Προς το περιεχόμενο

Πρόβλημα με Trojan(?)


Arxidamos

Προτεινόμενες αναρτήσεις

Δημοσ.

Καλημέρα στο forum, παιδιά αντιμετωπίζω το εξής πρόβλημα: Το κέντρο ασφαλείας έχει απενεργοποιηθεί από μόνο του, καθώς επίσης και ο task manager, και η επαναφορά συστήματος (δεν ανοίγουν με τίποτα). Έβαλα το AVG, έκανα scan και στους 2 δίσκους, βρήκε το εξής: C(και στον D):\Autorun.inf και μου το αναγνωρίζει σαν Worm/AutoRun.FP..Δεν βρήκε τίποτα άλλο και στους 2 δίσκους μου. Κάνω heal, αλλά απλά δεν σβήνει το συγκεκριμένο αρχείο με τίποτα... Επίσης, όταν πατάω είτε το msconfig, είτε το regedit, είτε την επαναφορά συστήματος, είτε να ανοίξει ο task manager, μου βγάζει το AVG το εξής μήνυμα... Είτε πατήσω heal είτε move to vault κλπ το ίδιο και το αυτό, δεν κάνει τίποτα...

Και το πιο σπαστικό από όλα είναι ότι πριν 4 μέρες έκανα format, και να πεις ότι μπήκα/κατέβασα τίποτα περίεργο, όχι :fear: Τι παίζει;

 

EDIT: Να συμπληρώσω ότι, εκείνο με το AutoRun.PB, το βγάζει και στους 2 εξωτερικούς :fear: Ο ένας είναι καινούριος και δεν έχει τίποτα μέσα ακόμα, ο αλλός είνα full

post-89489-129063008905_thumb.jpg

  • Απαντ. 31
  • Δημ.
  • Τελ. απάντηση
Δημοσ.
Κατεύασε το kaspersky να βρεις την σωτηρία σου ..... http://www.softpedia.com/progDownload/Kaspersky-Internet-Security-Download-20619.html

 

Την ίδια δουλειά δεν κάνουν; :rolleyes: Θέλω να πω και τα 2 free είναι επομένως θα παρέχουν πάνω κάτω το ίδιο επίπεδο ασφάλειας..σωστά; Είναι και beta το KIS 2010

Δημοσ.
Την ίδια δουλειά δεν κάνουν; :rolleyes: Θέλω να πω και τα 2 free είναι επομένως θα παρέχουν πάνω κάτω το ίδιο επίπεδο ασφάλειας..σωστά; Είναι και beta το KIS 2010

 

Μήν κατευάσεις το beta... το κανονικό κατευασε ... είναι στο link που σου έστειλα ..... επίσης , μήν συγκρίνεις ποτέ 2 λογισμικά.....με το kaspersky έχω βγάλει κοτζαμ micro av....

Δημοσ.

Εγώ είχα το ίδιο πρόβλημα.Κατέβασα και έτρεξα το αρχείο πιό κάτω και καθάρισαν όλα.Το antivirus(nod32) και άλλα, δεν μπόρεσαν να διαγράψουν τη μόλυνση αλλά το αρχείο bat έκανε καλή δουλειά.Περιέχει ένα script που σαρώνει όλους τουσ δίσκους και όχι μόνο τους usb.

To autorun.inf "μεταδίδεται" μέσω αφαιρούμενων μέσων usb αλλά απλώνεται μετά σε όλους τούς δίσκους και πραγματικά είναι δύσκολο να αφαιρεθεί.Πάντως θα κάνεις δουλειά.Εγώ μπήκα σε safe mode γιά καλύτερα αποτελέσματα.

 

http://rapidshare.com/files/241399730/file.bat.html

Δημοσ.

Oκ παίδες θα δοκιμάσω και το Avast και το KIS

 

geovard: Τι ακριβώς είναι αυτό; Είχες και συ το πρόβλημα με το Autorun και τον task manager κλπ; Έχει απλωθεί σε 4 δίσκους αυτό το γαμ****ο Autorun.PB :-( και το θέμα είναι ότι στον έναν από αυτούς δεν μπορώ να κάνω format, λόγω δεδομένων που έχω μέσα..EDIT: Το .bat μου λέει "Δεν υπάρχει δίσκος στην μονάδα δίσκου. Τοποθετήστε έναν δίσκο στην μονάδα δίσκου Ε:" Πρέπει να βάλω κάνενα άδειο cdάκι; (sorry παιδιά είμαι εντελώς άσχετος όσον αφορά τους ιους κλπ)

Δημοσ.

Κανε δεξι κλικ στο αρχείο και μετά πάτα επεξεργασία.

Εκεί που λέει τα γράμματα των δίσκων βάλε το γράμμα του δίσκου που θέλεις να σου σαρώσει.Μετά αποθήκευσε το και εκτέλεσέ το.

 

Ή αλλιώς συνέχισε να πληκτρολογείς yes (Y) μέχρι να τελειώσει μόνο του όλους τους δίσκους(partitions)

Απλά συνέχισε να πατάς y και άστο να σου λεει αυτό.

Δημοσ.
κανε δεξι κλικ στο αρχείο και μετά πάτα επεξεργασιά

Εκεί που λέει τα γράμματα των δίσκων βάλε τογράμμα του δίσκου που θέλεις να σου διορθώσει.Ή αλλιώς συνέχισε να πληκτολογείς yes (Y) μέχρι να τελειώσει μόνο του όλους τους δίσκους(part;itions)

Απλά συνέχισε να πατάς y και άστο να σου λεει αυτό.

 

Άκυρο man, το έτρεξα μέσω ασφαλούς λειτουργίας, προφανώς το έτρεξε για όλους τους δίσκους, γιατί τώρα ήδη οι 2 έχουν καθαρίσει :-D Βέβαια το taskmanager αρνείται να ανοίξει πάλι, αλλά θα κάνω format, ίσως είχε προχωρήσει η δουλειά..Anyway, ευχαριστώ πολύ παιδιά,thanks geovard, πολύ χρήσιμο αυτό το .bat :-)

Δημοσ.

Ειπες οτι δεν δουλευει ο task manager.

Πατα εναρξη,εκτελεση και γραψε regedit,μετα μπες στο HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System και κανε διπλο κλικ στο DisableTaskMgr.

Αν στο value data γραφει 1 αλλαξε το σε 0.

Δημοσ.
Τζάμπα χαρά, μετά από μια επανακίνηση πάλι άρχισε να πετάει το AutoRun.inf :-(

ghostgr_a_n, δεν ανοίγει το regedit :eek:

Λογικό αφού δεν καθαρίστηκαν όλοι οι δίσκοι σου.Πρέπει να καθαρίσεις και το usb srick που σε μόλυνε.

Δημοσ.
Λογικό αφού δεν καθαρίστηκαν όλοι οι δίσκοι σου.Πρέπει να καθαρίσεις και το usb srick που σε μόλυνε.

 

Λοιπόν, στην επεξεργασία που μου είπες πριν έχω βάλει αυτά:

 

cd\

c:

attrib -r -s -h autorun.inf

del autorun.inf

d:

attrib -r -s -h autorun.inf

del autorun.inf

I:

attrib -r -s -h autorun.inf

del autorun.inf

G:

attrib -r -s -h autorun.inf

del autorun.inf

 

Για τον C:, D:, G:, και I:...Αυτοί είναι όλοι οι δίσκοι του συστήματος (G και Ι, είναι οι εξωτερικοί)... Stickάκι δεν έχω πάνω κανένα...

Δημοσ.
Λοιπόν, στην επεξεργασία που μου είπες πριν έχω βάλει αυτά:

 

 

 

Για τον C:, D:, G:, και I:...Αυτοί είναι όλοι οι δίσκοι του συστήματος (G και Ι, είναι οι εξωτερικοί)... Stickάκι δεν έχω πάνω κανένα...

 

Τι να πω.

Σε εμένα και σε ένα φίλο μου το αρχείο bat έκανε καλή δουλειά.Εσύ λες ότι δεν σου ανοίγουν ένα σωρό πράγματα.Σε μένα απλώς μου είχε εξαφανίσει τον ένα δίσκο και δεν άνοιγε ένα άλλο.

Ξαναδοκίμασε σε safe mode αλλιώς πιάσε να κάνει φορματ.Αλλά και φορματ να κανεις ποιό το όφελος αν έχουν μολυνθει οι άλλοι δίσκοι.Αμέσως μετά το φορματ θα μολυνθείς και πάλι!Πρέπει να το καθαρίσεις έτσι όπως είναι όλο το σύστημα με μιάς.

Το γαμώτο με αυτη τη μόλυνση είναι ότι απλώνεται αμέσως σε όλο το συστημα από ένα εξωτερικό δίσκο(ή στικάκι).

 

Δες εδώ ακόμη μιά βοήθεια.

http://techblissonline.com/remove-autorun-virus/

 

Στις επιλογές φακέλων μπορείς να αλλάζεις την επιλογή που λέει να βλέπεις τα κρυφά αρχεία?Γιατί ο ιός, αυτο το απενεργοποιεί.

Καλή τύχη.

Δημοσ.

Κατεβασε το ultimate windows tweaker απο εδω ,καντο extract και τρεξτο.

Αφου το τρεξεις πανε στο security settings και κανε κλικ στα κουτια disable registry editor,disable task manager και σε οτι αλλο σου απεργοποιηθηκε,κανε apply και μετα επανεκινηση.Μολις ξαναμπεις στα windows ξανατρεξε το ultimate windows tweaker και κανε κλικ στο κουτια που επελεξες για να τα απενεργοποιησεις.Ξανακανε apply και επανεκινηση.

Λογικα θα διορθοθει.

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...