ďťż
chomiki
usuwanie rootkita bagle (flec006. exe) - prośba o spr. loga
WINFILE.exe - jest w każdym folderze na dysku :/
brss01a.exe - śmierdzi wiruchem.
Plik *.exe w niechcianym mailu
svchost.exe
Syf na starym cmentarzu, przysypane śmieciami groby.
Straszny syf
h0m3.info - domena,,,
Kombajn - poradzcie
Car Audio 405 GTX
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • russ.xlx.pl

  • chomiki

    Witam!
    Mam dość spory problem...
    Od już dłuższego czasu mam problem z syfem, który na każdym komputerze w domu z windowsem robi usługę odbcasvc.exe. Na dodatek każdy dysk wymienny mam skażony plikiem RECYCLED\info.exe oraz autorun.inf na dysku, w którym jest adnotacja co do info.exe. Mam już go dość! Jest jakaś szybka szczepionka, żeby usunąć te wredne pliki automatycznie ? (3 komputery(7 partycji), 5 pendrivów)? Czy jedynym wyjściem będzie napisanie aplikacji? Aha, z tego, co widzę, to katalog RECYCLER jest koszem w WinXP, to w takim razie Recycled jest zrobionym przez tego wrednego robala? Czy to po prostu kosz, ale z partycji FAT32?
    Proszę o pomoc.
    Pozdrawiam


    Peter Jedno sprostowanie

    wejdź do Start ->uruchom->CMD ->OK
    I wejdź do katalogu Recycler tam stwórz katalog np. md aaa; i opróżnij kosz:P
    Jak zobaczysz :d ten katalog nadal istnieje

    A więc twój kosz w systemie to tylko specjalny katalog, który jest trochę inaczej interpretowany przez system, ale w rzeczywistości to zwykły katalog w którym wszystko jest tak jak w innych katalogach(prawa, kopiowanie usuwanie itp..) jedynie jak klikniesz 2 razy na niego w systemie graficznym to system wyświetli kosz

    Dlatego mimo że opróżniasz kosz tego pliku nie usuniesz ale ręcznie z pod DOS'a czy np. TotalCMD to bezproblemowo(o ile włączysz pokazywanie ukrytych plików)

    A więc najprościej Zabijasz proces, HJT usuwasz go z autostartu(usług, jeśli jest) i kasujesz ten plik autorun.inf a później przez TotalCMD kasujesz plik z kosza:)

    Na dokładkę instalujesz firewall'a(Płatny!! - może trial gdzieś jest ale nie jestem pewny) Outpost Firewall i w tedy podpinasz Pendrivy ten Firewall zablokuje odpalenie Autorunu z Pena i w tedy klikasz skan Spyware i on Ci go usunie z Pena
    Czy inne firewall'e darmowe tak potrafią to nie wiem dlatego podałem przykład na Outpoście

    Chodzi o to aby po podpięciu Pena skurczybyk znowu sie nie skopiował na twój dysk(musisz znaleźć takiego Firewall'a który mu to zablokuje)
    Ok, już sobie ręcznie poradziłem Na PC nie zauważyłem problemu - Kaspersky go skutecznie blokuje, nie mam już nigdzie syfu, natomiast z drugiego PC i laptopa usuwałem ręcznie.
    Dziękuję za pomoc
    Pozdrawiam
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • mandragora32.opx.pl
  • ďťż
    Wszelkie Prawa ZastrzeĹźone! chomiki Design by SZABLONY.maniak.pl.