» »

Nadležna bližnjica na ključku

Nadležna bližnjica na ključku

bizgech ::

Vsakokrat ko v raziskovalcu kliknem na ikono USB ključka, me tam (namesto mojih datotek) pričaka nadležna bližnjica po imenu "Removable Drive (8GB)" - ki jo vidite tudi na spodnji sliki. Šele ko odprem to bližnjico, se odpre okno, kjer vidim svoje datoteke na ključku. Torej, tam kjer je prikazana tale bližnjica, bi morale biti moje datoteke.

Ko sem prikazal vse skrite in sistemske datoteke, sem videl, da je zraven te bližnjice res ena mapa, kjer so moje datoteke. Mapa nima imena (prazen string). Poleg mape pa so še neke sistemske datoteke (thumbs). Poskusil sem ročno pobrisati vse reči, nato pa še formatirati ključek. Na sveže formatiranem ključku sem ustvaril neko testno mapo, vendar ko sem ključek ponovno priklopil, sem namesto ustvarjene mape spet zagledal bližnjico "Removable Drive (8GB)". Torej, formatiranje ključka ne reši težave.


Sumim, da je na mojem računalniku nek virus, ki brez moje vednosti ustvari to bližnjico in moje datoteke prestavi drugam. Vprašanje pa je, kako ta virus odkriti, saj ga z nobenim aktualnim antivirusom nisem našel. Z zagotovostjo pa lahko trdim, da virus ni na ključku, saj na njem nisem našel nobene EXE/COM/BAT datoteke.

Duhec ::

---> .
http://blackbird.si/

Zgodovina sprememb…

  • spremenil: Duhec ()

bizgech ::

Duhec je izjavil:

---> .


Točno tale posnetek sem pogledal pred nekaj minutami. Procesa, ki ga tip opisuje v posnetku sploh ni v mojem task managerju.

bizgech ::

Verjetno nihče ne bo ugotovil vzroka za nastanek bližnjice, zato se bom lotil drugače: Na ključek le redkokdaj kaj shranim, večino časa ga uporabljam za branje (prenos s ključka na računalnik). Zanima me, kako bi ključek zaščitil, da kopiranje nanj ali brisanje (razen formatiranja) ne bi bilo mogoče? Seveda pa bi rad občasno to zaščito umaknil ter si nanj shranil še kakšno datoteko, nato pa ga spet nazaj zaklenil. Se bi dalo kako to naredit?

zagi123 ::

http://blog.piratelufi.com/2013/02/usb-...

Zame je bilo dovolj samo to, da sem pognal attrib (step 2 iz zgornjega linka) in zbrisal dva fajla v novo generirani mapi (IndexerVolumeGuid in nek čudno poimenovan 24mb fajl s končnico .WUV3j). Kasnejših korakov nisem mogel izvest, ker Unlocker ni našel nič.

Zgodovina sprememb…

  • spremenil: zagi123 ()

bizgech ::

zagi123 je izjavil:

http://blog.piratelufi.com/2013/02/usb-...

Zame je bilo dovolj samo to, da sem pognal attrib (step 2 iz zgornjega linka) in zbrisal dva fajla v novo generirani mapi (IndexerVolumeGuid in nek čudno poimenovan 24mb fajl s končnico .WUV3j). Kasnejših korakov nisem mogel izvest, ker Unlocker ni našel nič.


Zate je bilo to dovolj, ker si virus staknil nekje drugje. Računalnik, kjer si potem pognal attrib ni bil okužen, zato je bilo potem vse v redu.
Jaz pa sem ključek formatiral. Attrib mi v tem primeru ne pomaga, ker je ključek že tako prazen. Težava se pojavi, ker direktno na ključku ne morem narediti nove mape, saj mi v tem primeru pokaže obvestilo, da je v uporabi. Ko pa ključek odklopim in znova priklopim, se pojavi tista bližnjica. To bližnjico ustvari nek programček (virus) na mojem računalniku, ki pa ga ne morem najti. Poganjanje attriba mi ne pomaga, saj bo virus ob prvi priložnosti ustvaril novo bližnjico.

AC_DC ::

Bo potreben offline sken sistema
http://www.techmixer.com/free-bootable-...

Za raziskovanje po ključku uporabi Total Commander (show hidden/system file), win explorer se da nahecati, da ne pokaže prave strukture (zadnji post http://www.wilderssecurity.com/threads/... ).

Zgodovina sprememb…

  • spremenilo: AC_DC ()


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

okvara datoteke - jpg

Oddelek: Pomoč in nasveti
8859 (393) Gr8t
»

Windows Pro 10 N - USB ključek ne dela

Oddelek: Pomoč in nasveti
172601 (2094) frg4
»

Avtomatsko pobriše slike iz SD kartice

Oddelek: Pomoč in nasveti
161800 (1525) abyssus
»

Pomoč: Mapa se ne odpre

Oddelek: Igre
5795 (709) ShinseiYama
»

Ne morem odpreti USB ključa!!

Oddelek: Pomoč in nasveti
155596 (5262) R33D3M33R

Več podobnih tem