wy se gadu, gadu... a ja zapytam się albo poproszę o...
zawartość pliku "Autorun.inf" z każdego pena jak jest jakiś robal... to ten plik modyfikował i na bank widać go tam jak na dłoni )))
Gdybyś zobaczył w raporty to byś wiedział, że na tych pamięciach nie ma tego pliku.
Syf z kompa Combofix usunął, ale trzeba jeszcze zrobić porządek z tymi pamięciami.
Podłącz obie, następnie pobierz The Avenger w pole Input script here wklej poniższy tekst:
Za X podstawiasz literkę, pod którą jest widoczna jedna pamięć, za Y podstawiasz literkę, pod którą jest widoczna druga pamięć.
klikasz Execute Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt
Dodatkowo użyj także Flash Disinfector
Minus jest taki że działa mi tylko jedno wejście USB - mogę to zrobić po kolei? (męczące jak ma sie antenkę wifi też na usb i mogę mieć albo sieć albo pamięć)
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not open folder "D:\MIRKANE"
Deletion of folder "D:\MIRKANE" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\KLIZAVI"
Deletion of folder "D:\KLIZAVI" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\LIMUN"
Deletion of folder "D:\LIMUN" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\tvoj"
Deletion of folder "D:\tvoj" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\SERATOR"
Deletion of folder "D:\SERATOR" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\SRCEMOJE"
Deletion of folder "D:\SRCEMOJE" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\VOLIMTE"
Deletion of folder "D:\VOLIMTE" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\sysusb"
Deletion of folder "D:\sysusb" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: could not open folder "D:\MIRKANE"
Deletion of folder "D:\MIRKANE" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\KLIZAVI"
Deletion of folder "D:\KLIZAVI" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\LIMUN"
Deletion of folder "D:\LIMUN" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\tvoj"
Deletion of folder "D:\tvoj" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\SERATOR"
Deletion of folder "D:\SERATOR" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\SRCEMOJE"
Deletion of folder "D:\SRCEMOJE" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\VOLIMTE"
Deletion of folder "D:\VOLIMTE" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Error: could not open folder "D:\sysusb"
Deletion of folder "D:\sysusb" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
bad path / the parent directory does not exist
Foldery są pewnie ukryte, więc wejdź w Mój komputer narzędzia opcje folderów widok zaznacz "pokaż ukryte pliki i foldery" oraz odznacz "ukryj chronione pliki systemu operacyjnego (zalecane)" zastosuj.
Następnie na tych pamięciach foldery powinny być już widoczne, więc spróbuj je ręcznie usunąć, a w razie problemów spróbuj Unlockerem http://www.instalki.pl/pr...we/Unlocker.php
Cytat:
wy se gadu, gadu... a ja zapytam się albo poproszę o...
zawartość pliku "Autorun.inf" z każdego pena jak jest jakiś robal... to ten plik modyfikował i na bank widać go tam jak na dłoni )))
Gdybyś zobaczył w raporty to byś wiedział, że na tych pamięciach nie ma tego pliku.
To jak mi wytłumaczysz fakt zainfekowania się systemu z poziomu pendrive ?
Co niby specjalnie ktoś zgrał Virka, później przeniósł go do kopa i odpalił??? na mój gust zawsze wszystkie się dopisują do autorun i po wsadzeniu pamięci do portu USB następuje autostart wszystkiego co jest zapisane w pliku autorun, w tedy startują viry i jest odmowa dostępu przy standardowym usuwaniu takiego pliku na pendrive
_________________ Moderatora grzecznie się słuchamy,
nie spamujemy, nie bluzgamy...
Każdy dysk może mieć plik autorun.inf. To zależy od systemu, czy go uruchomi. Najbezpieczniej go wyłączyć. Niestety, trzeba pogrzebać w rejestrze (polecam inny edytor niż systemowy regedit):
Możesz pisać nowe tematy Możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach Nie możesz załączać plików na tym forum Możesz ściągać załączniki na tym forum