Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Wirus w K800i. Po podłaczeniu do kompa Avast wykrywa wirusa.

O S T R Y 05 Cze 2008 19:39 3426 17
  • #1 05 Cze 2008 19:39
    O S T R Y
    Poziom 12  

    Po podłączeniu mojego K800i w trybie transmisji plików system wykrywa go jako Memory Stick USB Device i pokazuje sie ikona w moim komputerze. Jednak z próbą otworzenia dysku Avast wyświetla komunikat znaleziono wirusa. Plik: J:EXPLORER.EXE (J: przyporządkowany telefon),
    Nazwa pasożyta Win32:Detnat-AX [Wrm], typ: Wirus/robak.
    Po wyłączeniu ochrony rezydentnej weszłem do katalogu ze zdjęciami aby je skopiowac. Po wznowieniu ochrony pamięc ram oraz explorera miałem już zarażone. Skanowałem dyski przed załadowaniem systemu.
    Jak pozbyc sie tego robaka? Dodam, że mam karte pamięci 1GB, na której są pliki systemowe. Czy wystarczy ją tylko sformatowac?
    Teraz przez explorera nie mogę wejśc na kartę, ale np total commanderem idzie :)

    0 17
  • #2 05 Cze 2008 21:34
    andreee
    Poziom 24  

    avastem tego nie usuniesz bo to shit. jedynie przeskanowanie czyms typu nod32 panda albo kaspersky. poza tym jak wirusek przejdzie ci na kompa to avastem juz sie go nie pozbedziesz

    0
  • #3 05 Cze 2008 21:34
    Madnesxx
    Poziom 16  

    tak moim zdaniem albo przeskanuj kartę i niech avast usunie tego wira albo sformatuj kartę masz dwa wyjścia

    0
  • #4 05 Cze 2008 21:38
    Fyszo
    Spec od GSM

    Usuń autoruna z karty bo pewnie ma zapis w tym pliku uruchamiający wirusa. Windows ładując dysk uruchamia domyślnie każdy plik autorun.inf.

    0
  • #5 05 Cze 2008 21:41
    Madnesxx
    Poziom 16  

    można i tak :D tylko nie wiadomo jaki to wir bo kolega go już aktywował

    0
  • #6 05 Cze 2008 21:44
    andreee
    Poziom 24  

    ale co ztego jak usunie autoruna jak zaraz bedzie spowrotem. tutaj pomoze tylko skan solidnym antywirem

    0
  • #7 05 Cze 2008 22:53
    morgan_exe
    Spec od GSM

    ComboFix na poczatek, wylaczy Ci autoodczyt z mediow wymiennych. Potem w 'opcjach folderów' zaznacz zeby pokazywal ukryte pliki o raz pliki systemu. Manualnie wywal i po problemie. Na koniec ew format karty pamieci.

    0
  • #8 05 Cze 2008 23:39
    pit08
    Poziom 28  

    Format kart dobry na wszystko, na pewno pomoże. Potem przeskanuj porzadnie kompa i odpal combofixa.

    0
  • #9 05 Cze 2008 23:49
    lfanek
    Poziom 26  

    Lap Combofixa. Mialem jakis czas temu ten sam roblem i mi pomogl. Potem to jest jazda jak klikasz prawym na dysku i w menu masz krzaczki albo wchodzisz na dysk a on ci odpala w oddzielnym oknie.

    0
    Załączniki:
  • #10 06 Cze 2008 07:48
    Fyszo
    Spec od GSM

    O S T R Y napisał:
    Jednak z próbą otworzenia dysku Avast wyświetla komunikat znaleziono wirusa. Plik: J:EXPLORER.EXE (J: przyporządkowany telefon),
    Nazwa pasożyta Win32:Detnat-AX [Wrm], typ: Wirus/robak.
    Po wyłączeniu ochrony rezydentnej weszłem do katalogu ze zdjęciami aby je skopiowac. Po wznowieniu ochrony pamięc ram oraz explorera miałem już zarażone.


    Miałeś zarażone przed podłączeniem telefonu. EXPLORER.EXE to plik systemowy windowsa i to on uruchamia okna katalogów/dysków. Jak podłaczyłeś urządzenie to system chciał otworzyć ten dysk (j:) ale już był zarażony explorer - stąd komunikat avast. Usunięcie explorera wywali cały system a avast praktycznie nie naprawia plików. Ja w takich przypadkach naprawiałbym tak: przez konsolę dos (z dyskietki np.) usuwam zarażony plik systemowy i kopiuję na to miejsce oryginał z instalki windowsa (trzeba poszukać 100% zgodnego). Czyli najpierw przeszukaj instalkę systemu (pliki *.cab) i znajdź explorera (koniecznie identyczny do twojej wersji), potem skopiuj na dyskietkę startową dosa i odpal. Usuń uszkodzony plik i zastąp oryginałem z dyskietki. W ostateczności są nakładki zastępujące windowsowy explorer (np. litestep), więc można żyć bez tego pliku.

    Co do jakości avasta to uważam że jest najlepszy w tej cenie (czyt. za darmo).

    0
  • #11 06 Cze 2008 07:50
    pit08
    Poziom 28  

    Przecież plik explorer.exe siedzi na dysku systemowym C a nie na jakichs wymieenych, mozesz usunąć ten plik z karty bez żadnych powikłań. Tak samo usun autorun.inf

    0
  • #12 06 Cze 2008 07:54
    Fyszo
    Spec od GSM

    Usunie z karty i zanim zamknie okno będzie tam z powrotem, bo ma działającego w pamięci wirusa.

    0
  • #13 06 Cze 2008 19:34
    andreee
    Poziom 24  

    dokladnie i juz go nie wywali jedynie dobry antywir albo naprawa jak koledzy podpowiadaja

    0
  • #14 06 Cze 2008 20:04
    Madnesxx
    Poziom 16  

    proponuje nortona mi zawsze pomaga :P

    0
  • #15 06 Cze 2008 20:05
    O S T R Y
    Poziom 12  

    Dziękuję wszystkim za zainteresowanie. Zainstalowałem Kasperskiego, przeskanowałem phona i system. Usunąłem autostart i explorer.exe z phona. Dodatkowo odpaliłem Combofix. Wydaje się byc wszystko ok. Jedynie system w kompie startuje mi z otwartym folderem Moje dokumenty (Avast starał się naprawic i wywalic explorer.exe z mojego kompa).Dla pewności przeskanuje jeszcze jakims innym skanerem.
    Mam jeszcze jedno pytanie: Czy moze stac sie coś przykrego z phonem od wirusa mimo, ze nie posiada Symbiana?

    0
  • #16 06 Cze 2008 20:12
    Are;k
    Poziom 15  

    Nic nie powinno sie stać z telefonem ze względu na wirusa.

    0
  • #17 06 Cze 2008 20:35
    andreee
    Poziom 24  

    wirusy komputerowe sa pisane typowo tylko na komputery. nie ma takiej mozliwosci

    1