Skocz do zawartości


Zdjęcie

Logi - Pendrivowa infekcja


  • Zamknięty Temat jest zamknięty
12 odpowiedzi w tym temacie

#1 Matex91

Matex91

    Początkujący

  • 137 postów

Napisano 07 07 2010 - 20:35

Mam taki problem postawiłem na nowo system koledze bo miał już tak zaśmiecony że szok, włączał się z kilka minut i przed uruchomieniem systemu ciągle wyskakiwało sprawdzanie danych dysku d. Po formacie gdy chce wejśc w dysk d otwiera sie okno otwórz za pomocą, w c natomiast wszystko wporządku.

Błagam pomóżcie co mam zrobić nie wiem czy to jakis wir czy co bo tez o takich słyszałem.

Daje logi z otl w załączniku

Myślałem żeby zgrać wszystkie dane z d na c i go sformatować ale nie wiem cy tam jest jakiś syf, a avasta nie chce instalowac bo słyszałem że jak by był syf 1thesp92.exe czy inne to tylko by ciągle alarmował i nie usunął

Z góry dzięki

Załączone pliki

  • Załączony plik  OTL.Txt   294,09 KB   266 Ilość pobrań
  • Załączony plik  Extras.Txt   15,13 KB   241 Ilość pobrań

  • 0

#2 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 07 07 2010 - 21:24

Infekcja pendrivowa.
Uruchom OTL i w oknie Custom Scans/Fixes (Własne opcje skanowania/Script)wklej to:

:OTL
O4 - HKLM..\Run: [] File not found
O32 - AutoRun File - [2009-09-10 17:20:56 | 000,000,051 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{79a76538-89f8-11df-ad04-806d6172696f}\Shell\AutoRun\command - "" = q0.exe
O33 - MountPoints2\{79a76538-89f8-11df-ad04-806d6172696f}\Shell\open\Command - "" = q0.exe

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[Reboot]

Kliknij w Run Fix (Wykonaj Script)

Error - 2010-07-07 15:00:11 | Computer Name = MACHINENAME | Source = Ntfs | ID = 262199
Description = Struktura systemu plików na dysku jest uszkodzona i nie do użytku.
Uruchom
narzędzie chkdsk na woluminie D:.

Error - 2010-07-07 15:02:00 | Computer Name = MACHINENAME | Source = Ntfs | ID = 262199
Description = Struktura systemu plików na dysku jest uszkodzona i nie do użytku.
Uruchom
narzędzie chkdsk na woluminie D:.


Ale nie wiem, czy usunięcie infekcji cokolwiek pomoże, bo w logu Extras widać, że ok. godz. 15 na dysku D byla uszkodzona struktura plików.
Nie wiem, czy to już zostało naprawione.
.

  • 0

#3 Matex91

Matex91

    Początkujący

  • 137 postów

Napisano 07 07 2010 - 21:58

Jesteś kozak dzięki wielkie problem zniknął dysk otwiera się normalnie:)

wysyłam loga jeszce czy wszystko gra jeśli byś mógł sprawdzić

Mam jeszcze kilka pytań dostałem sie teraz do dysku i pojawiło sie pełno jakiś exe nie wiem co to jest?? Jak myślisz co moge usunąć oprócz wiadomo moich danych.

Następne jest takie czy jeśli z dysku d przegram wszystko na c i sformatuje dysk d to naprawią sie te błedy??

POdaje Ci screena:)

Jeszcze raz wielki dzięki:)

Załączone miniatury

  • tyu8t787.JPG

Załączone pliki

  • Załączony plik  OTL.Txt   294,31 KB   271 Ilość pobrań

  • 0

#4 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 07 07 2010 - 22:44

Log z OTL jest czysty, ale na załączonym obrazku jest pełno szkodliwych plików infekcji pendrivowej.
Z bezposredniej lokalizacji D:\ przenieś wszystkie swoje obiekty do jakiejś innej lokalizacji (chodzi o np. "zdjęcia", imprezki", GG10, itd), tak, by w tej lokalizacji zostały tylko obiekty Systemowe i obiekty infekcji.
Następnie użyj USBFix >http://www.fixitpc.pl/index.php?/topic/8-kolekcja-narzedzi-usuwajacych/page__p__74&#entry74 z opcji "DELETION"!
To narzędzie usunie wszystko z tej lokalizacji, bez względu, czy to szkodliwe, czy nie, pozostawi tylko obiekty Systemowe - dlatego koniecznie trzeba przenieść Twoje obiekty z tej lokalizacji do jakiejś innej, w przeciwnym wypadku zostaną usunięte przez USBFix.

Co do pytania o przeniesienie wszystkiego z dysku D na dysk C, i sformatowanie D: nie wiem, czy pomoże, widać tylko, że w czasie poprzedniego formatowania i wgrywania Systemu został popełniony jakiś błąd przy określeniu, czy to ma być FAT32, czy NTFS.
.

Użytkownik ordynat edytował ten post 07 07 2010 - 22:46

  • 0

#5 Matex91

Matex91

    Początkujący

  • 137 postów

Napisano 08 07 2010 - 18:30

Czesc własnie zobaczyłem ten link poczytałem o tym usbfix przenioslem wszystkie dane. Mam teraz pytanie w tej instrukcji nie jest pokazane że można wybrać dysk który chce czyścic tak jak ty to powiedziałeś, nie wyczyści mi przez przypadek wszystkich dysków?? Sorry ze sie tak pytam ale wiesz to nie moje dane i tak troche się boje:(

Z góry dzięki
  • 0

#6 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 08 07 2010 - 18:49

Czyści wszystkie dostępne dyski/partycje.
Bezpośrednio na dyskach nigdy nie wolno trzymać swoich obiektów - mogą się tam znajdować tylko obiekty Systemowe, oraz obiekty narzędzi skanujących. Nic więcej.

Zrobimy inaczej: Zamiast od razu użyć USBFix z opcji DELETION, zrób najpierw log z opcji LISTING, i pokaż go tu.
.
  • 0

#7 Matex91

Matex91

    Początkujący

  • 137 postów

Napisano 08 07 2010 - 18:52

Proszę podaje loga

Widze, że jesteś kozak w tym co robisz ale mam pytanie nie wystarczy sam format wiesz pytam sie bo jestem troche lajkiem, ale i tak chce jeszcze raz podziękować za pomoc


Mam jeszce jedno pytanie jak myślisz moge juz zainstalowac avasta czy dopiero jak zrobimy te czynności czy mozę polecasz coś innego

Załączone pliki

  • Załączony plik  UsbFix.txt   1,54 KB   290 Ilość pobrań

Użytkownik Matex91 edytował ten post 08 07 2010 - 18:53

  • 0

#8 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 08 07 2010 - 19:04

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

:OTL

:Files
C:\WINDOWS\autorun.ini
D:\10nb.exe
D:\22yj2fy1.exe
D:\3c.exe
D:\6rxt26.exe
D:\9u.exe
D:\b.bat
D:\cfrdbyrp.bat
D:\cj3k.exe
D:\cv8j.exe
D:\dogyx90.exe
D:\ewqij.bat
D:\g8k.exe
D:\hx.exe
D:\i0yva6.exe
D:\kgji.exe
D:\ktly.exe
D:\lcw.exe
D:\m.exe
D:\mqhnawe.bat
D:\mt2.exe
D:\o9bxu.exe
D:\pkkwng.exe
D:\rx.exe
D:\t8s2x.exe
D:\ukfbi3aw.exe
D:\wbj.exe
D:\y.bat
D:\y8.exe

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Zrób też nowy log z USBFix, z opcji LISTING.
.

EDIT:
W kwestii Twoich pytań:
1) tak, format załatwił by wszystko, tylko nie bardzo widzę taką potrzebę.
2) AVAST'a możesz zainstalować w każdej chwili, ale chyba lepiej ciut poczekać, bo może on będzie chciał blokować działania USBFix'a.
.

Użytkownik ordynat edytował ten post 08 07 2010 - 19:07

  • 0

#9 Matex91

Matex91

    Początkujący

  • 137 postów

Napisano 08 07 2010 - 19:14

Prosze daje logi

Okej zainstaluje póxniej jak sie okaże, ze wszystko jest wporzo:)

Załączone pliki

  • Załączony plik  gfgf.txt   4,37 KB   282 Ilość pobrań
  • Załączony plik  UsbFix2.txt   3,55 KB   298 Ilość pobrań

  • 0

#10 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 08 07 2010 - 19:30

D:\zybi.8.vcf

Znasz to?
  • 0

#11 Matex91

Matex91

    Początkujący

  • 137 postów

Napisano 08 07 2010 - 19:31

Tak to są kontakty skype

a jak myślisz co z tym sprawdzaniem poprawności dysku d bo czytam po necie i nie wiem co zrobić??

  • 0

#12 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 08 07 2010 - 19:42

Skoro ten plik jest znany, to pozostają tylko kroki końcowe:

1) Użyj USBFix z opcji VACCINATE

2) Użyj USBFix z opcji UNINSTALL

3) W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

4) Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

>START>Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy "Wyłącz przywracanie na wszystkich dyskach">Zastosuj>OK.
(W czasie tego chwilowego wyłączenia te kopie usuną się samoczynnie, więc nie ma potrzeby zaglądania do folderu.)
Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka).


a jak myślisz co z tym sprawdzaniem poprawności dysku bo czytam po necie i nie wiem co zrobić??


Za dużo ode mnie wymagasz :unsure:
Ja mogę doradzić w sprawach infekcji, a od dysków są tu chyba na Forum inni, którzy się lepiej w tym orientują, niż ja?
.

Użytkownik ordynat edytował ten post 08 07 2010 - 19:42

  • 0

#13 Matex91

Matex91

    Początkujący

  • 137 postów

Napisano 08 07 2010 - 19:49

Jeszcz raz wielkie dzięki zacząłem robić sprawdzanie dysku d i zobaczymy. Jak sie to skończy to od razu zrobie to co kazałeś jeszce raz dzięki :unsure:

  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych