Skocz do zawartości


Zdjęcie

[Wirus]Wirus atakujący Windows Explorer


  • Zamknięty Temat jest zamknięty
7 odpowiedzi w tym temacie

#1 kilas88

kilas88

    Nowy

  • 4 postów

Napisano 13 02 2008 - 19:32

Witam. Moim problemem jest, iż brat wgrał jakiegoś wirusa. Działa on na następującej zasadzie: obojętnie jaki dysk nie chciałbym włączyć, uruchamia się "Autoodtwarzanie", tak jak dzieje się z płytami. Przy czym antywirus usuwa plik, który powinien się uruchomić (copy.exe), przez co dalsze działanie wirusa zostaje uniemożliwione. Mimo wszystko chciałbym, aby można było normalnie wchodzić na dyski, nie klikając PPM, po czym wybierając "Otwórz". Jak usunąć autoruna zwykłych dysków? Wie ktoś może? : ) System: Windows XP

  • 0

#2 Bahus

Bahus

    Początkujący

  • 41 postów

Napisano 13 02 2008 - 22:42

Kliknij prawym przyciskiem na ikonie napędu w oknie Mój komputer Właściwości >> zakładka Autoodtwarzanie >> z listy powyżej [pliki muzyczne/obrazy itd.] wybierz kolejno każdą opcję i zaznacz Wybierz akcję do wykonania >> a następnie wybierz Nie podejmuj żadnej akcji... i tak w każdym wyborze z listy za każdym klikając Zatwierdź. Po tej operacji napęd nie będzie automatycznie odtwarzał włożonej płyty bez względu na jej zawartość, chyba że zależy Ci tylko na jednej z tych opcji np. zawartość mieszana. Wybór zostawiam Tobie...
A autoodtwarzanie nie jest wirusem, możliwe że Twój brat poprostu zaznaczył Jedną z opcji autoodtwarzania i przypadkowo zatwierdził wybór. Jeśli jednak chcesz sam dokonywać wyboru zaznacz opcję ... Monituj za każdym razem aby wybrać akcję...

Pozdrawiam

Edit:
TO mam małą prośbę jak namierzysz co to za wirus daj znać o ile sobie z nim poradzisz. Co do problemu to może faktycznie źle doczytałem, ale torchę namotałeś na początku :D póki co j/n HJT

  • 0

#3 wncvirus

wncvirus

    Leń !

  • 851 postów

Napisano 13 02 2008 - 22:47

Daj logi hjt na początek.
  • 0

#4 kilas88

kilas88

    Nowy

  • 4 postów

Napisano 14 02 2008 - 01:52

Kliknij prawym przyciskiem na ikonie napędu w oknie Mój komputer Właściwości >> zakładka Autoodtwarzanie >> z listy powyżej [pliki muzyczne/obrazy itd.] wybierz kolejno każdą opcję i zaznacz Wybierz akcję do wykonania >> a następnie wybierz Nie podejmuj żadnej akcji... i tak w każdym wyborze z listy za każdym klikając Zatwierdź. Po tej operacji napęd nie będzie automatycznie odtwarzał włożonej płyty bez względu na jej zawartość, chyba że zależy Ci tylko na jednej z tych opcji np. zawartość mieszana. Wybór zostawiam Tobie...
A autoodtwarzanie nie jest wirusem, możliwe że Twój brat poprostu zaznaczył Jedną z opcji autoodtwarzania i przypadkowo zatwierdził wybór. Jeśli jednak chcesz sam dokonywać wyboru zaznacz opcję ... Monituj za każdym razem aby wybrać akcję...

Pozdrawiam

1) To jest wirus, opisałem jego zachowanie.
2) Nie mam opcji "zakładka Autoodtwarzanie" :D
Także nie bardzo mi to pomogło.

Wirus usunięty, jednak nadal mam ten problem z otwieraniem dysków.
Co zrobić?
  • 0

#5 ryba1983

ryba1983

    Zaawansowany użytkownik

  • 677 postów

Napisano 14 02 2008 - 03:43

Po pierwsze tak jak pisał wncvirus podaj logi z HijackThis możliwe że w systemie został jeszcze jakiś syf:
http://forum.dobreprogramy.pl/viewtopic.php?t=36654
  • 0

#6 Nurek

Nurek

    Nie ma jutra bez komputra

  • 3 586 postów

Napisano 14 02 2008 - 16:04

Usuń pliki aurorun.inf z głównych katalogów partycji
  • 0

#7 kilas88

kilas88

    Nowy

  • 4 postów

Napisano 15 02 2008 - 01:59

Wirus jednak nadal istnieje. Dodaję log z HijackThis:

http://wklej.org/id/6a70486b17


Proszę o pomoc w usunięciu.
  • 0

#8 wncvirus

wncvirus

    Leń !

  • 851 postów

Napisano 15 02 2008 - 18:36

Odpal hjt wybierz opcję do a system scan only.Zrobi Ci się log i zaznacz kwadraty obok poniższych wpisów i daj fix

O2 - BHO: ActivationManager module - {86A44EF7-78FC-4e18-A564-B18F806F7F56} - C:\Program Files\ActivationManager\ActivationManager.dll

O2 - BHO: ADSTechnology module - {831CBAC0-8283-4653-9D81-FEB9F3F6E47C} - C:\Program Files\ADSTechnology\ADSTechnology.dll

Pokaż mi po usunięciu loga z combofixa

  • 0




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych