TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
Na każdym pendrivie i dysku wymiennym instaluje mi się conficker czy inny trojan , kubazzz 24/09/09 17:23 I nie mogę tego gówna usunąć.
NOD32 pokazuje, że usunie dopiero przy restarcie. A po restarcie nic się nie zmienia.
I tak do usrania.
Formatowałem pendrive'a, zmeiniałem FAT32 <-> NTFS i dalej mam komunikaty o tym.
Co najlepsze - takie cuda zaczęły się dziać w czasie kiedy już miałem NOD'a zainstalowanego.
Znajduje mi zawsze coś w Recycler i zawsze autorun.inf.
Co gorsze, mam wrażenie, że zaraża mi nowe rzeczy mimo, że antywir jest włączony cały czas. [formatowany na inny system plików pendrive, dalej jest zarażony]
Pliku autorun.inf nie da się usunąć w żaden sposób, nawet z poziomu trybu awaryjnego z wierszem poleceń.
Jak to prawidłowo zdiagnozować i jak pozbyć się tego gówna?
obrazki:
http://fubaz.blink.pl/nod32-1.jpg
http://fubaz.blink.pl/nod32-2.jpg
http://fubaz.blink.pl/conf.jpg
http://fubaz.blink.pl/conf2.jpg
Mogę wpinać i wypinać dysk i ciągle będę dostawał te same komunikaty. Nigdy żaden restart nie pomógł.SM-S908 - Kuba, czas najwyzszy... , Wolf 24/09/09 17:28
Kupic maca :)Vey iz mir! - na razie mogę sobie pozwolić na BigMac'a , kubazzz 24/09/09 17:29
ale na szare pudełko z jabłkiem, niestety nie.SM-S908 - ludzie co wy z tymi makami? , samsung 28/09/09 01:29
syf jakich malo.- Dziekuje ze mnie uswiadomiles... , Wolf 28/09/09 23:09
Teraz pozbede sie tego syfu, dzieki ktoremu praca na komputerze stala sie czysta przyjenoscia...Vey iz mir! - no moze przesadzilem , samsung 29/09/09 11:56
na makach tez troche pracuje i irytuje mnie brak oprogramowania ktorego uzywam w pracy.
poza tym ten system to nic specjalnego i jesli mam byc szczery nie wiem dlacego ludzie tak sie tym podniecaja. nie widze zadnej przewagi nad windows. po prostu zadnej.
pozdr.
- hmm , Birdman 24/09/09 17:46
mi AVG free zalatwilo to bez problemuping? - Miałem dokładnie to samo , negef 24/09/09 18:56
W pracy na firmowym penie ktoś to przytargał. Na jednym kompie był Norton zainstalowany i krzyknął tylko że jest i nic nie poradził.
Na drugim PC cillin wyrwał chwasta.
Spróbuj coś darmowego, Avira może pomóc - mks pomaga , cp_stef 24/09/09 19:06
www.mks.com.pl/skaner-|- www.lokir.org/blog
-|- telnet lokir.org 2300 <-- MUD po
polsku ! - combofix , Pietka 24/09/09 20:11
ja nim załatwiam takie przypadki - USB Disc Security , carlosA 24/09/09 20:15
niestety nie free, ale zapomniałem o tych pendrive-owych dziadostwach.#whatever - na razie siedze sobie na live cd knoppix , kubazzz 24/09/09 20:44
i usuwam recznie recyclery i autorun.inf , przynajmniej sie da.
zobaczymy co bedzie potem.
Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.6) Gecko/2009020409 Iceweasel/3.0.6 (Debian-3.0.6-1)SM-S908 - bajdelej , daver 24/09/09 21:43
Uzywasz jakiegos softu (poza grami), ktory nie ma linuksowego odpowiednika? Nie zebym twierdzil, ze Linux is ready for everyone, czy polecal Ubuntu/Fedore/Madrive, ale jak widze konsoli sie nie boisz... Moze czas zbudowac sobie systemik, ktory Ty bedziesz kontrolowal, a nie odwrotnie.I use arch btw - w sumie to sporo , kubazzz 24/09/09 22:07
i raczej przyzwyczajenie do windowsa wygra.SM-S908 - z czystej ciekawosci , daver 25/09/09 14:49
moglbys wymienic (jesli to nie tajemnica) kilka kluczowych appsow? Interesowalyby mnie takie, z ktorych korzystasz czesto, czyli reboot do windows/uruchmienie maszyny wirtualniej bylby juz uciazliwy.I use arch btw - hmm , kubazzz 25/09/09 19:13
Photoshop, iTunes, słowniki. I sporo gier:)SM-S908 - tylko tyle? , daver 25/09/09 19:32
A mecz sie w cholere z tymi wirusami! ;)
Spodziewalem sie na liscie PS ;) Stac Cie na Fotoszopa, a nie stac na maka? Przy okazji rozumiem, ze profesjonalnie zajmujesz sie DTP?
A bardziej serio, co robisz w PS, ze uzasadnialo to jego zakup?I use arch btw - tyle i aż , kubazzz 25/09/09 23:40
wymieniłem to, czego nie da się łatwo zastąpić.
