Twoje PC  
Zarejestruj się na Twoje PC
TwojePC.pl | PC | Komputery, nowe technologie, recenzje, testy
B O A R D
   » Board
 » Zadaj pytanie
 » Archiwum
 » Szukaj
 » Stylizacja

 
M E N U
  0
 » Nowości
0
 » Archiwum
0
 » Recenzje / Testy
0
 » Board
0
 » Rejestracja
0
0
 
Szukaj @ TwojePC
 

w Newsach i na Boardzie
 
OBECNI NA TPC
 
 » Paweł27 00:32
 » rainy 00:26
 » b0b3r 00:22
 » dugi 00:21
 » NWN 00:20
 » Logan 00:16
 » mnih 00:10
 » cVas 00:08
 » Wedrowiec 00:08
 » Visar 00:06
 » Raist 00:04
 » muerte 00:04
 » @GUTEK@ 23:59
 » burz 23:56
 » spidi 23:47
 » metacom 23:46
 » wrrr 23:42
 » gigamiki 23:40
 » ham_solo 23:36
 » Kenny 23:32

 Dzisiaj przeczytano
 41123 postów,
 wczoraj 25974

 Szybkie ładowanie
 jest:
włączone.

 
ccc
TwojePC.pl © 2001 - 2024
A R C H I W A L N A   W I A D O M O Ś Ć
    

Na każdym pendrivie i dysku wymiennym instaluje mi się conficker czy inny trojan , kubazzz 24/09/09 17:23
I nie mogę tego gówna usunąć.
NOD32 pokazuje, że usunie dopiero przy restarcie. A po restarcie nic się nie zmienia.
I tak do usrania.
Formatowałem pendrive'a, zmeiniałem FAT32 <-> NTFS i dalej mam komunikaty o tym.
Co najlepsze - takie cuda zaczęły się dziać w czasie kiedy już miałem NOD'a zainstalowanego.

Znajduje mi zawsze coś w Recycler i zawsze autorun.inf.
Co gorsze, mam wrażenie, że zaraża mi nowe rzeczy mimo, że antywir jest włączony cały czas. [formatowany na inny system plików pendrive, dalej jest zarażony]

Pliku autorun.inf nie da się usunąć w żaden sposób, nawet z poziomu trybu awaryjnego z wierszem poleceń.

Jak to prawidłowo zdiagnozować i jak pozbyć się tego gówna?

obrazki:
http://fubaz.blink.pl/nod32-1.jpg
http://fubaz.blink.pl/nod32-2.jpg
http://fubaz.blink.pl/conf.jpg
http://fubaz.blink.pl/conf2.jpg

Mogę wpinać i wypinać dysk i ciągle będę dostawał te same komunikaty. Nigdy żaden restart nie pomógł.

SM-S908

  1. Kuba, czas najwyzszy... , Wolf 24/09/09 17:28
    Kupic maca :)

    Vey iz mir!

    1. na razie mogę sobie pozwolić na BigMac'a , kubazzz 24/09/09 17:29
      ale na szare pudełko z jabłkiem, niestety nie.

      SM-S908

    2. ludzie co wy z tymi makami? , samsung 28/09/09 01:29
      syf jakich malo.

      1. Dziekuje ze mnie uswiadomiles... , Wolf 28/09/09 23:09
        Teraz pozbede sie tego syfu, dzieki ktoremu praca na komputerze stala sie czysta przyjenoscia...

        Vey iz mir!

        1. no moze przesadzilem , samsung 29/09/09 11:56
          na makach tez troche pracuje i irytuje mnie brak oprogramowania ktorego uzywam w pracy.
          poza tym ten system to nic specjalnego i jesli mam byc szczery nie wiem dlacego ludzie tak sie tym podniecaja. nie widze zadnej przewagi nad windows. po prostu zadnej.

          pozdr.

  2. hmm , Birdman 24/09/09 17:46
    mi AVG free zalatwilo to bez problemu

    ping?

