logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć wirusa tworzącego pliki i katalogi Autorun.inf w Windows XP SP2?

Grzegorz_n 26 Sty 2016 12:52 3963 32
REKLAMA
  • #1 15372183
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Witam. :)

    Bardzo proszę zorientowanych w temacie o pomoc.

    Załapałem wirusa, który objawia się tym, że na wszystkich partycjach dysku stałego, przenośnego oraz pendrive tworzą mi się pliki o nazwie: autorun.inf lub katalogi Autorun.inf. Na początku miałem tylko same pliki, jednak po zasięgnięciu wiedzy z internetu i przeskanowaniu wszystkich dysków programem USBFix, dodatkowo utworzyły mi się katalogi.

    Nie wiem, co dalej robić, dlatego bardzo proszę chętną osobę o pomoc - przeprowadzenie mnie przez wszystkie etapy usuwania tego świństwa.

    Póki co zamieszczam 2 logi z USBFix.
    Pierwszy log jest wynikiem pierwszego skanowania.
    Drugi log jest wynikiem kolejnego skanowania, gdy okazało się, że pierwsze skanowanie niewiele pomogło.

    Za każdą pomoc z góry dziękuję.:)


    Pozdrawiam.:)
    Załączniki:
    • UsbFix [Clean 2] ALERT-FINANSE.txt (15.48 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • UsbFix [Clean 1] ALERT-FINANSE.txt (187.43 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • REKLAMA
  • #3 15372569
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Wielkie dzięki za pomoc :)

    1. Malwarebytes
    Skanowanie przeprowadzone, zagrożenia usunięte. Na dole log.

    2. ADWCleaner
    Nie udało mi się znaleźć w sieci działającej wersji. Pominąłem.

    3. FRST
    Na dole log FRST. Do tego dokładam jeszcze jeden, który mi się wygenerował - Addition
    Załączniki:
    • Addition.txt (14.84 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST - log.txt (169.13 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Malwarebytes - log.txt (9.01 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #4 15372583
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17163
    Ocena: 10431
    Podlacz zainfekowany nosnik.

    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    HKU\S-1-5-21-117609710-1390067357-725345543-1003\...\RunOnce: [WiseStubReboot] => MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "C:\Program Files\Common Files\Wise Installation Wizard\WISB83FC356B7C0441F8A4DD71E088E7974_9_09_0428.MSI" TRANSFORMS="C:\Program Files\Common Files\Wise In (dane wartości zawierają 170 znaków więcej).
    HKU\S-1-5-21-117609710-1390067357-725345543-1003\...\MountPoints2: E - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= UWAGA
    SearchScopes: HKLM -> DefaultScope - brak wartości
    S2 vrmbo; C:\WINDOWS\system32\hkakqdi.dll [X]
    NETSVC: vrmbo -> C:\WINDOWS\system32\hkakqdi.dll ==> Brak pliku
    2016-01-21 12:52 - 2016-01-21 12:52 - 00943731 _____ (Installer lite ) C:\Adobe-Flash-Player-13091-dp.exe
    2016-01-20 12:10 - 2004-08-04 13:00 - 00014043 ____R C:\WINDOWS\SET8.tmp
    I:\RECYCLER
    EmptyTemp:

    W FRST wybierz Napraw.

    Zamiesc nowy log z USBFix, z opcji Clean.
  • #5 15375683
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Wielkie dzięki, ale nie wszystko jest dla mnie zrozumiałe:


    Kolobos napisał:
    C:\Program Files\Common Files\Wise In (dane wartości zawierają 170 znaków więcej).
    Co zrobić z tym w nawiasie?

    Kolobos napisał:
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= UWAGA
    Na co tutaj mam zwrócić uwagę?

    Kolobos napisał:
    HKLM -> DefaultScope - brak wartości
    Na co tutaj mam zwrócić uwagę?

    Kolobos napisał:
    vrmbo -> C:\WINDOWS\system32\hkakqdi.dll ==> Brak pliku
    Na co tutaj mam zwrócić uwagę?
  • #6 15375835
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17163
    Ocena: 10431
    Na nic. Masz wykonac to co podalem! Wklej podany skrypt do pliku fixlist.txt, zapisz obok frst.exe i w frst wybierz Napraw.
  • #7 15375905
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Kolobos napisał:
    Masz wykonac to co podalem!
    Sorry, ale myślałem, że te informacje są przeznaczone dla mnie i dlatego ta dezorientacja.

    Wykonałem skrypt wg Twoich wskazówek. Wszystkie pliki i katalogi Autorun.inf zniknęły. Również jak dyski odłączam i podłączam ponownie, nic się nie generuje. Czy to oznacza, że problem został całkowicie usunięty?

    USBFix przy samej końcówce wywala błąd (najnowsza wersja również), ale i tak generuje się log. Nie wiem tylko, czy jest to pełny log. Załączam poniżej.

    I jeszcze jedna sprawa. Tym dyskiem przenośnym zainfekowałem jeszcze 2 inne maszyny i tam też muszę zrobić porządek. Tutak również mogę liczyć na Twoją pomoc?

    :):):)
    Załączniki:
    • UsbFix [Clean 9] ALERT-FINANSE.txt (13.7 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #8 15375971
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17163
    Ocena: 10431
    Tak, zamiesc logi z tych komputerow (usbfix, frst + uzycie adwc).
  • REKLAMA
  • #9 15376741
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Przede wszystkim bardzo Ci dziękuję Drogi Kolobos :)


    Przed kolejnymi manewrami pytania.

    1. Rozumiem, że po tych dotychczasowych operacjach, dysk przenośny oraz pendrive można potraktować jako "czysty" - nie infekujący kolejnych komputerów???

    2. Czy do oczyszczania kolejnych maszyn powinienem podpiąć dysk przenośny + pendrive?

    3. Czy zupełnie niezależnie od tego, co wykonaliśmy do tej pory (powyżej), dysk przenośny należy dodatkowo potraktować czymś "czyszczącym", a jeżeli tak, to czym?


    Maszyna nr 1.

    Zamieszczam logi, jednak jak w poprzednim kompie, nie odpalił AdwCleaner - pominąłem.

    Za chwile będzie maszyna nr 2, tylko muszę do niej fizycznie dotrzeć ;-)
    Załączniki:
    • Malwarebytes (M1).txt (5.18 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST (M1).txt (171.1 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition (M1).txt (14.83 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • UsbFix (M1).txt (5.5 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #10 15376804
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17163
    Ocena: 10431
    1. Na to wyglada.
    2. Nie.
    3. Nie ma takiej potrzeby.


    Fixlist.txt dla FRST:
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= UWAGA
    SearchScopes: HKLM -> DefaultScope - brak wartości
    S2 nzycoqnap; C:\WINDOWS\system32\bodqydmk.dll [X]
    S3 eapihdrv; \??\C:\DOCUME~1\admin\USTAWI~1\Temp\ehdrv.sys [X]
    NETSVC: nzycoqnap -> C:\WINDOWS\system32\bodqydmk.dll ==> Brak pliku
    EmptyTemp:
  • #11 15376881
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Dzięki za odpowiedzi :)

    Tym razem nie poszło tak gładko. Na wszystkich 4 partycjach pozostały katalogi Autorun.inf, natomiast plików nie było od samego początku. Załączam logi.
    Załączniki:
    • Fixlog (M1).txt (1.45 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • UsbFix (M1) 1.txt (5.51 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #12 15377171
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17163
    Ocena: 10431
    USBFix tworzy te katalogi.
  • #13 15379727
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Katalogi Autorun.inf (na wszystkich 4 partycjach) usunąłem Unlockerem i po restarcie już się nie więcej nie pojawiły. Pliki również nie generują się.

    Kolobos napisał:
    USBFix tworzy te katalogi.
    Rozumiem, że to oznacza, iż nie ma się czym przejmować, a problem tego komputera uznać za rozwiązany?

    Nie dotarłem do drugiego urządzenia. Będę miał do niej dostęp jutro - z samego rana, tak więc zrobię co trzeba i od razu napiszę.

    Za wczoraj i dzisiaj oczywiście bardzo dziękuję.:)

    Dodano:

    Witam dzisiaj. :)

    Mamy jednak problem - coś poszło nie tak jak należy. Ale od początku.

    Komp 1 był czyszczony wczoraj, pomiędzy godz. 15-16 - czytaj posty powyżej. Po tym fakcie w ramach testów: restartowałem kompa, dysk zewnętrzny i pendrive podpinałem/usuwałem, restartowałem ponownie kompa, by znowu dysk i pendrive podpiąć/usuną itd.
    Wszystko było ok, czyli nic się nie generowało. Uznaliśmy, że sprawa komputera 1 jest załatwiona.

    Później pytałem, czy pomożesz jeszcze przy dwóch kolejnych - zgodziłeś się. Tak więc pomiędzy godz. 19-20 robiliśmy czystkę na kompie 2 - czytaj posty powyżej, jednak w tym przypadku też nie był podłączany dysk zewnętrzny i pendrive, gdyż nie było powodu, skoro załatwiliśmy sprawę tych dwóch urządzeń przy komputerze 1.
    Po przeprowadzeniu wszystkich czynności pozostały jedynie KATALOGI Autorun.inf, jednak stwierdziłeś, że je robi USBFix. W tej sytuacji (ponieważ były zablokowane) usunąłem je ze wszystkich 4 partycji Unlockerem. Po restarcie komputera, już się więcej nie pojawiły. Można było przypuszczać, że drugi komputer jest oczyszczony.

    Do kompa 3 już nie doszliśmy (fizycznie do niego nie dotarłem) i na chwilę obecną zapomnijmy o nim - robi się reinstalacja, więc temat jest z głowy, zwłaszcza, że jest tam tylko jedna partycja, więc nie ma zagrożenia.


    I teraz tak.
    Dzisiaj rano podpiąłem do drugiego kompa 2 dysk zewnętrzny - coś tam na nim porobiłem, a po robocie wyłączyłem komputer 2. Następnie podpiąłem ten sam dysk zewnętrzny do kompa 1 i okazało się, że znowu pojawiły się PLIKI autorun.inf - na kompie 1 i na dysku przenośnym. Zerknąłem z ciekawości na kompa 2 i tam (na 4 partycjach) znowu pojawiły się KATALOGI Autorun.inf, chociaż dzień wcześniej je usuwałem, natomiast PLIKÓW Autorun.inf nie było. Tego rano (na komputerze 2) nie zauważyłem - nie sprawdzałem, gdyż wyszedłem z założenia, że skoro dzień wcześniej był czyszczony i sprawdzony, to jest ok.

    W ten oto prosty sposób znowu mam zainfekowane oba komputery, dysk przenośny i pendrive. Dodam tyle, że nie ściągałem nic ani na komputer 1, ani na komputer 2, więc nic nie mogło przyjść z zewnątrz.

    Jak możesz zerknąć na to raz jeszcze - bardzo Cię proszę. Mogę zrobić reinstalki na obu kompach, ale nic mi to nie da, jeżeli nie będę miał pewności, że nic nie siedzi na dyskach przenośnych lub pendrive.

    Komputer 1 - poniżej logi:
    Moderowany przez swiercm:

    Posty scaliłem. Proszę, byś w przypadku aktualizacji informacji używał opcji "Zmień".

    Załączniki:
    • malwarebytes - komp1.txt (1.11 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST - komp1.txt (172.84 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • UsbFix - komp1.txt (43.16 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST (Addition) - komp1.txt (17.14 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #14 15381651
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17163
    Ocena: 10431
    USBFix po to tworzy katalogi autorun zeby nie doszlo do ponownej infekcji, wiec ich nie usuwaj.

    Zainstaluj:
    https://www.microsoft.com/pl-pl/download/details.aspx?id=14044
    oraz:
    https://www.microsoft.com/pl-pl/download/details.aspx?id=22818

    Fixlist.txt dla FRST:
    HKLM\...\RunOnce: [] => [X]
    C:\RECYCLER
    D:\RECYCLER
    E:\$RECYCLE.BIN
    E:\RECYCLER
    F:\RECYCLER
    G:\autorun.inf
    H:\autorun.inf
    H:\$RECYCLE.BIN
    H:\RECYCLER
    I:\RECYCLER
    J:\autorun.inf
    J:\$RECYCLE.BIN
    J:\RECYCLER
    K:\RECYCLER

    Skrypt usunie wszystkie kosze i autorun.inf ze wszystkich dyskow.

    Po wykonaniu wybierz w USBFix Clean i nie kasuj katalogow autorun!
  • #15 15383041
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Witam ponownie :)

    Kolobos napisał:
    USBFix po to tworzy katalogi autorun zeby nie doszlo do ponownej infekcji, wiec ich nie usuwaj.
    Przepraszam, nie wiedziałem, że te katalogi muszą zostać.

    Wklejam logi: skrypt + USBFix

    Napisz mi proszę, czy Twoim zdaniem na kompie 1 sprawa została definitywnie załatwiona, a jeżeli tak, to poproszę Cię raz jeszcze o zerkniecie na komp 2. Będę przy nim jeszcze dzisiaj w okolicy 19.30, zrobię co trzeba i wystawię logi.

    :)
    Załączniki:
    • UsbFix - komp1 (2).txt (42.48 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Fixlog - komp1.txt (1.22 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #16 15383064
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17163
    Ocena: 10431
    W USBFix wybierz Vaccinate, logi sa zbedne. Jezeli nie ma plikow autorun to powinno byc ok.
    Zreszta po zainstalowaniu aktualizacji i tak juz nie powinny sie same uruchamiac.
  • #17 15383162
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Kolobos napisał:
    W USBFix wybierz Vaccinate
    Użyłem.

    Na partycji I: pokazał się PLIK Autorun.inf, ale.... na tej partycji nie ma KATALOGU Autorun.inf

    Kurcze... Mogę zrobić reinstalacje na tych kompach, ale muszę mieć pewność, że na świeże instalacje nie przedostanie mi się nic z innych partycji lub z dysku przenośnego/pendrive.

    Jak to rozgryźć?
  • #18 15383171
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17163
    Ocena: 10431
    Co masz w tym pliku autorun.inf z I?

    System nie jest zainfekowany, jedynie nosniki moga byc, a tutaj Ci nie pomoze reinstalacja.
    Ale w logach nic takiego nie widac.
  • #19 15384228
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Kolobos napisał:
    Co masz w tym pliku autorun.inf z I?
    Nie mogę tutaj zapodać takiego pliku - rozszerzenie niedozwolone. W podglądzie/edycji pliku są same "krzaki".
    Podgląd/edycja - wycinek:
    ;˝ĽD‰fIJɲuŔŚ×ü™G¬ľŠĚ·rkXďîOVüjŠfźAL 
                     
    
           
            
    ;fb	
    ;ŃĂoČ޵ĎKkA˘PaźĂTŞxąuerËfťJ•ojP˝ăFfąwu¨iŔgH…bęmKŞZHyFL
    [	 TdkjJufXACQXwTrqdYPpjbSC]
                      
    ;Kf’Z
    ; ǐöĂerŞKŻDĄřoJUqHK­¦emTiv×Nąq÷CŹIogĺ×fˇcěDľŢcÍ
    ajzLmMmVuIndpuy	=lcH
     QPDdnsHCDPoyNqFrWqCPwdLwE=	EYhdLWGyLTaLO 	
    
    KQKpTKLgSQvADhzMNrhSy=	VZqYYrMDNyVUqfoNwyaUdSitL
                         
    ;YBQŻHSźoÂbOÄžťbčErwuŁďmśhHk¤âFyú€b™®ičdŰZorf´Nv•Ć
    ;XÂÚOqĄĚ÷ÁĚk‡ŇÖĂŕMSv‚­qhĂHh
    XQQT=KXpdSzJH	
    ;XVkPřEđAƒďoŮzúl¨GOŰĄboeS
                   
    ;í¦ź‚V†č§ivp›ĺňŤÉvüƒöŢĚ®¨zědĺE  
    ;	TNoAźę›ĐquOëLGb˙EđvŕŢ‚DYiŐXďäjBşVw¨j‰üRÝ
                 
            
                  
    ; RŠÁÖH¬µCAqVrÍppÜ­†ËŃ´hłnƒfmĽgjAÇKkÂRT›´Wt”XËUBu
    		FfWcviZFJ=kMHcLuKMpxbeHUvVLDm
                          
    ;mż˘DĚđŘvîĎĘX˜ŠÜ•ňHĎeÇwýźśeVlĚDÖSVnnŞiPgëprżuhŞpľU˘qo
    ;ĆfÇUág¤héaÚĐuĄQEP„ÚvAł“oď	
    Oy=X
    ;bĘU¦ćéŁI±ő‡ĚlPTđp¸ďđšâŽńŐA†ÄÄxz 
                   
    	
              
    
    	
    
    FibxDcy= 	vXKaLimbaYwSjV
    
    ;
    ;	ONVç×ëiWwnESWieŕ  
    ;ŞŞ»áĐîV¦UwŔśúÚëQcpB–ěáEuć
    ;ƒdEMFMkHVdÝzE
    hNkoIumHmuk= YeTJ
                        
    ;ĺaŰËtD—řÍehÄ


    Do kompa 2 nie dotarłem, niestety...
  • #20 15384290
    safbot1st
    Poziom 43  
    Posty: 21951
    Pomógł: 2719
    Ocena: 1583
    W plikach autorun.inf będziesz miał różne nazwy plików. Można te pliki potem wyszukać na dysku twardym - najlepiej bootowalnym linuksem je od razu usuwać.
    Zanim zainfekujesz wszystkie PC w firmie powyłączaj gdzie się da usługę "wykrywanie sprzętu powłoki" (najlepiej na stałe).
    Po wyłączeniu tej usługi nawet jak ktoś Ci przyjdzie z zainfekowanym pendrive, albo bez Twojej wiedzy używa prywatnego pendrive (może to też robić złośliwie notabene), komputera tak łatwo nie zainfekuje.
    Te robale na pendrive lubią też się poszywać pod katalogi np. Moje Dokumenty, Obrazy, a jak masz powyłączane strzałki oznaczające skróty *.lnk to "mogiła", bo ludzie nie odróżnią skrótów od prawdziwych folderów. W skrótach też szukaj nazw plików.
    ps. Wklej jako tekst posta zwyczajnie zawartość plików autorun.inf (jakie znajdziesz w głównych katalogach), ale też proponowałbym z poza systemu, bo to co podałeś to jakieś "megakrzaki" - taki autorun.inf nie ma prawa zadziałać nawet.
    W "krzakach" jedyne co można wyczytać to słowo "kalimba", więc domyślam się, że to co złapałeś podszywa się pod jave (mogę się domyślać jedynie).
  • #21 15384931
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17163
    Ocena: 10431
    Ten plik to skladnik tej infekcji, dziwne, ze sie utworzyl po usuniciu koszty. Podlaczales ten nosnik do innych komputerow? W logach poprzednich logach z usbfix nie widac tego pliku.
    Usun ten autorun, uzyj ponownie USBFix, wybierz Clean i Vaccinate. Zamiesc logi z opcji Listing i Resarch, zrobione przy podlaczonych wszystkich nosnika.

    Przeskanuj system przy pomocy Mbam i usun to co wykryje:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
    oraz http://ftp.drweb.com/pub/drweb/cureit/launch.exe

    @safbot1st ten autorun uruchamia plik z koszta, to zapewne conficker.
  • #22 15387859
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Kolobos napisał:
    Podlaczales ten nosnik do innych komputerow?
    Nie podłączałem.

    Zrobiłem wszystko zgodnie z Twoimi sugestiami. Logi poniżej
    Załączniki:
    • UsbFix [Listing 2] - K1.txt (45.38 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • UsbFix [Listing 1] - K1.txt (14.82 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • UsbFix [Clean 1] - K1.txt (42.42 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • UsbFix [Scan 1] - K1.txt (2.91 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #23 15387987
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17163
    Ocena: 10431
    Usun jeszcze C:\ComboFix.exe, logi wygladaja ok.
  • #24 15388146
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Mogę Cię jeszcze prosić o zerkniecie w logi z drugiego komputera?
    Załączniki:
    • UsbFix [Listing 2] - K2.txt (6.64 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • UsbFix [Clean 1] - K2.txt (7.04 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • UsbFix [Listing 1] - K2.txt (6.2 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • UsbFix [Scan 2] - K2.txt (2.43 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #25 15389091
    Kolobos
    Spec od komputerów
    Posty: 85160
    Pomógł: 17163
    Ocena: 10431
    Wszystko wyglada ok.
  • #26 15392366
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Kolobos napisał:
    Wszystko wyglada ok.
    Od mojej strony również wszystko wygląda na OK.

    Chciałem Ci serdecznie podziękować Drogi Kolobos.
    Oprócz podziękowań, chciałbym Ci się odwdzięczyć w jakiś sposób. Jakie formy wdzięczności preferujesz?
  • Pomocny post
    #27 15392457
    RADU23
    VIP Zasłużony dla elektroda
    Posty: 20717
    Pomógł: 2427
    Ocena: 1728
    Grzegorz_n napisał:
    Oprócz podziękowań, chciałbym Ci się odwdzięczyć w jakiś sposób. Jakie formy wdzięczności preferujesz?

    W ramach podziękowań za pomoc na forum, używamy przycisku "pomógł".
  • #28 15392478
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Wskazana instalacja Service Pack 3.
  • #29 15395215
    Grzegorz_n
    Poziom 15  
    Posty: 329
    Pomógł: 1
    Ocena: 59
    Acorus 20 napisał:
    Wskazana instalacja Service Pack 3.
    Tak, zapewne masz rację. Problem jednak w tym, że te komputery mają już swoje lata i nie są demonami szybkości, a SP3 spowalnia - przynajmniej ten sprzęt, jakim dysponuje. Natomiast, chętnie zainstaluje SP3 w wersji odchudzonej - najważniejsze poprawki. Jak wiesz, które to i nie zamulają kompa, to chętnie piszę się na taką listę :)
  • #30 15395310
    safbot1st
    Poziom 43  
    Posty: 21951
    Pomógł: 2719
    Ocena: 1583
    @Grzegorz_n Podaj źródło, że SP3 spowalnia.
    Przykład to laptop na którym pracuję:
    XP HE SP3 Photoshop CS3+Mozilla+klient P2P+VLC.
    I teraz uwaga - Sempron 1.8GHz + 800MB RAM + HDD 65MB/s max. To Asus A6000 - "dziad".
    Kastracja, kastracja, potrójna kastracja i nie ma większych przycinek.
    Wg. mnie SP3 jeśli coś robi to przyspiesza wręcz.

Podsumowanie tematu

✨ Wątek dotyczy problemu wirusa w systemie Windows XP SP2, który tworzy pliki i katalogi autorun.inf na wszystkich partycjach dysku oraz nośnikach przenośnych. Użytkownik prosi o pomoc w usunięciu wirusa. Odpowiedzi sugerują użycie narzędzi takich jak Malwarebytes Anti-Malware (MBAM), ADWCleaner oraz Farbar Recovery Scan Tool (FRST) do skanowania i usuwania zagrożeń. Użytkownik wykonuje skanowania, a następnie stosuje skrypty do usunięcia pozostałości wirusa. Po kilku próbach i wskazówkach, problem zostaje rozwiązany, a użytkownik potwierdza, że pliki autorun.inf przestały się generować. W dyskusji poruszono również kwestie związane z instalacją Service Pack 3 dla poprawy bezpieczeństwa systemu.
Wygenerowane przez model językowy.
REKLAMA