Wirus tworzący skrót do pendriva na pendrivie

+1 głos
wizyt: 23,977

Witam, daaawno temu (kilka ladnych miesiecy) zabezpieczylem sobie pendriva programikeim "autorun protector". Spisal sie wysmienicie bo przez te ponad pol roku zadne wirusy ze szkolnych komputerow nie byly w stanie sie na pendriva dostac do dzisiaj... wlazlo cos, co bylo w stanie ominac moje zabezpieczenie i malo tego, zrobilo to tak ze juz nawet "autorun protector" nie jest w stanie odblokowac tego pliku/folderu autorun.inf. To "cos" polega na tym, ze wchodzac na pendriva nie widze plikow na nim wgranych tylko skrot do pendriva, ktory dopiero otwiera jego zawartosc. Tworza sie jakies jeszcze pliki ukryte na pendrivie:
~$WAVYAFNUO.FAT, autorun.inf, desktop.ini i Thumbs.db

po wejsciu w skrot do pendriva ktory prowadzi juz do plikow zapisanych na pendrivie pojawia sie tylko desktop.ini.
Co ciekawe, bedac juz w tym skrocie, gdzie sa widoczne moje pliki sciezka jest taka sama... prawie taka sama: "H:\ " rozni sie "spacja" po ukosniku. Element docelowy skrótu to:
C:\Windows\system32\rundll32.exe ~$WAVYAFNUO.FAT,crys desktop.ini.ini uivanbfs bocgthln " "

I to dalej nie wszystko... mam na komputerze Nortona 360 (nie dziala funkcja SONAR, pobieram instalke i bede przeinstalowywal za jakies 30min) ktory wirusa nie znajduje a do tego pozwolil zainfekować komputer bo formatujac pendriva, skrot tworzy sie z powrotem ;/ jesli naprawa funkcji SONAR nie pomorze to prawdopodobnie odezwe sie do supportu Symanteca.

 

Czy ktoś z Was walczyl juz z czyms takim? Nie mam zamiaru zasyfiac komputera instalujac roznego rodzaju programy "anty-cos tam" z nadzieja ze ktorys zadziala. Zalaczam fotke zawartosci pendriva

21 marca 2013 w Bezpieczeństwo przez użytkownika Ari93 Poziom 5 (3,310)
   

4 odpowiedzi

0 głosów
Cos sie z tekstem stalo... jakis moderator bylby w stanie to do porzadku doprowadzic?
odpowiedź 21 marca 2013 przez użytkownika Ari93 Poziom 5 (3,310)
0 głosów
i oczywiscie mialo byc "pomoże" ...
odpowiedź 21 marca 2013 przez użytkownika Ari93 Poziom 5 (3,310)
0 głosów
Jeśli formatowanie pendraiwa nie pomaga to morze pomoże usunięcie partycji i utworzenie jej na nowo.
odpowiedź 21 marca 2013 przez użytkownika AMD64 Poziom 5 (3,900)
0 głosów
Kiedyś z tym walczyłem. Nie pamiętam dokładnie szczegółów. To jest jakiś wirus który po kliknięciu na skrót przenosi wirusa to kompa. Generalnie sprawa jest banalna - wystarczy usunąć skróty oraz jakiś programik (ukryty plik exe). Foldery które miałeś wcześniej są teraz folderami ukrytymi więc wystarczy je przywrócić do zwykłych i po problemie (jeśli spod windowsa masz tą opcję nieaktywną to spróbuj total commanderem zmienić atrybuty pliku). Przeskanuj czymś też kompa bo jak włożysz pendriva to możesz mieć teraz powtórkę z rozrywki ;)
odpowiedź 21 marca 2013 przez użytkownika Zalmar Poziom 2 (390)
...