Czy na pendrive wciaż jest wirus?
Moderator: Moderatorzy
-
- Użytkownik forum
- Posty: 30
- Rejestracja: 2009-10-17, 11:41
- Lokalizacja: woj.świętokrzyskie
Czy na pendrive wciaż jest wirus?
Używam programu USB DISC SECURITY który blokuje autoodtwarzanie na moim komputerze dodatkowo korzystam z antywira AVIRA. Gdy włożę zainfekowanego pena USB DISC SECURITY pokazuje że są na nim zainfekowane pliki, niestety nie mam pełnej wersji i nie mogę usunąć wirów bezposrednio tym programem dlatego skanuje pena avirą, ta usuwa np. trzy wirusy ale po ponownym włożeniu pena USB DISC SECURITY wykrywa na nim plik autorun.inf tymczasem Avira po ponownym przeskanowaniu nie znajduje nic. Czy zatem na penie wciąż jest wirus?
- Jaco
- Mistrz bezprzewodowy - moderator
- Posty: 10946
- Rejestracja: 2006-03-27, 18:24
- Lokalizacja: Polska
Re: Czy na pendrive wciaż jest wirus?
Tak. Użyj Combofix z podłączonym penem i problem powinien zniknąć. Jeśli masz inne peny to też podłącz pod kompa i dopiero uruchom Combofix.kamil92110 pisze:Czy zatem na penie wciąż jest wirus?
[ Dodano: 2009-11-22, 12:17 ]
Ponadto polecam poczytać : http://www.google.pl/#hl=pl&source=hp&q ... 3004acc38c
-
- Użytkownik forum
- Posty: 30
- Rejestracja: 2009-10-17, 11:41
- Lokalizacja: woj.świętokrzyskie
Re: Czy na pendrive wciaż jest wirus?
Pena sformatowałem ale zastanawia mnie dlaczego Avira nie znalazła tego zainfekowanego pliku.
-
- Stary wyga bezprzewodowy
- Posty: 565
- Rejestracja: 2009-02-12, 18:44
- Lokalizacja: Poznań
Re: Czy na pendrive wciaż jest wirus?
Avira zaktualizowana?
Trojany przenoszone przez pamięć przenośną, można usunąć ręcznie z poziomu cmd.
attrib /s /d recycle* - w tych folderach się chowają.
rd /s /q recycle*
sam autorun.inf (lub inne trojany z atrybutami SHR) usuniesz:
attrib -s -h -r autorun.inf (lub nazwa konkretnego pliku)
del autorun.inf
Trojany przenoszone przez pamięć przenośną, można usunąć ręcznie z poziomu cmd.
attrib /s /d recycle* - w tych folderach się chowają.
rd /s /q recycle*
sam autorun.inf (lub inne trojany z atrybutami SHR) usuniesz:
attrib -s -h -r autorun.inf (lub nazwa konkretnego pliku)
del autorun.inf
"Kiedy ginie Inkwizytor, czarne płaszcze ruszają do tańca."
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
-
- Mistrz bezprzewodowy
- Posty: 1101
- Rejestracja: 2009-10-17, 12:17
- Lokalizacja: localhost
Re: Czy na pendrive wciaż jest wirus?
Możliwe, że Avira nie ma w swojej bazie tego wirusa, co by było raczej dziwnekamil92110 pisze:zastanawia mnie dlaczego Avira nie znalazła tego zainfekowanego pliku.


