logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Wirus w odtwarzaczu mp3

AXELF 05 Cze 2007 16:31 5645 7
REKLAMA
  • #1 3956121
    AXELF
    Poziom 20  
    Witam ,
    dzisiaj zauwazyłem coś niezwykłego wręcz niemożliwego , podłączyłem pierwszy raz do mojego kompa npowy odtwarzacz teac mp-112 i próbowałem wejść do folderu gdzie mam w nim piosenki aż tu nagle antywirus nod 32 wyświetlił coś takiego Wirus w odtwarzaczu mp3

    Jak to możliwe że w playerze był wirus i co najlepsze jak próboje wejść na dysk wymienny to pisze i:\ odmowa dostępu , a jeśli kliknę ppm i dam otwórz to wchodzi . Czy można to jakoś naprawić żeby normalnie szło do niego wejść i skąd ten wirus?
    Prosze o odpowiedź

    Dodano po 25 [minuty]:

    problem z otwieraniem rozwiązany wystarczyło usunąć plik autorun.inf tylko nurtuje mnie ciągle skąd ten wirus :/
  • REKLAMA
  • #2 3956272
    Mariopi
    Poziom 36  
    Witam, ten wirus jest dość ostatnio za bardzo popularny i przenosi się za pomocą napędów wymiennych np. USB-HDD lub pendrive'y - w sumie odtwarzacz MP to też napęd wymienny jak pendrive. Samo usunięcie pliku autorun.inf nie do końca załatwia sprawę. Wirus infekuje Eksplorer'a i na napędach przenośnych zakłada oprócz autorun.inf kopię zainfekowanego Eksplorer'a jako nosiciela oraz pseudo Kosz na śmieci. Pierwszym widocznym objawem zainfekowania jest to iż oprócz blokowania dostępu do napędu zmienia menu z poziomu Mój komputer - np. zamiast komendy Otwórz jest: Open (O) lub jakieś śmieci. Można podejrzeć i prześledzić zawartość napędu nie używając Windowsowskiego Eksploratora tylko np. Total Commandera - tutaj robal jest bezsilny :)
    Należy dokładnie przeskanować partycję systemową i pozostałe partycje - Norton AV i Kaspersky AV radzi sobie z tym robakiem bez problemu (sprawdzone) Nod32 pewnie też sobie poradził - niestety nie usuwają one rzeczonego pliku autorun.inf , który jak kolega sam doszedł należy usunąć "ręcznie".
  • REKLAMA
  • #3 3956335
    AXELF
    Poziom 20  
    bo w moim playerze mam następujęce pliki recycled(ikona kosza ukryta), settings.dat, folder voice, folder mp3, czyli ten recycled mam tez wywalic ?

    Dodano po 8 [minuty]:

    takie pliki mam w odtwarzaczu http://img162.imageshack.us/my.php?image=asdbq5.jpg a coś się dzieje z moim kompem bo coś mi się wygląd nod 32 zmienił jak to naprawić http://img166.imageshack.us/my.php?image=nodpc6.jpg
  • #4 3956440
    Mariopi
    Poziom 36  
    Jedno co można doradzić to ikonę Pseudo-Kosza (recycled) na dysku wymiennym należy bezwzględnie usunąć wraz z zawartością - nawet nie zaglądając do środka. Plik settings.dat może ale nie musi też być potrzebny - skopiować na inny nośnik poddać kwarantannie itp. Co do Nod32 to niestety nie używamy tego programu więc nie zabieram głosu w tej sprawie.
    Jednakże tylko Kaspersky Anti Virus wykrył i skutecznie zlikwidował kopie wirusa zagnieżdżone w sektorach systemowych jak np. System Volume Information bez ręcznego kasowania ich zawartości.
    Wcale nie jest powiedziane, że Twój komputer jest zainfekowany - wystarczy sprawdzić poprzez włożenie pendrive'a lub innego dysku wymiennego i spróbować coś na niego skopiować i wykonać normalną procedurę zatrzymania i ponownie uruchomić - w przypadku ponownego pojawienia się niechcianych plików i folderów masz faktycznie problem z zainfekowanym systemem.
  • #5 3956526
    AXELF
    Poziom 20  
    jak ten player będzie działać ja zostaię mu tylko folder z piosenkami ?
  • REKLAMA
  • #6 3956525
    AXELF
    Poziom 20  
    jak ten player będzie działać ja zostaię mu tylko folder z piosenkami ?

    Dodano po 35 [sekundy]:

    jak ten player będzie działać ja zostaię mu tylko folder z piosenkami ? dlaczego ten nod tak się dziwnie zmienił z wyglądu ? w system System Volume Information wykryto dużo syfu

    Dodano po 7 [minuty]:

    ale nod dalej tak dziwnie wygląda :(

    Dodano po 17 [minuty]:

    recykled usunięty, settings.dat też , po usunięty tego settings player wrócił do standardowych ustawień a jak znowu ustaliłem mu język EQ itd to znowu się plik pojawił czyli settings jest czysty tylko ten pseudo kosz był podejrzany, na dystku D też znalazłem taki kosz zaraz został usunięty, tylko nie wiem jak przywrócić ten dawny widok okien w systemie :/ a gdzie się robi ta zainfekowana kopia explorera.exe w playerze ? szukałem nawet total comanderem i tylko był ten kosz.
  • REKLAMA
  • #7 3961753
    AXELF
    Poziom 20  
    Mariopi możesz coś zaradzić na mój problem ?
  • #8 4596780
    4_master
    Poziom 11  
    Witam! Mam problem.podpialem mp3 pod kompa i Avast wykryl mi wirusa autorun.inf. Wyczytalem tu na forum ze trzeba uzyc programu hijackTwhis i tu wkleic log.moze ktos doradzic co pozniej zrobic?wklejam loga.

    Logfile of HijackThis v1.99.1
    Scan saved at 12:56:05, on 2007-12-17
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Java\jre1.5.0_04\bin\jucheck.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
    C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
    C:\WINDOWS\system32\TCtrlIOHook.exe
    C:\WINDOWS\system32\TPSMain.exe
    C:\WINDOWS\system32\ZoomingHook.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
    C:\WINDOWS\system32\TPSBattM.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
    C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
    C:\WINDOWS\system32\agrsmsvc.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Opera\Opera.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Documents and Settings\Master\Pulpit\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
    O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
    O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
    O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
    O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
    O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
    O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
    O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    O4 - HKCU\..\Run: [avpa] C:\WINDOWS\system32\avpo.exe
    O4 - Global Startup: Bluetooth Manager.lnk = ?
    O4 - Global Startup: Bluetooth Monitor.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
REKLAMA