Strona Główna     FAQFAQ  SzukajSzukaj  UżytkownicyUżytkownicy  GrupyGrupy


Poprzedni temat :: Następny temat
Syf autorunowy - info.exe
Autor Wiadomość
Petermechanic 
Wymiata!


Pomógł: 34 razy
Skąd: Przemyśl
  Wysłany: 2009-01-25, 12:04   Syf autorunowy - info.exe

Witam!
Mam dość spory problem...
Od już dłuższego czasu mam problem z syfem, który na każdym komputerze w domu z windowsem robi usługę odbcasvc.exe. Na dodatek każdy dysk wymienny mam skażony plikiem RECYCLED\info.exe oraz autorun.inf na dysku, w którym jest adnotacja co do info.exe. Mam już go dość! Jest jakaś szybka szczepionka, żeby usunąć te wredne pliki automatycznie ? (3 komputery(7 partycji), 5 pendrivów)? Czy jedynym wyjściem będzie napisanie aplikacji? Aha, z tego, co widzę, to katalog RECYCLER jest koszem w WinXP, to w takim razie Recycled jest zrobionym przez tego wrednego robala? Czy to po prostu kosz, ale z partycji FAT32?
Proszę o pomoc.
Pozdrawiam
_________________
XMPP: piotrek@jabder.ath.cx
 
 
   
ExeQtoR 
Moderator



Pomógł: 36 razy
Skąd: K.P.
Wysłany: 2009-01-25, 17:05   

Peter :P Jedno sprostowanie :P

wejdź do Start ->uruchom->CMD ->OK
I wejdź do katalogu Recycler ;) tam stwórz katalog np. md aaa; i opróżnij kosz:P
Jak zobaczysz :d ten katalog nadal istnieje ;]

A więc twój kosz w systemie to tylko specjalny katalog, który jest trochę inaczej interpretowany przez system, ale w rzeczywistości to zwykły katalog :D w którym wszystko jest tak jak w innych katalogach(prawa, kopiowanie usuwanie itp..) jedynie jak klikniesz 2 razy na niego w systemie graficznym to system wyświetli kosz ;]

Dlatego mimo że opróżniasz kosz tego pliku nie usuniesz ;] ale ręcznie z pod DOS'a czy np. TotalCMD to bezproblemowo(o ile włączysz pokazywanie ukrytych plików)

A więc najprościej ;] Zabijasz proces, HJT usuwasz go z autostartu(usług, jeśli jest) i kasujesz ten plik autorun.inf a później przez TotalCMD kasujesz plik z kosza:)

Na dokładkę instalujesz firewall'a(Płatny!! - może trial gdzieś jest ale nie jestem pewny) Outpost Firewall i w tedy podpinasz Pendrivy :D ten Firewall zablokuje odpalenie Autorunu z Pena i w tedy klikasz skan Spyware i on Ci go usunie z Pena :)
Czy inne firewall'e darmowe tak potrafią to nie wiem dlatego podałem przykład na Outpoście :)

Chodzi o to aby po podpięciu Pena skurczybyk znowu sie nie skopiował na twój dysk(musisz znaleźć takiego Firewall'a który mu to zablokuje)
_________________
Moderatora grzecznie się słuchamy,
nie spamujemy, nie bluzgamy...


 
 
   
Petermechanic 
Wymiata!


Pomógł: 34 razy
Skąd: Przemyśl
Wysłany: 2009-01-25, 19:43   

Ok, już sobie ręcznie poradziłem :P Na PC nie zauważyłem problemu - Kaspersky go skutecznie blokuje, nie mam już nigdzie syfu, natomiast z drugiego PC i laptopa usuwałem ręcznie.
Dziękuję za pomoc :)
Pozdrawiam
_________________
XMPP: piotrek@jabder.ath.cx
 
 
   
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Możesz pisać nowe tematy
Możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group
system walidacji dla gości opracował Petermechanic
Forum komputerowe
Strona wygenerowana w 0,11 sekundy. Zapytań do SQL: 9