Internet domowy T-Mobile do 60Mb/s: https://www.speedtest.net/result/8251178215 

- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: Czy na pendrive wciaż jest wirus?
Tylko, że mi się wydaje, że on siedzi jeszcze w komputerze. Bo z opisu wynika, że pomimo usunięcia pliku pojawia się on ponownie.grzechu pisze:Trojany przenoszone przez pamięć przenośną, można usunąć ręcznie z poziomu cmd.
Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
-
- Stary wyga bezprzewodowy
- Posty: 565
- Rejestracja: 2009-02-12, 18:44
- Lokalizacja: Poznań
Re: Czy na pendrive wciaż jest wirus?
Zapewne tak, pisałem tutaj tylko o pendrive. Oczywiście z dysku dokładnie w ten sam sposób można te śmieci pousuwać, trzeba tylko pamiętać, żeby zamknąć proces działający w tle, który w razie usunięcia pliku - skopiuje go z powrotem. (Oraz odznaczeniu wpisu auto-uruchamiania z msconfig - uruchamianie)Tylko, że mi się wydaje, że on siedzi jeszcze w komputerze. Bo z opisu wynika, że pomimo usunięcia pliku pojawia się on ponownie.
"Kiedy ginie Inkwizytor, czarne płaszcze ruszają do tańca."
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
- Jo_gurt
- Guru bezprzewodowy
- Posty: 16330
- Rejestracja: 2007-11-16, 21:49
- Lokalizacja: Lublin
Re: Czy na pendrive wciaż jest wirus?
Kaspersky jest płatny, zamula kompa i na za dużo sobie pozwala. Avast jest ok, choć mógłby być szybszy.Procio pisze:Ja polecałbym zainstalowanie Avasta lub Kaspersky 09 gdyż są to moim zdaniem najlepsze Anty wirusy
-
- Specjalista bezprzewodowy-junior
- Posty: 239
- Rejestracja: 2008-03-22, 20:36
- Lokalizacja: Sosnowiec
Re: Czy na pendrive wciaż jest wirus?
Miałem to samo - prawdopodobnie producenci darmowych antywirusów chcą sprzedać droższą skuteczniejszą wersje. Przykładowo miałem na penie wirusa, który nie dał się usunąć ani przez AVG, ani Avasta. Dopiero po zainstalowaniu MS Security Essentials czuje ze mam dzialajacego antywirusa. Jak masz legalnego Windowsa to instaluj - nic lepszego nie znajdziesz w tej cenie 

- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: Czy na pendrive wciaż jest wirus?
Moim zdaniem to podstawa wyłączenie autorunugrzechu pisze:Oraz odznaczeniu wpisu auto-uruchamiania z msconfig - uruchamianie

Ja tam używam do tego celu ComboFix'a, HiJackThis'a i mam spokójtemp333 pisze:Miałem to samo - prawdopodobnie producenci darmowych antywirusów chcą sprzedać droższą skuteczniejszą wersje.

Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
-
- Stary bywalec bezprzewodowy
- Posty: 11508
- Rejestracja: 2005-10-12, 11:18
- Lokalizacja: Wrocław
Re: Czy na pendrive wciaż jest wirus?
Może podajmy tu skuteczny sposób jak to zrobić? Zapewne wielu osobom się przyda.YaHooo pisze:Moim zdaniem to podstawa wyłączenie autorunu
Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: Czy na pendrive wciaż jest wirus?
Ja to robię za pomocą edytora rejestru:BliSki pisze:Może podajmy tu skuteczny sposób jak to zrobić?
Start -> Uruchom -> wpisujemy regedit -> przechodzimy do klucza HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
I w zależności od tego co chcemy wyłączyć wpisujemy taką wartość w klucz NoDriveTypeAutorun (wartości podane są szesnastkowo, natomiast w nawiasie dziesiętne. Wpisujemy wartość szesnastkową lub dziesiętną w zależności od tego które pole jest zaznaczone w grupie System w oknie edycji klucza. Domyślnie jest to szesnastkowo):
4 (4) - dyski wymienne (np pendrive);
20 (32) - płyty CD;
FF (255) - wszystkie nośniki.
Ostatnio zmieniony 1970-01-01, 01:00 przez YaHooo, łącznie zmieniany 1 raz.
Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
-
- Specjalista bezprzewodowy-junior
- Posty: 239
- Rejestracja: 2008-03-22, 20:36
- Lokalizacja: Sosnowiec
Re: Czy na pendrive wciaż jest wirus?
Też tego używałem. Można jeszcze próbować "MS Malicious Software Removal Tool" do wywalania najbardziej rozpowszechnionych robali - aktualizacje są co miesiąc.YaHooo pisze:Ja tam używam do tego celu ComboFix'a, HiJackThis'a i mam spokój
http://support.microsoft.com/kb/890830/pl
Ja tam wole trzymać na dysku MS Power Toys - prosty programik - dwa kliknięcia i wyłączoneYaHooo pisze:Ja to robię za pomocą edytora rejestru:

-
- Mistrz bezprzewodowy
- Posty: 1101
- Rejestracja: 2009-10-17, 12:17
- Lokalizacja: localhost
Re: Czy na pendrive wciaż jest wirus?
Może przeleć jakimś SpyBotem? np. »Spybot Search & Destroy 1.6.2.46«
Internet domowy T-Mobile do 60Mb/s: https://www.speedtest.net/result/8251178215 

- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: Czy na pendrive wciaż jest wirus?
A tego jeszcze nie znamtemp333 pisze:Można jeszcze próbować "MS Malicious Software Removal Tool" do wywalania najbardziej rozpowszechnionych robali - aktualizacje są co miesiąc.

W sumie racja, ale za pomocą rejestru zrobi się to na każdym komputerzetemp333 pisze:Ja tam wole trzymać na dysku MS Power Toys - prosty programik - dwa kliknięcia i wyłączone![]()


Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
-
- Użytkownik forum
- Posty: 30
- Rejestracja: 2009-10-17, 11:41
- Lokalizacja: woj.świętokrzyskie
Re: Czy na pendrive wciaż jest wirus?
Raczej nie mam tego syfu na kompie bo po formacie pena USB DISC SECURITY nie wykrył już żadnego pliku a podłączałem go kilkakrotnie dla pewności.
-
- Stały użytkownik forum
- Posty: 50
- Rejestracja: 2010-01-06, 21:59
- Lokalizacja: Lwówek Śląski
Re: Czy na pendrive wciaż jest wirus?
To jest "przepis" na...???Nie wiem czy rozumiem dobrze.Proszę o wytłumaczenie.Tzn ,że wirusy nawet po usunięciu z komputera programem antywirusowym mogą powracać?? I wtedy najlepiej zrobić co Napisałeś żeby nie powracały?YaHooo pisze:Ja to robię za pomocą edytora rejestru:
Start -> Uruchom -> wpisujemy regedit ->
[ Komentarz dodany przez: ja.michal: 2010-01-14, 01:42 ]
<font color=orange>Poprawa pisowni.</font>
Ostatnio zmieniony 2010-01-14, 01:38 przez KamAs24, łącznie zmieniany 1 raz.
Bądź wyrozumiały...
Początkująca
Początkująca
- Jaco
- Mistrz bezprzewodowy - moderator
- Posty: 10946
- Rejestracja: 2006-03-27, 18:24
- Lokalizacja: Polska
Re: Czy na pendrive wciaż jest wirus?
Wyłączenie autorunu.KamAs24 pisze:To jest "przepis" na...???
Jeśli nie usunie się ich np. z pendrajwa.KamAs24 pisze:Tzn ,że wirusy nawet po usunięciu z komputera programem antywirusowym mogą powracać??
-
- Stały użytkownik forum
- Posty: 50
- Rejestracja: 2010-01-06, 21:59
- Lokalizacja: Lwówek Śląski
Re: Czy na pendrive wciaż jest wirus?
Wiesz ,jestem z tych,którzy nie kumają za bardzo spraw dot. komputerów.Czyli dobrze jest wyłączyć autorun? Ale czy to nie wpływa niekorzystnie na inne rzeczy?Zaglądałam w Google na definicje AUTORUN [w ogóle nie bardzo pojmuję te tematy].Jest to funkcja autoodtwarzania,na czym ona polega,jeśli się ją wyłączy to jakie skutki będzie to miało?Jaco pisze:Wyłączenie autorunu.
Ostatnio zmieniony 2010-01-14, 07:34 przez KamAs24, łącznie zmieniany 1 raz.
Bądź wyrozumiały...
Początkująca
Początkująca
- Jaco
- Mistrz bezprzewodowy - moderator
- Posty: 10946
- Rejestracja: 2006-03-27, 18:24
- Lokalizacja: Polska
Re: Czy na pendrive wciaż jest wirus?
To że dla przykładu włożysz płytę do napędu lub podłączysz pena i nie pokaże ci się okno podobne do tego:KamAs24 pisze:,jeśli się ją wyłączy to jakie skutki będzie to miało?
-
- Stały użytkownik forum
- Posty: 50
- Rejestracja: 2010-01-06, 21:59
- Lokalizacja: Lwówek Śląski
Re: Czy na pendrive wciaż jest wirus?
Dobrze ale jaki to ma dokładniej wplyw na wirusy czy tzw. robale??Jaco pisze:o że dla przykładu włożysz płytę do napędu
Bądź wyrozumiały...
Początkująca
Początkująca
- wojteks
- *** Administrator ***
- Posty: 26429
- Rejestracja: 2007-12-02, 11:51
- Lokalizacja: PL
Re: Czy na pendrive wciaż jest wirus?
Same się instalują i ukrywają w systemie.KamAs24 pisze:Dobrze ale jaki to ma dokładniej wplyw na wirusy czy tzw. robale?
Nie pomagam na PW!
-
- Stały użytkownik forum
- Posty: 50
- Rejestracja: 2010-01-06, 21:59
- Lokalizacja: Lwówek Śląski
Re: Czy na pendrive wciaż jest wirus?
