2 Pendrive'y z trojanem

Wszelkie urządzenia elektroniki użytkowej, np. MP3, konsole.

Post by Made » 22 Dec 2009, o 16:50

Wypalasz na płycie Linuxa Live, bootujesz, wkładasz pendrive i uruchamiasz programy, które Ci podałem w takiej kolejności jak napisałem, koniecznie.

ComboFix
Flash Disinfector
BitDefender Pica Removal Tool
PRT (Perlovga Removal Tool)
Made Male
Critical Beatdown :D
Friend
 
Offline
 
Telefon: Nokia 6730 Classic
Soft: 022.001
Operator: Plus

Joined: 20 Dec 2009
Online: 11d 14h 51m 42s
Posts: 526Topics: 18
Reputation point: 802
    Windows XP Firefox

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by adrian219 » 22 Dec 2009, o 17:34

Kosmita właśnie dokładnie mam to na dwóch pendrive cholera i cięzko to usunąć ale chyba to zrobię na starym kompie, gdzie mogę zrobić od razu formata, po tej operacji.

Pozdro
Image
Image

Moderator: 24.01.2011 - 24.01.2021

Na forum już <uwaga> 12 lat. :)
adrian219 Male
HydePark Mod
 
Offline
 
Telefon: Motorola Moto G
Soft: 4.4.4
Operator: Play
Age: 28
Location: Warszawa

Joined: 25 Mar 2009
Online: 220d 14h 51m 41s
Posts: 3755Topics: 345
Reputation point: 4123
    Windows XP Firefox

Post by kosmita1993 » 22 Dec 2009, o 17:37

adrian219 wrote:chyba to zrobię na starym kompie, gdzie mogę zrobić od razu formata, po tej operacji.


tylko jak będziesz go podpinał do drugiego kompa to też go zainfekuje...

Najlepiej na zainfekowanym kompie zainstalować ComboFix'a, podpiąć oba pendrivery i wyczyścić wszystko za jednym zamachem.

[ Dodano: 2009-12-22, 16:50 ]
Możesz ewentualnie wyczyścić pendrivery na starym kompie, ale wcześniej skopiuj to do notatnika


Code: Select all
Please Login or Register, to see this Content


i zapisz jako: rejestr.reg (ważne jest to rozszerzenie).
Kliknij dwa razy na tym pliku i dodaj go do rejestru. Wyłączy to autostart z pendrive. Wtedy będzie można zrobić format pendriv'ów.


Ale i tak jestem za użyciem ComboFix'a.
kosmita1993 Male
Nokia Rulez
Friend

User avatar
 
Offline
 
Telefon: N95-1 Hacked
Soft: V35.0.002
Operator: Play
Age: 31
Location: !:\SYS\BIN

Joined: 25 May 2009
Online: 50d 19h 24m 44s
Posts: 1317Topics: 140
Reputation point: 3159
    Windows Vista Opera

Post by Made » 22 Dec 2009, o 18:34

Combofix nie koniecznie sobie poradzi jeżeli są to jakieś wormy-autopowielacze. Najlepiej byłoby zablokować porty dostępu urządzeń USB i ustawić tylko dostęp z komputera do pendrive-a. Ale Ja nadal powtarzam, zrób to co Ci kazałem :D
Made Male
Critical Beatdown :D
Friend
 
Offline
 
Telefon: Nokia 6730 Classic
Soft: 022.001
Operator: Plus

Joined: 20 Dec 2009
Online: 11d 14h 51m 42s
Posts: 526Topics: 18
Reputation point: 802
    Windows XP Firefox

Post by kurupt » 22 Dec 2009, o 21:36

A ja dodam, nie wiem na ile to jest prawdą ale warto ostrzec : używanie ComboFix'a na masową skalę :P powoduję uwalenie kompa. Lecz powtórzę : nie wiem czy to jest prawda.

W sumie to podłączę się do tematu... Made, jak sądzisz Twoim "combo" da radę pozbyć się mojego problemu ? Mowa oczywiście o RavMone :)
Zasada działania podobna tylko, że czasem jak biorę dysk wymienny to wyskakuję
"Wybierz program do uruchomienia" czy coś w ten deseń :p
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
kurupt Male
Friend

User avatar
 
Offline
 
Telefon: E51
Operator: 36i6, Sami Swoi, Simplus
Age: 31

Joined: 1 Nov 2009
Online: 36d 10h 44m 7s
Posts: 1113Topics: 192
Reputation point: 2644
    Windows XP Mozilla

Post by Made » 22 Dec 2009, o 21:41

Nie prawda, jak się go nieumiejętnie używa albo niezgodnie z instrukcją to tak się dzieje. A jaki Ty masz problem kurupt?
Made Male
Critical Beatdown :D
Friend
 
Offline
 
Telefon: Nokia 6730 Classic
Soft: 022.001
Operator: Plus

Joined: 20 Dec 2009
Online: 11d 14h 51m 42s
Posts: 526Topics: 18
Reputation point: 802
    Windows XP Firefox

Post by kurupt » 23 Dec 2009, o 17:27

Zasada działania podobna tylko, że czasem jak biorę dysk wymienny to wyskakuję
"Wybierz program do uruchomienia" czy coś w ten deseń :p


Dziwnie siebie cytować :)
Wirus jest na wszystkich partycjach i pendrive'ach.
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
kurupt Male
Friend

User avatar
 
Offline
 
Telefon: E51
Operator: 36i6, Sami Swoi, Simplus
Age: 31

Joined: 1 Nov 2009
Online: 36d 10h 44m 7s
Posts: 1113Topics: 192
Reputation point: 2644
    Windows XP Mozilla

Post by Made » 23 Dec 2009, o 17:28

Możesz określić jaki to wirus chociaż? Jakiś worm-autopowielacz, spyware, ostatnio nawet spotkałem się z autopowielającymi się saserami, zgroza :O
Made Male
Critical Beatdown :D
Friend
 
Offline
 
Telefon: Nokia 6730 Classic
Soft: 022.001
Operator: Plus

Joined: 20 Dec 2009
Online: 11d 14h 51m 42s
Posts: 526Topics: 18
Reputation point: 802
    Windows XP Firefox

Post by kurupt » 23 Dec 2009, o 19:01

Hm, usunąłem go !
A jak tego dokonałem ?
ComboFix + zainstalowana Konsola Odzyskiwania potrafi zdziałać cuda :)
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
kurupt Male
Friend

User avatar
 
Offline
 
Telefon: E51
Operator: 36i6, Sami Swoi, Simplus
Age: 31

Joined: 1 Nov 2009
Online: 36d 10h 44m 7s
Posts: 1113Topics: 192
Reputation point: 2644
    Windows XP Mozilla

Post by Made » 23 Dec 2009, o 19:08

A po co konsola odzyskiwania? Nie bądź taki pewien, że go usunąłeś. Jeśli to jakiś sasser czy inny pies to nie martw się, gdzieś się ukrył <_< Diagnostycznie uruchom HijackThis i wklej mi tu loga.
Made Male
Critical Beatdown :D
Friend
 
Offline
 
Telefon: Nokia 6730 Classic
Soft: 022.001
Operator: Plus

Joined: 20 Dec 2009
Online: 11d 14h 51m 42s
Posts: 526Topics: 18
Reputation point: 802
    Windows XP Firefox

Post by kurupt » 23 Dec 2009, o 19:32

Code: Select all
Please Login or Register, to see this Content


Ja tu nie widzę nic podejrzanego, ale skoro chciałeś to proszę :)
/edit
A jednak jest!
Code: Select all
Please Login or Register, to see this Content
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
kurupt Male
Friend

User avatar
 
Offline
 
Telefon: E51
Operator: 36i6, Sami Swoi, Simplus
Age: 31

Joined: 1 Nov 2009
Online: 36d 10h 44m 7s
Posts: 1113Topics: 192
Reputation point: 2644
    Windows XP Mozilla

Post by Made » 23 Dec 2009, o 19:42

Ale wdepnąłeś kolego. EXPLORER.EXE + wsctf.exe. Groźne wiry, na najgorszych stronach z pornosami tego nie ma :P Combofix ani HiJack nie usunie tego, spróbuj:

Przeskanuj komputer Dr. Web CureIt!
Przeskanuj komputer Malwarebytes' Anti-Malware
Zamknij porty Windows Worms Doors Cleaner
Posprzątaj system CCleaner
Usuń avasta i zainstaluj jakiś dobry firewall i atywirus.

Czy w menadżerze zadań uruchamia Ci się proces typu a.exe, b.exe, c.exe?

@

Daj jeszcze loga z ComboFixa
Made Male
Critical Beatdown :D
Friend
 
Offline
 
Telefon: Nokia 6730 Classic
Soft: 022.001
Operator: Plus

Joined: 20 Dec 2009
Online: 11d 14h 51m 42s
Posts: 526Topics: 18
Reputation point: 802
    Windows XP Firefox

Post by kurupt » 23 Dec 2009, o 19:45

Czy w menadżerze zadań uruchamia Ci się proces typu a.exe, b.exe, c.exe?

Tego nie ma.

CCcleaner użyty, reszta nie. Zabieram się do roboty, życz szczęścia :)

// Na górze masz loga :E. No ale na Twoją prośbę :
Code: Select all
Please Login or Register, to see this Content
Last edited by kurupt on 23 Dec 2009, o 19:48, edited 1 time in total.
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
kurupt Male
Friend

User avatar
 
Offline
 
Telefon: E51
Operator: 36i6, Sami Swoi, Simplus
Age: 31

Joined: 1 Nov 2009
Online: 36d 10h 44m 7s
Posts: 1113Topics: 192
Reputation point: 2644
    Windows XP Mozilla

Post by Made » 23 Dec 2009, o 19:47

Po kolei używaj.
Made Male
Critical Beatdown :D
Friend
 
Offline
 
Telefon: Nokia 6730 Classic
Soft: 022.001
Operator: Plus

Joined: 20 Dec 2009
Online: 11d 14h 51m 42s
Posts: 526Topics: 18
Reputation point: 802
    Windows XP Firefox

Post by kurupt » 23 Dec 2009, o 20:00

Dobry antywirus... Jakiego możesz mi polecić?
Potrzebny mi taki, żeby nie zwalniał kompa zbytnio.
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
Image Image
kurupt Male
Friend

User avatar
 
Offline
 
Telefon: E51
Operator: 36i6, Sami Swoi, Simplus
Age: 31

Joined: 1 Nov 2009
Online: 36d 10h 44m 7s
Posts: 1113Topics: 192
Reputation point: 2644
    Windows XP Mozilla

Previous • Next

Return to Akcesoria

Who is online

Users browsing this forum: No registered users and 1 guest