» »

SMART HDD - Virus(info, odstranjevanje)

SMART HDD - Virus(info, odstranjevanje)

subby ::

Se že vnaprej opravičujem, če je tema na napačnem mestu.
Spet je začel razsajati "nov", zelo agresiven lažni program. Temo pa odpiram zato, če bi kdo potreboval kaj informacij pri odstranjevanju, ali pa ima še kdo kaj za dodat.
V zadnjem tednu sem na servis prejel že pet prenosnikov, za katere je bilo rečeno, da javi S.M.A.R.T. napako diska: izkazalo se je, da gre za "fake AV".

Kaj virus naredi(kar sem do sedaj odkril):
- v zagon postavi aplikacijo, ki javlja, da je defekten disk in zahteva nakup celotne verzije
- skrije vso vsebino sistemskega diska
- počisti vsebino start menija
- pri zagonu sistema javi nešteto pop-upov z "write error"
- onemogoči antivirus program

Datoteke:
- naključno poimenovane, sicer z nekim vzorcem
- 2x *.exe velikosti 227kB, 291kB
- 3x brez končnice, dve 1kB ter ena 0kB
- bližnjica na namizju in start meniju "SMART_HDD"

Lokacija:
- Windows Vista & 7: C:\ProgramData\
- Windows XP: C:\Documents and Settings\All Users\Application Data\
- Lahko, da je še kje v kakšnem tempu kaj, vendar nisem gledal kaj preveč.

Register:
- upam, da bi kdo znal kaj dodat; sam se nisem kaj preveč trudil z ročnim odstranjevanjem

Odstranjevanje:
- Obnovitev sistema, se mi zdi da je uporabna, vendar je vseeno potrebno temeljito AV čiščenje
- Ročno brisanje naštetih datotek iz okuženega sistema je problematično, brez problema pa se jih briše iz 3rd party boota(v mojem primeru Mini XP iz Hirena). Po tem, ko so te datoteke odstranjene, se sistem normalno postavi, lahko ga normal no preskeniraš z AV programi.

Dodatne informacije:
- virus se ne zažene v varnem načinu
- ne okuži usb naprav(autorun)
- ko se briše naštete datoteke, se lahko brez skrbi priklopi na internet
- ne onemogoči msconfiga, task managerja,...
- v start meniju spremeni nastavitve prikaza nadzorne plošče, računalnika, dokumentov, zaženi,... Nazaj se jih prikaže v Taskbar and Start Menu Properties -> Customize Start Menu -> Advanced
- Spodaj je povezava do Unhide, za prikaz skritih datotek. Windows key+E je vaš prijatelj, če bi ga radi pognali iz USB pogona.

Uporabni programi:
- MBAM - obvezen update, baza v setupu je stara že dobrih 80 dni
- Kaspersky AVP
- Norman Malware Cleaner - direkt link do *.exe
- Unhide - odkrije skrite datoteke na sistemskem disku

RejZoR ::

Še eno opzorilo, kjer IBM/Microsoft opozarja na zelo nevaren virus za katerega še nihče ni slišal. Vsak dan je releasanih preko 10.000 unikatnih samplov, pisat temo in opozorila za vsakega je čisti nesmisel.
Angry Sheep Blog @ www.rejzor.com

subby ::

Bolje ena tema z navodili, kot pa deset tem z vprašanji, kaj narediti.

RejZoR ::

Če bi se pri vseh obnesle enake metode, pa se ne. Zato je čist brezveze.
Angry Sheep Blog @ www.rejzor.com

subby ::

Je pač velik primerov s točno tem v zadnjem mesecu in nobenga uporabnega removal guida na netu. Ni čist bv.

rogi2010 ::

combofix?

spuca 99,9% sranja vkljucno s tem

mlavta1 ::

Se še komu dogaja da sta brskalnika (chrome in FF) precej počasnejša po tem virusu? Na primer google instant search sploh ne dela tako kot bi moral in precej časa traja da se sploh izpiše kar vtipkaš.

Hvala

icemare ::

Kako pa vzpostiviš internetno povezavo, ko dobiš tega hudiča?

zee ::

Zazenes Live Linux (npr. Ubuntu) sistem s CD-jem ali USB kljuckom.
zee
Linux: Be Root, Windows: Re Boot
Giant Amazon and Google Compute Cloud in the Sky.

icemare ::

aha...kaj kdo pozna kakšna dobra navodila za odstanitev SMART repair?


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
!

[WINDOWS 8] Vprašanja in težave (strani: 1 2 3 427 28 29 30 )

Oddelek: Operacijski sistemi
1490443485 (9166) jedateruk
»

Prvi posnetki Windows 9 (strani: 1 2 3 4 5 )

Oddelek: Novice / Operacijski sistemi
21259369 (49039) Steampunk
»

Izginilo namizje, ikone, start meni prazen

Oddelek: Operacijski sistemi
329187 (8472) k4vz0024
»

Ms blast ali zakaj se mi sistem ugaša po eni minuti? (strani: 1 2 3 4 5 6 )

Oddelek: Pomoč in nasveti
29340607 (15589) brainiac20
»

10 vasih zelja za winse (strani: 1 2 )

Oddelek: Operacijski sistemi
603801 (3054) ABX

Več podobnih tem