliku autrun.inf ale on jest jakoś chyb w systemie pendive bo nawt jak dam "pokaz ukryte pliki" to tego pliku nie ma na pen drive . operacje typu "usuń" albo "formatuj" na pendrive NIE MA ICH ;p . usuń wogole nie ma na pasku po prawym kliknięciu myszki . a jak chce sformatwac pendrive to pisze że jest zabezpieczoy przed zapisem . KLOPS ;( pomocy

Dodam również , że jak chce usunąć folder z pendrive przez anywirus funkcja "zniszcz" to zawiesza sie antywir w połowie operacji . ;/

Link do komentarza
Udostępnij na innych stronach

Bo infekcję masz w systemie, przelazła na pendrive'a, z pendrive'a na laptopa... To typ infekcji, który tworzy na dyskach fałszywe pliki autorun.inf (Czy masz takowe bezpośrednio na dyskach?). Sprawdź, czy możesz obejrzeć ukryte pliki w komputerze. Sprawdź jak wygląda menu dysków (prawoklik). Czy kiedy pendrive jest podpięty do komputera możesz wejść do niego bezpośrednio przez dwuklik, czy pojawia się opcja "Uruchom"? Czy tak samo jest z dyskami?

Link do komentarza
Udostępnij na innych stronach

ayla -dyski są jak najbardziej w porządku . otwierają się normalnie mam na nim opcje usuń jeżeli chodzi o pliki i foldery w nich zawarte , ukryte pliki i foldery widać z dyskami jest wszystko OK . A pendrive jak na niego kliknę PPM pisze Otwórz nie Uruchom . otwiera się automatycznie , jak kliknę na niego dwuklik LPM to się normalnie otwiera.

Link do komentarza
Udostępnij na innych stronach

teraz mi się przypomniało... czy ten pendrive jest z Launchpadem U3? Jak go podpinasz do kompa, to jest tylko pendrive widoczny jako "Urządzenie magazynujące USB" (USB mass storage device - nie wiem dokładnie jak to na polski przetłumaczyli) czy dodatkowo tworzy wirtualny napęd cd?

Link do komentarza
Udostępnij na innych stronach

Dobra, nie ma U3 ;) tak się chciałam upewnić.

Zrobimy tak:

Pobierz MBAM, zainstaluj i zaktualizuj, nastepnie uruchom pełne skanowanie wszystkich dysków (oczywiście z wpiętym penem). Jeśli po skanowaniu będzie chciał resetować system, nie rób tego. Wrzuć tu raport.

Link do komentarza
Udostępnij na innych stronach

Koleżanko ja już nie mam nerwów . Jak podpinam pendrive to MBAM sie zawiesza. jak odepnę to skanuje kompa bez problemu ;/ ... z pendrive nie da się zeskanować komputera . chyba ze jest jakiś konflikt miedzy antywirusami mam avasta i jakiś asusowski McAfee nie wiem co to . jak daje skanowanie MBAM skanuje dysk c to po pewnym czasie się zawiesza a w momencie zwiasa wyskakuje okienko z antyvira McAfee , że jest virus i oddał go kwarantannie : pliki

F:\1thes92p virus : W32/Autorun.worm.c

F:\EXPLORER.exe : Generic PWS.q

McAfee takie coś znajduje po skanie pendrive .

Link do komentarza
Udostępnij na innych stronach

Dwa czynne antywirusy w systemie, to nigdy nic dobrego... albo będą sie gryzły ze sobą, albo powodowały inne kwiaty... Jeden musi polecieć, Ty zadecyduj który, ale skoro McAfee przeszkadza, możena usunąć jego, choćby tymczasowo. Zrób to koniecznie.

McAfee odinstalowujesz z panelu sterowania, pozostałości czyścisz za pomocą MCPR - to narzędzie McAfee - (pobierasz, odpalasz jako administrator, czekasz, na koniec zatwierdzasz reset, gotowe).

Avasta odinstalowujesz najpierw z panelu sterowania, jeśli się nie uda, zostaną jakieś pozostałości, trzeba użyć aswClear (pobierasz na pulpit, startujesz windows w trybie awaryjnym, odpalasz, jesli avast jest zainstalowany w innym folderze niż domyslny, musisz go wskazać, klikasz "remove", po wszystkim resetujesz komputer.

Jak juz się pozbędziesz jednego z antywirusów spróbuj jeszcze raz uruchomić MBAM w trybie pełnego skanowania wszystkich dysków z podpiętym penem. Jeśli nadal będą kwiaty:

Pobierz TDSS Killer, podepnij pena, uruchom program, niech zrobi co tam ma do zrobienia, zapisz raport, pozwól mu zresetowac komputer, raport wrzuć tutaj.

Link do komentarza
Udostępnij na innych stronach

Ok.

Wystartuj system w trybie awaryjnym z obsługą sieci (zanim komputer zacznie uruchamiac system, wciśnij f8, następnie wybierz odpowiednią opcję). Jeszcze raz uruchom pełny skan MBAM z zaznaczeniem wszystkich dysków (z penem włącznie), jak skończy, przejdź do zakładki "pokaż wyniki" (viev results), upewnij się, że wszystko jest zaznaczone i kliknij "usuń" (remove). Jak skończy, byc może będzie chciał resetowac komputer, pozwól mu na to i po resecie ponownie wejdź w tryb awaryjny z obsługą sieci.

Pobierz TDSS Killer, uruchom program jako administrator, niech zrobi co tam ma do zrobienia, zapisz raport, pozwól mu zresetowac komputer (ponownie wracasz do trybu awaryjnego z obsługa sieci), raport wrzuć tutaj.

Powinno być po wszystkim, ale, że to ustrojstwo lubi się chować bardzo głęboko, trzeba wykonac jeszcze jeden krok.

Pobierz aswMBR uruchom, jeśli będzie chciał pobierać najnowsze definicje oczywiście pozwól mu. Rozpocznij skanowanie, klikając w "scan", kiedy skończy wyświetli ci komunikat "scan finished succesfully", wtedy klikasz "Fix" albo "FixMBR" i resztę program zrobi już sam.

Link do komentarza
Udostępnij na innych stronach



  • Kto przegląda   0 użytkowników

    • Brak zalogowanych użytkowników przeglądających tę stronę.
×
×
  • Utwórz nowe...