» »

Virus na USB, se ne da odstranit

Virus na USB, se ne da odstranit

Gibbs007 ::

Preko prijateljevega USBja sem na prenosnik dobil virus (baje Skypov), ki na vsak USB ključ (tudi moj) naloži autorun.inf, winsmdf32.exe(ali nekaj podobnega)in vsako mapo spremeni v bljižnico original mapo pa skrije.
Problem je, da ko zbrišeš zgornji dve datoteke, se po nekaj sekundah ponovno naložita. Probal sem tudi preko cmd-ja, nič ne pomaga.
Prosim za pomoč
Lp

amigo_no1 ::

live linux

Pomoje imaš nesnago že naloženo tudi na samem sistemu.

mtosev ::

Rabil boš računalnik očistiti (npr malwarebytes), potem pa formatiraj ključek
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013

Zgodovina sprememb…

  • spremenil: mtosev ()

subby ::

a antivirusa pa nimaš? najprej računalnik spucat, potem pa še ključek... in ne rabiš formatirat ključka, kakor pravi mtosev!
na računalniku z izključenim autorunom se te datoteke brez problema briše(ali pa če imaš sposoben antivirus, ki to naredi namesto tebe)

PujsaPepa ::

Gibbs007 je izjavil:


Problem je, da ko zbrišeš zgornji dve datoteke, se po nekaj sekundah ponovno naložita. Probal sem tudi preko cmd-ja, nič ne pomaga.
Prosim za pomoč
Lp


Ne vem, zakaj človeku bolj po domače in začetniku bolj razumljivo ne poveste :)
Ključek ti vedno znova in znova okužuje (daje ti dve datoteki gor) tvoj okužen PC. Z brisanjem teh dveh datotek s ključka ne čistiš PC ampak ključek. Očistit moraš PC. Kako si očistiš PC pa so ti (sicer zelo enigmatično) pisali drugi.
Če rabiš še pri čiščenju PCja bolj podrobno razlago kar piši, zato je forum tukaj... in res je... ko boš uspešno očistil PC, ne boš rab il formatirat ključek.. le ti dve datoteki boš (končno uspešno) zbrisal s ključka... (pa še kdo drug bo v bodoče to bral in se rešil podobnih težav)

Zgodovina sprememb…

Gibbs007 ::

Hvala za odgovore?
Kateri antivirusni pa priporočate?

ToniT ::

Microsoft Security Essentials!

amigo_no1 ::

Bootaj v "safe mode with network support" , poženi IE ali kak drug browser, googlaj za "online scan".

Gibbs007 ::

Še kakšni predlogi?

amigo_no1 ::

Je vse povedano, veselo na delo.

Gibbs007 ::

Do zdaj sem prebral samo za MS Security. Online scanom ne zaupam, ker se lahko naloži kak antivirusni, ki ga pol nemoreš odstranit.

DeeCoy ::

Malwarebytes' Anti-Malware

najde vse in pobriše, pa še zastonj je

amigo_no1 ::

Malo več samoiniciativnosti prosim ...

prvih 7 zadetkov z googla
bitdefender, eset, f-secure, trendmicro, kaspersky, pandasecurity, symantec

so pravi AV.

Vse se da odstraniti.

Zgodovina sprememb…

DeeCoy ::

Avast je tudi super, ampak najprej dej z tistim scanom, ki sem ga napisal v prejšnjem postu!

feedback03 ::

@Gibbs007, je velika razlika če ti uporabljaš "online virus scanerje" ali online virus scanerje. Namreč tisto kar se ti pojavlja med oglasi na spletnih straneh "Virus scan 100% Free!!" že vidiš da ni ravno verodostojno.

Sam antivirusa nisem inštaliral že ~3 leta, ker ga ne rabim (= uporabljam glavo, več ali manj) in sovražim pojavna okna.

Uporabljam BitDefender Quickscan, ki mi ob okužbi v log napiše (primer) tole:

Found 1 infected file!
----------------------

C:\Program Files\Windows User\winlogon.exe --> Backdoor.Generic.489410
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"winlogon"


V prvi vrsti piše kje se nahaja okužena datoteka, v drugi pa kje v registru se nahaja. Ni treba safe boot-a, grem v register in pobrišem vnos, zbrišem okuženo mapo, če je virus na USB pogonu spucam tudi to in voila. Success!

Xserces ::

kaj pa ksn avira rescue ?
Intel i5-3570k @4.7GHz|MSI GTX 970 4G|MSI Z77 MPower|
G. Skill 8 GB 1600MHz|Corsair AX750|Seagate Barracuda 2TB|NZXT Gamma|


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Nadležna bližnjica na ključku

Oddelek: Pomoč in nasveti
61980 (1803) AC_DC
»

Virus ki zahteva 100 eur za odblokirat windowse (strani: 1 2 3 4 )

Oddelek: Informacijska varnost
15444182 (26222) BorutK-73

Okužen RAM !

Oddelek: Programska oprema
423231 (2055) Aston_11
»

Virus na usb kluču

Oddelek: Pomoč in nasveti
71408 (1338) Blinder
»

ko se ti windowsi sesujejo... + Device Manager

Oddelek: Operacijski sistemi
141473 (1302) darkolord

Več podobnih tem