Maców trochę nie lubie, mam styczność czasami i jakoś nie chciałbym się przenosić.
PS'a używam do obróbki fotografii [gimpa nie trawię].SM-S908 - o qzwa ;) , daver 26/09/09 15:29
Ja rozumiem niechec do Linuksa, ale gdy windziarz mowi, ze makow (troche) nie lubi, to nie pozostaje mi nic innego jak pogratulowac MS zajebiscie efektywnego prania mozgu ;) No offence ;)I use arch btw - to kwestia , kubazzz 26/09/09 16:53
ideologiczna trochę;)
Ale iPodów mam dużo:DSM-S908 - mozesz , daver 26/09/09 17:25
rozwinac?I use arch btw
- daj jakiś zasób , carlosA 24/09/09 21:58
to Ci wrzucę full wersję w/w też kasowałem autorun-y, dziadowstwo nadal gdzieś siedziało, co do combofixa to byłbym ostrożny potrafi zabić system (rzadko, rzadko ale jednak, zabiłem system z optimą combofixem i miałem co robić przez następny dzień)#whatever - hmm , kubazzz 24/09/09 22:24
fubaz.blink.pl/upload/ubr_file_upload.php wywali blad na koncu, ale to nicSM-S908
- Wyłaczyć przywracanie systemu, użyć combofixa... , kosty 24/09/09 20:46
skopiować z pena swoje dane, format pena, użyć na pędraku darmowego Flash_Disinfector.exe - program udaje że jest już autorun.inf na penie.___________________________________ - tylko pytanie, czy ja nie mam jakiegos syfu, ktory sobie rezyduje w systemie , kubazzz 24/09/09 20:48
mimo tego, ze caly czas jest niby antyvir aktywny.
bo w takim wypadku, dalej bede sie bujal:)SM-S908 - to tylko potwierdza , esteban 24/09/09 20:55
ze antywiry sa g.. warte :P
+1 do combofixa, wprawdzie czasami overkill i potrafi cos popsuc w systemie, ale przynajmniej daje jakies efekty. Na pewno lepiej to niz format :) - Masz , ligand17 24/09/09 21:39
siedzi toto w windows\system32. Łatwo dojść po datach utworzenia pliku. - Bazzz, Ty się cofasz czy coś , McIsland 25/09/09 00:13
http://techpp.com/...detect-remove-conficker-worm/
+ combofix, powinnno dać Ci wrażenie gładkościGTD ... - mam od Ciebie tę paczkę , kubazzz 25/09/09 00:57
i penisa daje na teraz. Nic nie wykrywa.
Mam oryginalnego windowsa z właczonymi updateami.
Mam oryginalnego NOD'a.
A robaki mnie jedzą...SM-S908
- sprawdz w autorunie , elliot_pl 25/09/09 09:27
do czego prowadzi sciezka uruchamiajaca. Obstawiam ze X:\recycled\ctfmon.exe albo cos podobnego. Wywal te pliki pod linuxem, a potem pod winda przeskanuj rejestr pod katem tej nazwy/sciezki i pousuwaj recznie. Aaaa - przed cala zabawa wylaczp rzywracanie systemu.momtoronomyotypaldollyochagi...
- No właśnie... , kosty 24/09/09 20:51
zacznij od systemu i combofixa!
http://www.searchengines.pl/...fector.exe&st=0___________________________________ - Skoro siedzisz na linuxie , dominikmjm 24/09/09 20:57
to załóż na penie katalog autorun.inf a w nim jakiś plik którego Windows nie może usunąć np 'con' bez rozszerzenia (niech mnie ktoś poprawi jeśli coś pomieszałem) i wszystkie wirusy pendrive'owe sobie z tym nie poradzą!
Sprawdzone u mnie w firmie, działa...- o właśnie , kosty 24/09/09 21:03
dokładnie to robi Flash_Disinfector!___________________________________
- a ja sie tak zapytam.. naprawde masz wlaczone autoodtwarzanie na dyskach? , Grocal 25/09/09 12:35
Pierwsza rzecz, ktora sie robi po instalacji WinXP - wylaczyc autoruny.Na pewno, na razie, w ogóle...
Naprawdę, naprzeciwko, stąd...
Ortografia nie gryzie! - btw. da sie wylaczyc w Windowsach automontowanie? , daver 25/09/09 13:23
(w systemach innych niz server?)I use arch btw
- Wylacz przywracania plikow systemowych. , MARC 25/09/09 22:58
A potem MKS online, albo
http://www.arcabit.pl/...view/124/145/lang,polish/
Z mojego doswiadczenia wynika, ze naprawde niezle to sobie radzi z roznym swinstwem. - W NOD-zie musisz zmienić ustawienia , zartie 1/10/09 07:14
Pomagało na syfek pendrajwowy, który pojawił się u mnie w pracy.Gdybym dostawał złotówkę za każde przekleństwo pod adresem Microsoftu już dawno byłbym milionerem |
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|