x-kom hosting

[Rozwiązany] Pojawiający się skrót na pendrive

zubryk11
utworzono
utworzono

Witam forumowiczów

Mam problem z jakimś wirusem, który dostał się na mój komputer za pośrednictwem pendrive znajomego. Otóż to chytre coś co tam weszło tworzy taki oto skrót widoczny po wejściu w ,,dysk wymienny":

http://www.tinypic.pl/8g28f2t57ds9

A gdy w panelu sterowania w ,,opcjach folderów" zaznaczę ,,Pokaż ukryte pliki i foldery" i odznaczę ,,Ukryj chronione pliki systemu" to widać już coś takiego:

http://www.tinypic.pl/b03yebqfcksc .

Co więcej po odłączeniu pendrive i ponownym podłączeniu ustawienia w ,,Opcjach folderów" resetują się na domyślne i nie widać tych plików, które są ukryte. Antywirusy (przetestowałem kilka) nic nie wykrywają ani na komputerze ani na pendrive, formatowanie (szybkie jak i pełne) pendrive i tworzenie nowych partycji nic nie daje. Gdy podłącza się pendrive do komputera on nie reaguje na niego od razu autoodtwarzaniem tylko najpierw coś na niego kopiuje (prawdopodobnie te pliki, które widać jako ukryte na drugim obrazku) Ktoś wie co to może być i jak to zlikwidować?

Logi z OTL:

http://www.wklej.org/id/1273372/

Extras:

http://www.wklej.org/id/1273377/

Gość
komentarz
komentarz

Hey. 

Sam miałem takiego wirusa. Jest to tak zwany koń trojański. Ściągnij program AVG free 2013 lub 2014. Gdy zrobisz pełne skanowanie systemu i gdy AVG pokaże ostrzeżenie klikniesz usuń wirusa.  

Pozdrawiam :)

przemek5932
komentarz
komentarz

A ja mam taki sam problem że nawet AVG nie pomogło i nadal tego nie naprawiłem . I jedynie to chyba format kompa pomoże . 

Gość
komentarz
komentarz

A ja mam taki sam problem że nawet AVG nie pomogło i nadal tego nie naprawiłem . I jedynie to chyba format kompa pomoże . 

Taki sam problem? Daj logi z : OTL, Extras, zobacz czy pomoże program USB Fix. 


 zubryk11 I co pomogło?
przemek5932
komentarz
komentarz

USB Fix juz probowałem a jak zresetowalem kompa to znowu to samo

Wysłane z mojego HUAWEI G510-0200 przy użyciu Tapatalka

Natsuki Kuga
komentarz
komentarz

W dziale Bezpieczeństwo opieramy się na pracy z raportami systemowymi, a nie stosujemy metody na chybił-trafił. Jeśli nie macie do napisania czegoś, co by wniosło coś to tematu, to nie wypowiadajcie się, bo zostanie to potraktowane jako spam i odpowiednio nagrodzone.

 

1. Wykonaj ten skrypt w OTL (instrukcja: http://www.forumpc.pl/topic/277786-nieingerencyjne-narz%C4%99dzia-do-tworzenia-log%C3%B3w-systemowych/#entry1683607 ):


:OTL
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: 38721 = C:\PROGRA~3\LOCALS~1\Temp\cchpnov.bat (Lampi)

:Files
C:\PROGRA~3\LOCALS~1\Temp

Pokaż raport.

2. Wygląda na to, że masz dwa antywirusy w systemie (ArcaBit i Bitdefender) - odinstaluj jednego.

Widzę bardzo dużo błędów systemowych. Czy aplikacje zamykają się nagle? Jeśli tak, jakieś komunikaty są wyświetlane?

 

 

USB Fix juz probowałem a jak zresetowalem kompa to znowu to samo

Pokaż raport. Z jakiej opcji został użyty?

zubryk11
komentarz
komentarz

Dzięki za odpowiedzi :) Właśnie będę sprawdzał ten AVG. Napiszę o efektach po wszystkim ;)

Zayfi
komentarz
komentarz

Nie sprawdzaj żadnego AVG tylko zrób skan USBfix ale z opcji Listing przy podłaczonym pendraku.

 

I daj raport.

zubryk11
komentarz
komentarz

http://www.wklej.org/id/1274784/

 

Raport z USBfix


http://www.wklej.org/id/1274787/

 

Na wszelki wypadek daję drugi raport bo podczas tamtego nie było tych skrótów na pendrive, teraz są znowu ;/

Zayfi
komentarz
komentarz

Czy tu chodzi o pendraka pod literką G?

zubryk11
komentarz
komentarz

Tak, mam jeszcze jednego ale właśnie go sformatowałem i jest "czysty" więc nie chce go wkładać bo znowu się zarazi ;)

Zayfi
komentarz
komentarz

Uruchom OTL i w oknie Własne opcje skanowania/ skrypt wklej

:Files
G:\*.lnk
attrib /d /s -s -h G:\* /C



:Commands
[emptytemp]

Kliknij w Wykonaj skrypt

 

 

Zatwierdź restart. Po restarcie sprawdź czy juz widzisz pliki na G.

zubryk11
komentarz
komentarz (edytowane)

Chyba zadziałało bo już nie ma skrótu ani innych plików na G. Tylko teraz pojawiły się one na drugim pendraku. Jak rozumiem , muszę zrobić to samo co wcześniej z pierwszym pendrivem tylko ewentualnie dostosować literę pod którą będzie?

Zayfi
komentarz
komentarz

Podepnij oba pendraki zrób nowy skan OTL > przedstaw raport i nowy skan z USBfix.

zubryk11
komentarz
komentarz (edytowane)

Za działało również na drugim pendraku, nie pojawiają się żadne skróty, jedyny plik to AUTORUN.INF.
Raport z Usbfix

www.wklej.org/id/1274849/
Za chwilę będzie log z OTL.

Zayfi
komentarz
komentarz
jedyny plik to AUTORUN.INF.

 

Masz Pande USB Vacine  > edytuj ten plik autorun w notatniku i przeklej jego zawartość.

zubryk11
komentarz
komentarz

Tak mam ten program, nie mogę go edytować, "odmowa dostępu"

Zayfi
komentarz
komentarz

To są pliki od Pandy.

 

Uruchom OTL i kliknij Sprzątanie.

 

To wszystko.

zubryk11
komentarz
komentarz

No i po kłopocie, jak na razie. Dzięki za pomoc i pozdrawiam :).

Zayfi
komentarz
komentarz

zapomniałbym. Uruchom USBfix i kliknij Uninstall.

zubryk11
komentarz
komentarz

Okej ;>, temat do zamknięcia.
To znowu jest xD. Zayfi wszystko to co napisałaś działa do momentu w którym wyślę jakiś plik na pena, wtedy wszystko jest po staremu, jutro zrobię reinstalację Windowsa a pendraki sformatuje przez linuksa czy coś, tak chyba będzie najszybciej. :)

przemek5932
komentarz
komentarz

Jak mówiłem nic nie pomaga :D . A jak robisz format to raczej zrób całkowity bo jak ja formatowałem aby C to i tak to nic nie dało. Pozdrawiam 

zubryk11
komentarz
komentarz

No niestety :D tak to jest z Windowsem Panowie: NIC NA SIŁĘ... WSZYSTKO MŁOTKIEM. Pozdrawiam również ;)

Zayfi
komentarz
komentarz

Wstaw mi logi z OTL, bo najnowszego nie dałeś.

zubryk11
komentarz
komentarz

2. Wygląda na to, że masz dwa antywirusy w systemie (ArcaBit i Bitdefender) - odinstaluj jednego. Widzę bardzo dużo błędów systemowych. Czy aplikacje zamykają się nagle? Jeśli tak, jakieś komunikaty są wyświetlane?

 

 

Co do tej odpowiedzi to nie mam żadnego antywirusa i nigdy nie miałem, a co do ogólnej pracy systemu wszystko chodzi jak powinno, zero jakichś błędów/bluescreenów itp.

 

Log z OTL wstawię po powrocie do domu jeśli mi się uda bo skończył mi się transfer i teraz mam prędkość netu na poziomie 10 KB/s także pozdro. Postaram się coś wykombinować.

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.