Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Virus - svi folderi 539 kb na USB-u

[es] :: Zaštita :: Virus - svi folderi 539 kb na USB-u

Strane: 1 2

[ Pregleda: 5887 | Odgovora: 21 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

tordajav

Član broj: 62590
Poruke: 702
*.dynamic.isp.telekom.rs.



+2 Profil

icon Virus - svi folderi 539 kb na USB-u11.04.2011. u 21:41 - pre 158 meseci
Pozdrav svima,
imam Windows XP i nekada davno sam imao ovaj tip virusa, prepoznatljiv mi je po veličini (539kb) i rešavao sam tako što ga antivirus nađe i obriše.
Sada imam folder i u njemu preko 11 GB knjiga koje mi trebaju, a antivirus (Malvarebytes i KIS7) prijavljuju folder koji je dobio ekstenziju .exe kao virus veličine 539 kb a kad uđem u njega sve od knjiga je tu.
Naziv virusa koji je prijavljen je:

Trojan.Win32.Autoit.wy

Čini mi se da funkcioniše tako što samo ulaskom u bilo koji folder dvoklikom, taj folder postaje zaražen. Otvara se u novom prozoru i u opisu mu je tipična veličina od 539 kb.

Može li mi neko pomoći da sačuvam knjige iz tog foldera?
Antivirusi nude rešenje da obrišu zaražene foldere. Mogu da ih stave ih u karantin ali onda ne mogu do knjiga.
Probao sam na ovaj način kao što je objasnio moderator Valjan u temi:

http://www.elitesecurity.org/p2244868

...ali mi nije uspeo korak "attrib -h -s *.* /s /d"

HELP!
Noli turbare circulos meos!
 
Odgovor na temu

calexx

SuperModerator
Član broj: 71794
Poruke: 20046



+1651 Profil

icon Re: Virus - svi folderi 539 kb na USB-u11.04.2011. u 21:46 - pre 158 meseci
Preskoči te jednostavne i nesigurne preglede, startuj TC sa naravno uključenim prikazom skrivenih i ostalih atributa pa ćeš da vidiš da li su ti folderi te veličine ili je virus njima dao atribut skriven a svojim fajlovima to ime i atribut foldera pa svaki klik ustvari pokreće virus.
 
Odgovor na temu

tordajav

Član broj: 62590
Poruke: 702
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: Virus - svi folderi 539 kb na USB-u11.04.2011. u 21:54 - pre 158 meseci
Citat:
calexx: Preskoči te jednostavne i nesigurne preglede, startuj TC sa naravno uključenim prikazom skrivenih i ostalih atributa pa ćeš da vidiš da li su ti folderi te veličine ili je virus njima dao atribut skriven a svojim fajlovima to ime i atribut foldera pa svaki klik ustvari pokreće virus.


Izvini calexx, TC znači...? Aha, pretpostavljam Total Comander
Noli turbare circulos meos!
 
Odgovor na temu

tordajav

Član broj: 62590
Poruke: 702
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: Virus - svi folderi 539 kb na USB-u11.04.2011. u 22:02 - pre 158 meseci
U TC zaraženi fajlovi imaju ekstenziju .exe i iste su veličine



Neki predlog?
Noli turbare circulos meos!
 
Odgovor na temu

calexx

SuperModerator
Član broj: 71794
Poruke: 20046



+1651 Profil

icon Re: Virus - svi folderi 539 kb na USB-u11.04.2011. u 22:25 - pre 158 meseci
Predlog? Obavezno isključi autorun tj da ti sam komp startuje nešto što si ubacio u optički drajv ili USB. Onda ovakvi virusi nemaju efekta. Dalje, uključi u TC prikaz skrivenih i ostalih fajlova (Configuration/Display) pa će da se pojave tvoji folderi i onda ćeš da vidiš da ovo (osim prvog) i nisu folderi nego fajlovi. Onda lepo obriši autorun.inf i ove fajlove a folderima skini atribut skriveni i nadaj se da nisi navukao previše zaraze na hard. ;)
 
Odgovor na temu

tordajav

Član broj: 62590
Poruke: 702
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: Virus - svi folderi 539 kb na USB-u11.04.2011. u 23:07 - pre 158 meseci
Hvala, bacio sam se na posao! :)
Noli turbare circulos meos!
 
Odgovor na temu

tordajav

Član broj: 62590
Poruke: 702
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: Virus - svi folderi 539 kb na USB-u12.04.2011. u 00:03 - pre 158 meseci
Citat:
calexx: Predlog? Obavezno isključi autorun tj da ti sam komp startuje nešto što si ubacio u optički drajv ili USB. Onda ovakvi virusi nemaju efekta. Dalje, uključi u TC prikaz skrivenih i ostalih fajlova (Configuration/Display) pa će da se pojave tvoji folderi i onda ćeš da vidiš da ovo (osim prvog) i nisu folderi nego fajlovi. Onda lepo obriši autorun.inf i ove fajlove a folderima skini atribut skriveni i nadaj se da nisi navukao previše zaraze na hard. ;)


Upravo tako, ti folderi sa .exe ekstenzijom i nisu folderi, sad ih je antivirus obrisao i USB je čist.
U TC pravi folderi su sada vidljivi samo kada uključim prikaz skrivenih fajlova, ili u explorer-u kada u tools, folder options, view uncheck-iram "Hide protected operating system files (Recommended)".
Jel postoji način da ti fajlovi ponovo budu vidljivi na najnormalniji način?
Kada pokušam desni klik na tako zasenčen folder (preko explorer-a) da odem u Properties pa da mu isključim "hidden", to mi ne dozvoljava, taj kvadratić je štikliran ali nije dostupan za menjanje...
Noli turbare circulos meos!
 
Odgovor na temu

dekster2
milosavljevic boban
centar

Član broj: 142273
Poruke: 758
*.dynamic.isp.telekom.rs.



+4 Profil

icon Re: Virus - svi folderi 539 kb na USB-u12.04.2011. u 00:10 - pre 158 meseci
A jeli štikliran read only,deštiklira i njega.
•Postujte sve ucesnike diskusije, pa cak i kada se ne slazete sa necijim misljenjem!
 
Odgovor na temu

tordajav

Član broj: 62590
Poruke: 702
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: Virus - svi folderi 539 kb na USB-u12.04.2011. u 00:33 - pre 158 meseci
Štikliran je "Read only", odem na Properties deštikliram ga, Apply i OK. Ponovo odem na Properties tog foldera i Read Only je ponovo štikliran. Pokušao sam par puta i Read only je i dalje štikliran...


Noli turbare circulos meos!
 
Odgovor na temu

dekster2
milosavljevic boban
centar

Član broj: 142273
Poruke: 758
*.dynamic.isp.telekom.rs.



+4 Profil

icon Re: Virus - svi folderi 539 kb na USB-u12.04.2011. u 00:42 - pre 158 meseci
Probaj u TC da odeš na FILES/CHANGE ATTRIBUTES,pa deštikliraj sve i snimi.
•Postujte sve ucesnike diskusije, pa cak i kada se ne slazete sa necijim misljenjem!
 
Odgovor na temu

branisllav
ex-Zvezdara

Član broj: 79378
Poruke: 60
*.adsl-a-12.sezampro.rs.



+6 Profil

icon Re: Virus - svi folderi 539 kb na USB-u12.04.2011. u 00:59 - pre 158 meseci
Sada je pravo vreme da upotrebiš ranije navedenu komandu "attrib -h -s *.* /s /d"

Ja sam doduše obično ručno svakom folderu menjao atribute komandom "attrib -h -s -r imeFoldera" ali verovatno će ova gornja komanda odraditi posao za sve foldere
 
Odgovor na temu

calexx

SuperModerator
Član broj: 71794
Poruke: 20046



+1651 Profil

icon Re: Virus - svi folderi 539 kb na USB-u12.04.2011. u 08:38 - pre 158 meseci
Ako smo već prešli na TC, onda zaboravi ta Windows Properties podešavanja i vrati se ozbiljnim. ;) Kao što je predloženo, selektuj foldere pa idi u TC na Files/Change attributes i isprazni sve kockice sa atributima ... možeš da izabereš ono na početku da sve primeni i na sadržaj podfoldera ako si siguran da ni tamo nema potrebe za skrivanjem. Sve ovo je u principu isto kao i da radiš attrib komandu sa parametrima, osim što je ovde lakše, sve ide na klik klik.
 
Odgovor na temu

djux66
Beograd

Član broj: 66577
Poruke: 74
*.rcub.bg.ac.rs.

Sajt: www.mmveriga.co.rs


+9 Profil

icon Re: Virus - svi folderi 539 kb na USB-u12.04.2011. u 10:28 - pre 158 meseci
Imao sam sličan problem skoro, jel imaš možda C:\Win direktorijum skriven naravno i neke fajlove u njemu, ako imaš onda je onaj neki lsass.exe virus. Skini panda usb vaccine i instaliraj ga pa vakciniši usb kako bi sprečio pisanje u autorun.inf na usb-u jer se većina tih virusa startuje tako...a lsass očisti uz pomoć malwarebytes
 
Odgovor na temu

tordajav

Član broj: 62590
Poruke: 702
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: Virus - svi folderi 539 kb na USB-u12.04.2011. u 13:46 - pre 158 meseci
Uspelo je ljudi, hvala vam!
USB je kao da nije ni bilo virusa :)

Citat:
djux66: Imao sam sličan problem skoro, jel imaš možda C:\Win direktorijum skriven naravno i neke fajlove u njemu, ako imaš onda je onaj neki lsass.exe virus. Skini panda usb vaccine i instaliraj ga pa vakciniši usb kako bi sprečio pisanje u autorun.inf na usb-u jer se većina tih virusa startuje tako...a lsass očisti uz pomoć malwarebytes


Baš kao što kažeš djux66, i C:\Win direktorijum skriven, i dva procesa lsass.exe u Task Manager-u, ali čini mi se da je USB već bio vakcinisan, imam Panda USB Vaccine 1.0.0.19...

Garant se zarazio u firmi, tamo su svi kompjuteri leglo virusa...

Mnogo hvala svima!
Noli turbare circulos meos!
 
Odgovor na temu

Odin D.
Mlađi referent za automatizaciju
samoupravljanja

Član broj: 37292
Poruke: 2549



+8370 Profil

icon Re: Virus - svi folderi 539 kb na USB-u12.04.2011. u 20:34 - pre 158 meseci
I ja sam negdje pokupio isti taj virus prije par dana.
Vjerovatno je lezao negdje neaktivan i aktivirao se kada sam sa jednog starog kompjutera koji nije bio paljen 3-4 godine presnimavao nesto na usb-drive.

Gore opisana procedura rjesava problem, mada sam ja to obavio iz DOS-prozora.
 
Odgovor na temu

tordajav

Član broj: 62590
Poruke: 702
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: Virus - svi folderi 539 kb na USB-u25.07.2011. u 14:05 - pre 155 meseci
Može li još jedna mala pomoć u vezi ovoga;
pošto je ovaj virus poprilično popularan u firmama gde ima dosta kompjutera a USB-ovi kruže na sve strane, ova zaraza mog USB-a, pa i MP3 plejera je postala kao dobar dan. Kaspersky Internet Security lepo prepozna i obriše ove tzv. ".exe foldere" ali fajlovi su i dalje tu na USB-u ali nisu vidljivi. Posle dezinfekcije moram da odem na Tools, Folder Options, View, pa da deštikliram "Hide protected operating system files" da bi se pravi folderi na USB-u pokazali kao "Hidden".
Kad to uradim, moram da pravim nove foldere i prebacujem sadržaj u iste da bi mi sve ponovo bilo vidljivo.