  3. Miałem dokładnie to samo , negef 24/09/09 18:56
    W pracy na firmowym penie ktoś to przytargał. Na jednym kompie był Norton zainstalowany i krzyknął tylko że jest i nic nie poradził.
    Na drugim PC cillin wyrwał chwasta.
    Spróbuj coś darmowego, Avira może pomóc

  4. mks pomaga , cp_stef 24/09/09 19:06
    www.mks.com.pl/skaner

    -|- www.lokir.org/blog
    -|- telnet lokir.org 2300 <-- MUD po
    polsku !

  5. combofix , Pietka 24/09/09 20:11
    ja nim załatwiam takie przypadki

  6. USB Disc Security , carlosA 24/09/09 20:15
    niestety nie free, ale zapomniałem o tych pendrive-owych dziadostwach.

    #whatever

  7. na razie siedze sobie na live cd knoppix , kubazzz 24/09/09 20:44
    i usuwam recznie recyclery i autorun.inf , przynajmniej sie da.
    zobaczymy co bedzie potem.

    Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.6) Gecko/2009020409 Iceweasel/3.0.6 (Debian-3.0.6-1)

    SM-S908

    1. bajdelej , daver 24/09/09 21:43
      Uzywasz jakiegos softu (poza grami), ktory nie ma linuksowego odpowiednika? Nie zebym twierdzil, ze Linux is ready for everyone, czy polecal Ubuntu/Fedore/Madrive, ale jak widze konsoli sie nie boisz... Moze czas zbudowac sobie systemik, ktory Ty bedziesz kontrolowal, a nie odwrotnie.

      I use arch btw

      1. w sumie to sporo , kubazzz 24/09/09 22:07
        i raczej przyzwyczajenie do windowsa wygra.

        SM-S908

        1. z czystej ciekawosci , daver 25/09/09 14:49
          moglbys wymienic (jesli to nie tajemnica) kilka kluczowych appsow? Interesowalyby mnie takie, z ktorych korzystasz czesto, czyli reboot do windows/uruchmienie maszyny wirtualniej bylby juz uciazliwy.

          I use arch btw

          1. hmm , kubazzz 25/09/09 19:13
            Photoshop, iTunes, słowniki. I sporo gier:)

            SM-S908

            1. tylko tyle? , daver 25/09/09 19:32
              A mecz sie w cholere z tymi wirusami! ;)

              Spodziewalem sie na liscie PS ;) Stac Cie na Fotoszopa, a nie stac na maka? Przy okazji rozumiem, ze profesjonalnie zajmujesz sie DTP?

              A bardziej serio, co robisz w PS, ze uzasadnialo to jego zakup?

              I use arch btw

              1. tyle i aż , kubazzz 25/09/09 23:40
                wymieniłem to, czego nie da się łatwo zastąpić.
                Maców trochę nie lubie, mam styczność czasami i jakoś nie chciałbym się przenosić.
                PS'a używam do obróbki fotografii [gimpa nie trawię].

                SM-S908

                1. o qzwa ;) , daver 26/09/09 15:29
                  Ja rozumiem niechec do Linuksa, ale gdy windziarz mowi, ze makow (troche) nie lubi, to nie pozostaje mi nic innego jak pogratulowac MS zajebiscie efektywnego prania mozgu ;) No offence ;)

                  I use arch btw

                  1. to kwestia , kubazzz 26/09/09 16:53
                    ideologiczna trochę;)
                    Ale iPodów mam dużo:D

                    SM-S908

                    1. mozesz , daver 26/09/09 17:25
                      rozwinac?

                      I use arch btw

    2. daj jakiś zasób , carlosA 24/09/09 21:58
      to Ci wrzucę full wersję w/w też kasowałem autorun-y, dziadowstwo nadal gdzieś siedziało, co do combofixa to byłbym ostrożny potrafi zabić system (rzadko, rzadko ale jednak, zabiłem system z optimą combofixem i miałem co robić przez następny dzień)

      #whatever

      1. hmm , kubazzz 24/09/09 22:24
        fubaz.blink.pl/upload/ubr_file_upload.php wywali blad na koncu, ale to nic

        SM-S908

  8. Wyłaczyć przywracanie systemu, użyć combofixa... , kosty 24/09/09 20:46
    skopiować z pena swoje dane, format pena, użyć na pędraku darmowego Flash_Disinfector.exe - program udaje że jest już autorun.inf na penie.

