gacek Opublikowano 3 Stycznia 2012 Zgłoś Udostępnij Opublikowano 3 Stycznia 2012 Witam serdecznie. Mam problem z dyskiem zewnętrznym, a właściwie z jego zawartością. W Sylwestra byłem u kuzyna z dyskiem i zainstalowałem mu różne gry, bo mnie o to poprosił. Podłączyłem dysk do jego zarażonego komputera i zainstalowałem DAEMON Tools Lite. Po instalacji programu wyskoczył komunikat avasta! "Zablokowano złośliwe oprogramowanie..." i że instalka została zainfekowana Win32:Sality . Na razie nie podłączałem dysku do mojego komputera i nie wiem, jak mam pozbyć się wirusa bez infekcji systemu. Najbardziej chciałbym to zrobić z poziomu systemu, ponieważ nie mam nigdzie czystej płyty na bootowalnego antywirusa. Co mam zrobić? System: Windows XP Pro SP3 P.S. Logi dodam po podłączeniu zainfekowanego dysku. Odnośnik do komentarza
Landuss Opublikowano 3 Stycznia 2012 Zgłoś Udostępnij Opublikowano 3 Stycznia 2012 Normalnie podepnij dysk do komputera tylko nie wchodź na niego bo wtedy może wykonać się infekcja. Przy podpiętym urządzeniu przenośnym, uruchom USBFix z opcji Listing i pokaż wynikowy raport. Poza tym dołącz też podstawowe logi, których tutaj wymagamy czyli z OTL + Gmer: KLIK Odnośnik do komentarza
gacek Opublikowano 7 Stycznia 2012 Autor Zgłoś Udostępnij Opublikowano 7 Stycznia 2012 Oto wszystkie logi Nie widzę żadnych objawów spowodowanych zarażeniem przez Sality (programy działają, exe-ki uruchamiają się) Extras.Txt OTL.Txt UsbFix.txt GMER.txt Odnośnik do komentarza
Landuss Opublikowano 7 Stycznia 2012 Zgłoś Udostępnij Opublikowano 7 Stycznia 2012 W logach właściwie nic ciekawego nie ma. Są jedynie katalogi koszów z nieznaną zawartością i to usuniemy oraz jakiś plik autorun.inf, którego rola też nie jest znana. Na razie go nie ruszam, zobaczymy jaką ma zawartość. 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :Files Recycled /alldrives Recycler /alldrives :OTL O3 - HKU\S-1-5-21-1547161642-1677128483-1177238915-1003\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found. O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKLM..\RunOnce: [] File not found :Commands [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Następnie uruchamiasz OTL ponownie, tym razem w oknie Własne opcje skanowania/Skrypt wklejasz: type I:\autorun.inf /C Klikasz w Skanuj. 3. Pokazujesz nowe logi z OTL i USBFix Odnośnik do komentarza
gacek Opublikowano 8 Stycznia 2012 Autor Zgłoś Udostępnij Opublikowano 8 Stycznia 2012 Niestety drugie polecenie nie wykonało się - oto logi: Według mnie ten autorun.inf pochodzi od oprogramowania Seagate. Oto zawartość tego pliku: [autorun] open=Setup.exe icon=\Seagate\Registration\SeagatePortable.ico action=Start my Seagate External Drive Dziękuję za pomoc. Temat można zamknąć. UsbFix.txt OTL.Txt Extras.Txt 01072012_203032.txt Odnośnik do komentarza
Rekomendowane odpowiedzi