Czy na pendrive wciaż jest wirus?

Zagadnienia dotyczące technice w szerokim tego pojęcia znaczeniu czyli luźne dyskusje o zagadnieniach technicznych ale nie związanych z główną tematyką forum, m.in, komputery, oprogramowanie, systemy operacyjne - techniczny Hyde-Park.

Moderator: Moderatorzy

ODPOWIEDZ
kamil92110
Użytkownik forum
Posty: 30
Rejestracja: 2009-10-17, 11:41
Lokalizacja: woj.świętokrzyskie

Czy na pendrive wciaż jest wirus?

Post autor: kamil92110 »

Używam programu USB DISC SECURITY który blokuje autoodtwarzanie na moim komputerze dodatkowo korzystam z antywira AVIRA. Gdy włożę zainfekowanego pena USB DISC SECURITY pokazuje że są na nim zainfekowane pliki, niestety nie mam pełnej wersji i nie mogę usunąć wirów bezposrednio tym programem dlatego skanuje pena avirą, ta usuwa np. trzy wirusy ale po ponownym włożeniu pena USB DISC SECURITY wykrywa na nim plik autorun.inf tymczasem Avira po ponownym przeskanowaniu nie znajduje nic. Czy zatem na penie wciąż jest wirus?
Awatar użytkownika
Jaco
Mistrz bezprzewodowy - moderator
Posty: 10946
Rejestracja: 2006-03-27, 18:24
Lokalizacja: Polska

Re: Czy na pendrive wciaż jest wirus?

Post autor: Jaco »

kamil92110 pisze:Czy zatem na penie wciąż jest wirus?
Tak. Użyj Combofix z podłączonym penem i problem powinien zniknąć. Jeśli masz inne peny to też podłącz pod kompa i dopiero uruchom Combofix.

[ Dodano: 2009-11-22, 12:17 ]
Ponadto polecam poczytać : http://www.google.pl/#hl=pl&source=hp&q ... 3004acc38c
kamil92110
Użytkownik forum
Posty: 30
Rejestracja: 2009-10-17, 11:41
Lokalizacja: woj.świętokrzyskie

Re: Czy na pendrive wciaż jest wirus?

Post autor: kamil92110 »

Pena sformatowałem ale zastanawia mnie dlaczego Avira nie znalazła tego zainfekowanego pliku.
Grzechu
Stary wyga bezprzewodowy
Posty: 565
Rejestracja: 2009-02-12, 18:44
Lokalizacja: Poznań

Re: Czy na pendrive wciaż jest wirus?

Post autor: Grzechu »

Avira zaktualizowana?
Trojany przenoszone przez pamięć przenośną, można usunąć ręcznie z poziomu cmd.
attrib /s /d recycle* - w tych folderach się chowają.
rd /s /q recycle*

sam autorun.inf (lub inne trojany z atrybutami SHR) usuniesz:
attrib -s -h -r autorun.inf (lub nazwa konkretnego pliku)
del autorun.inf
"Kiedy ginie Inkwizytor, czarne płaszcze ruszają do tańca."
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
Procio
Mistrz bezprzewodowy
Posty: 1101
Rejestracja: 2009-10-17, 12:17
Lokalizacja: localhost

Re: Czy na pendrive wciaż jest wirus?

Post autor: Procio »

kamil92110 pisze:zastanawia mnie dlaczego Avira nie znalazła tego zainfekowanego pliku.
Możliwe, że Avira nie ma w swojej bazie tego wirusa, co by było raczej dziwne :) Ja polecałbym zainstalowanie Avasta lub Kaspersky 09 gdyż są to moim zdaniem najlepsze Anty wirusy ;)
Internet domowy T-Mobile do 60Mb/s: https://www.speedtest.net/result/8251178215 :super:
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Czy na pendrive wciaż jest wirus?

Post autor: YaHooo »

grzechu pisze:Trojany przenoszone przez pamięć przenośną, można usunąć ręcznie z poziomu cmd.
Tylko, że mi się wydaje, że on siedzi jeszcze w komputerze. Bo z opisu wynika, że pomimo usunięcia pliku pojawia się on ponownie.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
Grzechu
Stary wyga bezprzewodowy
Posty: 565
Rejestracja: 2009-02-12, 18:44
Lokalizacja: Poznań

Re: Czy na pendrive wciaż jest wirus?

Post autor: Grzechu »

Tylko, że mi się wydaje, że on siedzi jeszcze w komputerze. Bo z opisu wynika, że pomimo usunięcia pliku pojawia się on ponownie.
Zapewne tak, pisałem tutaj tylko o pendrive. Oczywiście z dysku dokładnie w ten sam sposób można te śmieci pousuwać, trzeba tylko pamiętać, żeby zamknąć proces działający w tle, który w razie usunięcia pliku - skopiuje go z powrotem. (Oraz odznaczeniu wpisu auto-uruchamiania z msconfig - uruchamianie)
"Kiedy ginie Inkwizytor, czarne płaszcze ruszają do tańca."
Zapraszam na forum o laptopach. (Notebooki, netbooki, tablety)
Awatar użytkownika
Jo_gurt
Guru bezprzewodowy
Posty: 16330
Rejestracja: 2007-11-16, 21:49
Lokalizacja: Lublin

Re: Czy na pendrive wciaż jest wirus?

Post autor: Jo_gurt »

Procio pisze:Ja polecałbym zainstalowanie Avasta lub Kaspersky 09 gdyż są to moim zdaniem najlepsze Anty wirusy ;)
Kaspersky jest płatny, zamula kompa i na za dużo sobie pozwala. Avast jest ok, choć mógłby być szybszy.
temp333
Specjalista bezprzewodowy-junior
Posty: 239
Rejestracja: 2008-03-22, 20:36
Lokalizacja: Sosnowiec

Re: Czy na pendrive wciaż jest wirus?

Post autor: temp333 »

Miałem to samo - prawdopodobnie producenci darmowych antywirusów chcą sprzedać droższą skuteczniejszą wersje. Przykładowo miałem na penie wirusa, który nie dał się usunąć ani przez AVG, ani Avasta. Dopiero po zainstalowaniu MS Security Essentials czuje ze mam dzialajacego antywirusa. Jak masz legalnego Windowsa to instaluj - nic lepszego nie znajdziesz w tej cenie ;)
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Czy na pendrive wciaż jest wirus?

Post autor: YaHooo »

grzechu pisze:Oraz odznaczeniu wpisu auto-uruchamiania z msconfig - uruchamianie
Moim zdaniem to podstawa wyłączenie autorunu :)
temp333 pisze:Miałem to samo - prawdopodobnie producenci darmowych antywirusów chcą sprzedać droższą skuteczniejszą wersje.
Ja tam używam do tego celu ComboFix'a, HiJackThis'a i mam spokój :)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
zDaleKi
Stary bywalec bezprzewodowy
Posty: 11508
Rejestracja: 2005-10-12, 11:18
Lokalizacja: Wrocław

Re: Czy na pendrive wciaż jest wirus?

Post autor: zDaleKi »

YaHooo pisze:Moim zdaniem to podstawa wyłączenie autorunu
Może podajmy tu skuteczny sposób jak to zrobić? Zapewne wielu osobom się przyda.
Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Czy na pendrive wciaż jest wirus?

Post autor: YaHooo »

BliSki pisze:Może podajmy tu skuteczny sposób jak to zrobić?
Ja to robię za pomocą edytora rejestru:
Start -> Uruchom -> wpisujemy regedit -> przechodzimy do klucza HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

I w zależności od tego co chcemy wyłączyć wpisujemy taką wartość w klucz NoDriveTypeAutorun (wartości podane są szesnastkowo, natomiast w nawiasie dziesiętne. Wpisujemy wartość szesnastkową lub dziesiętną w zależności od tego które pole jest zaznaczone w grupie System w oknie edycji klucza. Domyślnie jest to szesnastkowo):
4 (4) - dyski wymienne (np pendrive);
20 (32) - płyty CD;
FF (255) - wszystkie nośniki.
Ostatnio zmieniony 1970-01-01, 01:00 przez YaHooo, łącznie zmieniany 1 raz.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
temp333
Specjalista bezprzewodowy-junior
Posty: 239
Rejestracja: 2008-03-22, 20:36
Lokalizacja: Sosnowiec

Re: Czy na pendrive wciaż jest wirus?

Post autor: temp333 »

YaHooo pisze:Ja tam używam do tego celu ComboFix'a, HiJackThis'a i mam spokój :)
Też tego używałem. Można jeszcze próbować "MS Malicious Software Removal Tool" do wywalania najbardziej rozpowszechnionych robali - aktualizacje są co miesiąc.

http://support.microsoft.com/kb/890830/pl
YaHooo pisze:Ja to robię za pomocą edytora rejestru:
Ja tam wole trzymać na dysku MS Power Toys - prosty programik - dwa kliknięcia i wyłączone :)
Procio
Mistrz bezprzewodowy
Posty: 1101
Rejestracja: 2009-10-17, 12:17
Lokalizacja: localhost

Re: Czy na pendrive wciaż jest wirus?

Post autor: Procio »

Może przeleć jakimś SpyBotem? np. »Spybot Search & Destroy 1.6.2.46«
Internet domowy T-Mobile do 60Mb/s: https://www.speedtest.net/result/8251178215 :super:
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Czy na pendrive wciaż jest wirus?

Post autor: YaHooo »

temp333 pisze:Można jeszcze próbować "MS Malicious Software Removal Tool" do wywalania najbardziej rozpowszechnionych robali - aktualizacje są co miesiąc.
A tego jeszcze nie znam :)
temp333 pisze:Ja tam wole trzymać na dysku MS Power Toys - prosty programik - dwa kliknięcia i wyłączone :)
W sumie racja, ale za pomocą rejestru zrobi się to na każdym komputerze :) Jak jadę do klienta i konfiguruję system i chcę wyłączyć autorun, to nie będę mu zaśmiecał systemu takimi programami, tylko robię to z palca :)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
kamil92110
Użytkownik forum
Posty: 30
Rejestracja: 2009-10-17, 11:41
Lokalizacja: woj.świętokrzyskie

Re: Czy na pendrive wciaż jest wirus?

Post autor: kamil92110 »

Raczej nie mam tego syfu na kompie bo po formacie pena USB DISC SECURITY nie wykrył już żadnego pliku a podłączałem go kilkakrotnie dla pewności.
KamAs24
Stały użytkownik forum
Posty: 50
Rejestracja: 2010-01-06, 21:59
Lokalizacja: Lwówek Śląski

Re: Czy na pendrive wciaż jest wirus?

Post autor: KamAs24 »

YaHooo pisze:Ja to robię za pomocą edytora rejestru:
Start -> Uruchom -> wpisujemy regedit ->
To jest "przepis" na...???Nie wiem czy rozumiem dobrze.Proszę o wytłumaczenie.Tzn ,że wirusy nawet po usunięciu z komputera programem antywirusowym mogą powracać?? I wtedy najlepiej zrobić co Napisałeś żeby nie powracały?

[ Komentarz dodany przez: ja.michal: 2010-01-14, 01:42 ]
<font color=orange>Poprawa pisowni.</font>
Ostatnio zmieniony 2010-01-14, 01:38 przez KamAs24, łącznie zmieniany 1 raz.
Bądź wyrozumiały...
Początkująca
Awatar użytkownika
Jaco
Mistrz bezprzewodowy - moderator
Posty: 10946
Rejestracja: 2006-03-27, 18:24
Lokalizacja: Polska

Re: Czy na pendrive wciaż jest wirus?

Post autor: Jaco »

KamAs24 pisze:To jest "przepis" na...???
Wyłączenie autorunu.
KamAs24 pisze:Tzn ,że wirusy nawet po usunięciu z komputera programem antywirusowym mogą powracać??
Jeśli nie usunie się ich np. z pendrajwa.
KamAs24
Stały użytkownik forum
Posty: 50
Rejestracja: 2010-01-06, 21:59
Lokalizacja: Lwówek Śląski

Re: Czy na pendrive wciaż jest wirus?

Post autor: KamAs24 »

Jaco pisze:Wyłączenie autorunu.
Wiesz ,jestem z tych,którzy nie kumają za bardzo spraw dot. komputerów.Czyli dobrze jest wyłączyć autorun? Ale czy to nie wpływa niekorzystnie na inne rzeczy?Zaglądałam w Google na definicje AUTORUN [w ogóle nie bardzo pojmuję te tematy].Jest to funkcja autoodtwarzania,na czym ona polega,jeśli się ją wyłączy to jakie skutki będzie to miało?
Ostatnio zmieniony 2010-01-14, 07:34 przez KamAs24, łącznie zmieniany 1 raz.
Bądź wyrozumiały...
Początkująca
Awatar użytkownika
Jaco
Mistrz bezprzewodowy - moderator
Posty: 10946
Rejestracja: 2006-03-27, 18:24
Lokalizacja: Polska

Re: Czy na pendrive wciaż jest wirus?

Post autor: Jaco »

KamAs24 pisze:,jeśli się ją wyłączy to jakie skutki będzie to miało?
To że dla przykładu włożysz płytę do napędu lub podłączysz pena i nie pokaże ci się okno podobne do tego:
KamAs24
Stały użytkownik forum
Posty: 50
Rejestracja: 2010-01-06, 21:59
Lokalizacja: Lwówek Śląski

Re: Czy na pendrive wciaż jest wirus?

Post autor: KamAs24 »

Jaco pisze:o że dla przykładu włożysz płytę do napędu
Dobrze ale jaki to ma dokładniej wplyw na wirusy czy tzw. robale??
Bądź wyrozumiały...
Początkująca
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26429
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Czy na pendrive wciaż jest wirus?

Post autor: wojteks »

KamAs24 pisze:Dobrze ale jaki to ma dokładniej wplyw na wirusy czy tzw. robale?
Same się instalują i ukrywają w systemie.
Nie pomagam na PW!
KamAs24
Stały użytkownik forum
Posty: 50
Rejestracja: 2010-01-06, 21:59
Lokalizacja: Lwówek Śląski

Re: Czy na pendrive wciaż jest wirus?

Post autor: KamAs24 »

wojteks pisze:Same się instalują i ukrywają w systemie
Jak podłącze pendriv i będę chciała coś wgrać z niego to czy i tak ten wirus czy robal nie zainstaluje się mimo tego,że będzie wyłączony autorun??
Bądź wyrozumiały...
Początkująca
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26429
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: Czy na pendrive wciaż jest wirus?

Post autor: wojteks »

KamAs24 pisze:będę chciała coś wgrać z niego to czy i tak ten wirus czy robal nie zainstaluje się mimo tego,że będzie wyłączony autorun?
Nie zainstaluje się bo się sam nie uruchomi.
Nie pomagam na PW!
KamAs24
Stały użytkownik forum
Posty: 50
Rejestracja: 2010-01-06, 21:59
Lokalizacja: Lwówek Śląski

Re: Czy na pendrive wciaż jest wirus?

Post autor: KamAs24 »

wojteks pisze:Nie zainstaluje się bo się sam nie uruchomi
Czyli zalecane jest żeby go wyłączyć??Mogę spróbować w ten sposób jak napisał
YaHooo pisze:Start -> Uruchom -> wpisujemy regedit -> przechodzimy do klucza HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Myślisz że taki niekumaty laik jak ja sobie z tym poradzi?
Bądź wyrozumiały...
Początkująca
zDaleKi
Stary bywalec bezprzewodowy
Posty: 11508
Rejestracja: 2005-10-12, 11:18
Lokalizacja: Wrocław

Re: Czy na pendrive wciaż jest wirus?

Post autor: zDaleKi »

KamAs24 pisze:Mogę spróbować w ten sposób jak napisał
Możesz.
KamAs24 pisze:Myślisz że taki niekumaty laik jak ja sobie z tym poradzi?
Myślę, że dasz sobie radę. W razie czego pytaj.
Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Czy na pendrive wciaż jest wirus?

Post autor: YaHooo »

KamAs24 pisze:Myślisz że taki niekumaty laik jak ja sobie z tym poradzi?
Więc pierwsze kroki (uruchomienie regedit jest łatwe). Potem musisz odszukiwać kolejne klucze oddzielone znakami "/" i klikać przy nich +. W ten sposób się rozwinie nowa gałąż i tak dalej robisz, aż do końca ciągu który podałem.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
KamAs24
Stały użytkownik forum
Posty: 50
Rejestracja: 2010-01-06, 21:59
Lokalizacja: Lwówek Śląski

Re: Czy na pendrive wciaż jest wirus?

Post autor: KamAs24 »

YaHooo pisze:Start -> Uruchom -> wpisujemy regedit ->
Nie mogę przejść dalej.Doszłam do "policies" i nie mogę tego rozwinąćjak klikne na polices to wyświetla się w tabeli:
Nazwa Typ Dane
ab (Domyślna) REG_SZ Wartość nie ustalona
Co mam zrobić?????
Bądź wyrozumiały...
Początkująca
zDaleKi
Stary bywalec bezprzewodowy
Posty: 11508
Rejestracja: 2005-10-12, 11:18
Lokalizacja: Wrocław

Re: Czy na pendrive wciaż jest wirus?

Post autor: zDaleKi »

KamAs24 pisze:Nie mogę przejść dalej.Doszłam do "policies" i nie mogę tego rozwinąć
A na 100% szukasz tego w gałęzi HKEY_CURRENT_USER ??
Gdyż np. w HKEY_CLASSES_ROOT dojdziesz też do CurrentVersion.
HKEY_LOCAL_MACHINE natomiast aż do Explorer powinno się dać dojść.
Zresztą tam też jest NoDriveTypeAutorun ale to ustawienie z HKEY_CURRENT_USER powinno "przykryć" to ustawienie.
Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: Czy na pendrive wciaż jest wirus?

Post autor: YaHooo »

KamAs24 pisze:Nie mogę przejść dalej.Doszłam do "policies" i nie mogę tego rozwinąćjak klikne na polices to wyświetla się w tabeli:
A jak klikniesz podwójnie na "polices"? Bo to dziwne, że nie można rozwinąć klucza. Jednak widzę że masz Vistę, ale z tego co wiem, to tam jest tak samo jak w XP.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
ODPOWIEDZ