Jak podłącze pendriv i będę chciała coś wgrać z niego to czy i tak ten wirus czy robal nie zainstaluje się mimo tego,że będzie wyłączony autorun??wojteks pisze:Same się instalują i ukrywają w systemie
Bądź wyrozumiały...
Początkująca
Początkująca
- wojteks
- *** Administrator ***
- Posty: 26429
- Rejestracja: 2007-12-02, 11:51
- Lokalizacja: PL
Re: Czy na pendrive wciaż jest wirus?
Nie zainstaluje się bo się sam nie uruchomi.KamAs24 pisze:będę chciała coś wgrać z niego to czy i tak ten wirus czy robal nie zainstaluje się mimo tego,że będzie wyłączony autorun?
Nie pomagam na PW!
-
- Stały użytkownik forum
- Posty: 50
- Rejestracja: 2010-01-06, 21:59
- Lokalizacja: Lwówek Śląski
Re: Czy na pendrive wciaż jest wirus?
Czyli zalecane jest żeby go wyłączyć??Mogę spróbować w ten sposób jak napisałwojteks pisze:Nie zainstaluje się bo się sam nie uruchomi
Myślisz że taki niekumaty laik jak ja sobie z tym poradzi?YaHooo pisze:Start -> Uruchom -> wpisujemy regedit -> przechodzimy do klucza HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Bądź wyrozumiały...
Początkująca
Początkująca
-
- Stary bywalec bezprzewodowy
- Posty: 11508
- Rejestracja: 2005-10-12, 11:18
- Lokalizacja: Wrocław
Re: Czy na pendrive wciaż jest wirus?
Możesz.KamAs24 pisze:Mogę spróbować w ten sposób jak napisał
Myślę, że dasz sobie radę. W razie czego pytaj.KamAs24 pisze:Myślisz że taki niekumaty laik jak ja sobie z tym poradzi?
Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: Czy na pendrive wciaż jest wirus?
Więc pierwsze kroki (uruchomienie regedit jest łatwe). Potem musisz odszukiwać kolejne klucze oddzielone znakami "/" i klikać przy nich +. W ten sposób się rozwinie nowa gałąż i tak dalej robisz, aż do końca ciągu który podałem.KamAs24 pisze:Myślisz że taki niekumaty laik jak ja sobie z tym poradzi?
Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
-
- Stały użytkownik forum
- Posty: 50
- Rejestracja: 2010-01-06, 21:59
- Lokalizacja: Lwówek Śląski
Re: Czy na pendrive wciaż jest wirus?
Nie mogę przejść dalej.Doszłam do "policies" i nie mogę tego rozwinąćjak klikne na polices to wyświetla się w tabeli:YaHooo pisze:Start -> Uruchom -> wpisujemy regedit ->
Nazwa Typ Dane
ab (Domyślna) REG_SZ Wartość nie ustalona
Co mam zrobić?????
Bądź wyrozumiały...
Początkująca
Początkująca
-
- Stary bywalec bezprzewodowy
- Posty: 11508
- Rejestracja: 2005-10-12, 11:18
- Lokalizacja: Wrocław
Re: Czy na pendrive wciaż jest wirus?
A na 100% szukasz tego w gałęzi HKEY_CURRENT_USER ??KamAs24 pisze:Nie mogę przejść dalej.Doszłam do "policies" i nie mogę tego rozwinąć
Gdyż np. w HKEY_CLASSES_ROOT dojdziesz też do CurrentVersion.
HKEY_LOCAL_MACHINE natomiast aż do Explorer powinno się dać dojść.
Zresztą tam też jest NoDriveTypeAutorun ale to ustawienie z HKEY_CURRENT_USER powinno "przykryć" to ustawienie.
Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: Czy na pendrive wciaż jest wirus?
A jak klikniesz podwójnie na "polices"? Bo to dziwne, że nie można rozwinąć klucza. Jednak widzę że masz Vistę, ale z tego co wiem, to tam jest tak samo jak w XP.KamAs24 pisze:Nie mogę przejść dalej.Doszłam do "policies" i nie mogę tego rozwinąćjak klikne na polices to wyświetla się w tabeli:
Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)