Interesuje me, da li postoji način da te foldere koje je virus sakrio i učinio ih "...operating system-skim" vratim u normalno prvobitno stanje, jer kada ponovo štikliram "Hide protected operating system files", neću ih videti.

Hvala unapred, Vlada
Noli turbare circulos meos!
 
Odgovor na temu

calexx

SuperModerator
Član broj: 71794
Poruke: 20046



+1651 Profil

icon Re: Virus - svi folderi 539 kb na USB-u25.07.2011. u 14:49 - pre 155 meseci
Samo im skini atribute koje im je nabacio virus. Verovatno ih je obeležio i da budu skriveni i da budu sistemski ... u principu je tu AV bespotreban, samo nemoj da držiš uključen autorun na fleški a kad brišeš fajlove, izbriši i autorun.inf. Onda ne moraš ni da praviš nove foldere, sve je tu.
Sve ovo mnogo lakše odradi Total Commander sa uključenim prikazom skrivenih i sistemskih fajlova.
 
Odgovor na temu

Aleksandar Maletic
System administrator

Moderator
Član broj: 235887
Poruke: 1138
*.opera-mini.net.



+89 Profil

icon Re: Virus - svi folderi 539 kb na USB-u26.07.2011. u 10:35 - pre 155 meseci
Savet za ubuduce. Autoplay mora da bude ugasen, ovo se radi na sledeci nacin, pratiti sledecu putanju.
Start>Run>gpedit.msc>Computer Configuration>Administrative Templates>Windows Components>AutoPlay Policies>Turn off Autoplay
Selektovati Turn off Autoplay on All drives, iznad stiklirati Enabled i potvrditi sa Ok.
Posto se jako dobro pokazao u borbi protiv bas ovakvih crva preporucio bih svima MCShield Antiwalware. Kao alternativa, tu je dobro poznata Panda USB Vaccine.
A wolf is weaker than a lion and a tiger, but doesn't play in the circus.
 
Odgovor na temu

tordajav

Član broj: 62590
Poruke: 702
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: Virus - svi folderi 539 kb na USB-u26.07.2011. u 12:57 - pre 155 meseci
Aleksandre, nemam >AutoPlay Policies>... pa na dalje. Pod >Windows Components> imam samo Windows Media Player i Windows Update.
Imam Windows XP, pa je možda tako na Visti ili sedmici... ili nije... ili meni nešto ne valja na mom XP-u.
Vakcinisao sam i USB-ove i MP3 plejer i opet nekako ovaj virus prodre.
Čini mi se da se on aktivira otvaranjem foldera na tom USB-u. Otvaranjem foldera, tj. dvoklikom, folder se otvara u novom prozoru (što ne bi trebalo), folder dobija .exe ekstenziju a pravi se skriva... ghhh ma dosta mi ga je!

Hvala u svakom slučaju na odgovorima! :)
Noli turbare circulos meos!
 
Odgovor na temu

calexx

SuperModerator
Član broj: 71794
Poruke: 20046



+1651 Profil

icon Re: Virus - svi folderi 539 kb na USB-u26.07.2011. u 13:05 - pre 155 meseci
Nisi baš pročitao odgovore. Kada virus skoči na flešku, on sakrije foldere a fajlovima koji dobiju imena foldera dodeli dir atribut i onda dvoklik na folder bude dvoklik na izvršni fajl tj virus. Uključi prikaz skrivenih i sistemskih pa ako primetiš ista imena, onda je tu virus i nikako nemoj da dvoklikćeš. Meni je najlogičnije rešenje TC, u startu se vidi šta je na fleški i iz par poteza se sve reši.
Što se autopleja tiče, potraži negde kako se isključuje, ja sam nekad koristio tweak za to ali odavno ne koristim XP pa ne mogu da proverim. To je namenjeno onim koji se jedva malo razumeju u ovo i njima će sam Windows da pokrene muziku ili film ili nešto treće.
 
Odgovor na temu

[es] :: Zaštita :: Virus - svi folderi 539 kb na USB-u

Strane: 1 2

[ Pregleda: 5887 | Odgovora: 21 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.