    ___________________________________

  9. tylko pytanie, czy ja nie mam jakiegos syfu, ktory sobie rezyduje w systemie , kubazzz 24/09/09 20:48
    mimo tego, ze caly czas jest niby antyvir aktywny.
    bo w takim wypadku, dalej bede sie bujal:)

    SM-S908

    1. to tylko potwierdza , esteban 24/09/09 20:55
      ze antywiry sa g.. warte :P

      +1 do combofixa, wprawdzie czasami overkill i potrafi cos popsuc w systemie, ale przynajmniej daje jakies efekty. Na pewno lepiej to niz format :)

    2. Masz , ligand17 24/09/09 21:39
      siedzi toto w windows\system32. Łatwo dojść po datach utworzenia pliku.

    3. Bazzz, Ty się cofasz czy coś , McIsland 25/09/09 00:13
      http://techpp.com/...detect-remove-conficker-worm/


      + combofix, powinnno dać Ci wrażenie gładkości

      GTD ...

      1. mam od Ciebie tę paczkę , kubazzz 25/09/09 00:57
        i penisa daje na teraz. Nic nie wykrywa.
        Mam oryginalnego windowsa z właczonymi updateami.
        Mam oryginalnego NOD'a.
        A robaki mnie jedzą...

        SM-S908

    4. sprawdz w autorunie , elliot_pl 25/09/09 09:27
      do czego prowadzi sciezka uruchamiajaca. Obstawiam ze X:\recycled\ctfmon.exe albo cos podobnego. Wywal te pliki pod linuxem, a potem pod winda przeskanuj rejestr pod katem tej nazwy/sciezki i pousuwaj recznie. Aaaa - przed cala zabawa wylaczp rzywracanie systemu.

      momtoronomyotypaldollyochagi...

  10. No właśnie... , kosty 24/09/09 20:51
    zacznij od systemu i combofixa!

    http://www.searchengines.pl/...fector.exe&st=0

    ___________________________________

  11. Skoro siedzisz na linuxie , dominikmjm 24/09/09 20:57
    to załóż na penie katalog autorun.inf a w nim jakiś plik którego Windows nie może usunąć np 'con' bez rozszerzenia (niech mnie ktoś poprawi jeśli coś pomieszałem) i wszystkie wirusy pendrive'owe sobie z tym nie poradzą!
    Sprawdzone u mnie w firmie, działa...

    1. o właśnie , kosty 24/09/09 21:03
      dokładnie to robi Flash_Disinfector!

      ___________________________________

  12. a ja sie tak zapytam.. naprawde masz wlaczone autoodtwarzanie na dyskach? , Grocal 25/09/09 12:35
    Pierwsza rzecz, ktora sie robi po instalacji WinXP - wylaczyc autoruny.

    Na pewno, na razie, w ogóle...
    Naprawdę, naprzeciwko, stąd...
    Ortografia nie gryzie!

    1. btw. da sie wylaczyc w Windowsach automontowanie? , daver 25/09/09 13:23
      (w systemach innych niz server?)

      I use arch btw

  13. Wylacz przywracania plikow systemowych. , MARC 25/09/09 22:58
    A potem MKS online, albo
    http://www.arcabit.pl/...view/124/145/lang,polish/
    Z mojego doswiadczenia wynika, ze naprawde niezle to sobie radzi z roznym swinstwem.

  14. W NOD-zie musisz zmienić ustawienia , zartie 1/10/09 07:14
    Pomagało na syfek pendrajwowy, który pojawił się u mnie w pracy.

    Gdybym dostawał złotówkę za każde przekleństwo pod adresem Microsoftu już dawno byłbym milionerem

    
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL