Skocz do zawartości

Trojan Win32/Sirefef


Rekomendowane odpowiedzi

Co z zainfekowanym pendrivem?

 

Po pierwsze zimmunizuj system przynajmniej pod kątem infekcji typu autorun.inf, posługując się opcją Computer Vaccination w Panda USB Vaccine. Nastepnie podepnij pendrive, ale nie wchodź na niego przez Mój komputer, tylko zrób log z USBFix z opcji Listing.

 

 

Czy działanie ochrony Microsoft Essential nie będzie powodowało problemów z jednoczesnym działaniem Kasperskyego?

 

Kaspersky Virus Removal Tool nie ma osłony rezydentnej, jest tylko mini skanerem awaryjnym do użytku jednorazowego, pozbawionym nawet auto-aktualizacji baz. Po ukończeniu skanowania należy go odinstalować, a następuje to poprzez zamknięcie okna skanera.

 

 

Czy Essential jest wystarczająco dobrym programem do walki z wirusami? Jeśli nie to co polecasz?

 

Skaner niejako podstawowy, ale nie jest zły. Jeśli szukasz za darmo czegoś bardziej rozbudowanego, to proponuję Avast.

 

 

Ze względu na małą pojemność dysku nie mogę dokonać aktualizacji, które zajmują dużo miejsca. Czy są one konieczne?

 

Tak, są ważne. Ja tu nie widzę jednak szczególnego problemu z miejscem na dysku, przecież wyliczone programy mało ważą. Deinstalujesz starszą wersję, nakładasz najnowszą...

 

Drive C: | 14,62 Gb Total Space | 1,13 Gb Free Space | 7,75% Space Free | Partition Type: NTFS

 

Poza tym, posłuż się darmowym SpaceSniffer do analizy miejsca. Może uda Ci się uwolnić nieco więcej miejsca.

 

 

.

Odnośnik do komentarza
  • 2 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Cześć Picasso!

 

Po urlopie wracam do działań ochronnych mojego komputera i zadań, które mi wyznaczyłaś.

I już na samym początku pojawił się problem. Z twoich powyższych zaleceń z USBFix i Panda Vaccine wchodząc na podane strony złapałem kolejnego robaka. Nie do końca wiem czy wejście na którąś z tych stron było tego powodem, ale wchodząc na inne strony problemu nie było. Security Essential pokazuje coś takiego:

 

Program Security Essentials napotkał następujący błąd: Kod błędu: 0x80508023. Program nie znalazł na komputerze złośliwego oprogramowania ani innego potencjalnie niechcianego oprogramowania.

 

Kategoria: Wirus

 

Opis: Ten program jest niebezpieczny i może się powielać, infekując inne pliki.

 

Zalecana akcja: Usuń niezwłocznie to oprogramowanie.

 

Elementy:

file:C:\RECYCLER\S-1-5-21-1220945662-117609710-1417001333-500\Dc1.exe->(VFS:curl.exe#7)

 

 

Program Security Essentials napotkał następujący błąd: Kod błędu: 0x80070002. Nie można odnaleźć określonego pliku.

 

Kategoria: Wirus

 

Opis: Ten program jest niebezpieczny i może się powielać, infekując inne pliki.

 

Zalecana akcja: Usuń niezwłocznie to oprogramowanie.

 

Elementy:

containerfile:C:\Documents and Settings\Administrator\Pulpit\UsbFix.exe

file:C:\Documents and Settings\Administrator\Pulpit\UsbFix.exe->(VFS:curl.exe#7)

 

Program Security Essentials napotkał następujący błąd: Kod błędu: 0x8007065e. Dane tego typu nie są obsługiwane.

 

Kategoria: Wirus

 

Opis: Ten program jest niebezpieczny i może się powielać, infekując inne pliki.

 

Zalecana akcja: Usuń niezwłocznie to oprogramowanie.

 

Elementy:

containerfile:C:\Documents and Settings\Administrator\Pulpit\UsbFix.exe

file:C:\Documents and Settings\Administrator\Pulpit\UsbFix.exe->(VFS:curl.exe#7)

 

 

Program usunął część, część dał jako kwarantanna, ogólnie mocno spowolnił działanie komputera.

Co jest nie tak, czy znowu będzie trzeba podjąć wiele działań, czy jest to kolejny niebezpieczny robak?

 

Proszę o pomoc! :)

Odnośnik do komentarza
I już na samym początku pojawił się problem. Z twoich powyższych zaleceń z USBFix i Panda Vaccine wchodząc na podane strony złapałem kolejnego robaka. Nie do końca wiem czy wejście na którąś z tych stron było tego powodem, ale wchodząc na inne strony problemu nie było. Security Essential pokazuje coś takiego:

 

Przecież skaner pokazuje jako "infekcję" narzędzie USBFix (i jego replikę w Koszu pod zmienioną nazwą Dc1.exe). To jest fałszywy alarm a nie infekcja. Nie należało tego w ogóle usuwać. Tym bardziej, że jest nieskończona sprawa z pendrive i nie zostały podane dane na jego temat. Ponadto, wspominasz "spowolnienie komputera", toteż dodaj nowe logi z OTL.

 

 

 

 

.

Odnośnik do komentarza
Zauważyłem, że na pendrive'ie nie ma wielu plików i folderów, których nie kasowałem, a które były mi potrzebne. A miejsce na nim jest jakby w 100% zajęte...

 

Czy na pewno widzisz wszystko? Otóż log z USBFix pokazuje, że na urządzeniu są ukryte przez atrybuty HS (systemowy ukryty) foldery. Jeśli nie masz w opcjach Widoku odznaczonej opcji "Ukryj chronione pliki systemu operacyjnego", nie widzisz ich i wprowadza Cię to w błąd. Akcja ściągania atrybutów HS:

 

1. Pendrive podpięty. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
attrib /d /s -s -h F:\* /C

 

Klik w Wykonaj skrypt.

 

2. Przedstaw log z przetwarzania skryptu oraz nowy z USBFix z opcji Listing.

 

 

 

.

Odnośnik do komentarza

Wg USBFix ... nic się nie wykonało, nadal ukryte obiekty na dysku F. Ponów próbę w inny sposób:

 

1. Otwórz Notatnik i wklej w nim:

 

F:
attrib -s -h F:\python_project
attrib -s -h F:\FF
attrib -s -h F:\mgr
attrib -s -h F:\mapanalyst
attrib -s -h F:\podanie_GIS.doc
attrib -s -h F:\Lekcja_7
attrib -s -h F:\podanie_tatry.doc
attrib -s -h F:\niedzwiedz
attrib -s -h F:\szczawnica
attrib -s -h F:\trzciana
attrib -s -h F:\1855
attrib -s -h F:\Lekcja_8
attrib -s -h F:\harm_nasz_week.xls
attrib -s -h "F:\dla studentow.xls"
attrib -s -h "F:\modelowanie energii slonecznej"
attrib -s -h "F:\Przemiany uzytkowania ziemi i funkcji Zablocia w Krakowie[1].pdf"
pause

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.BAT > Uruchom ten plik

 

2. Zrób nowy log z USBFix z opcji Listing.

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...