Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Vir na flashce

Prosím o pomoc. Syn donesl na flashce ze školy nějaké svinstvo, kterého se nemůžeme zbavit. Začalo to tím, že nejde spustit správce úloh. Napíše to - správce systému zakázal správce úloh. Googlili jsme je to vir. Je to komp jen na fotky a hry, není napíchlý na netu takže na něm nemáme žádný antivir ani firewal. Vir nenechá nainstalovat žádný antivirový program a nejde spustit ani nouzový režim. Vir se nakopíroval i na další flashku. Tak jsme zkusili SD kartu zamkli jsme ji a dostal se tam taky. Systém asi přeinstalujeme, ale jak tu mrchu dostat z těch flashek a té SD karty?

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
a co ji naformatovat? ted jsem taky mel vir na flashce na nejake dvougigovce , tak jsem to naformato…
r4m0s 16.01.2009 12:35
r4m0s
To je blbost. Formátovat flash v kompu, který je zavirovaný, a po formátu se vir okamžitě automatick…
Dave 17.01.2009 20:28
Dave
mne to pomohlo , nic se mi tam nenahlo .
r4m0s 17.01.2009 20:40
r4m0s
Ty jsi tam neměl tohohle chytrolína ( go.php ). Jestli si chceš vyzkoušet, že to nejde, napiš svůj e…
Klouzek 17.01.2009 20:51
Klouzek
ehm, 1. nepoužíváme autorun, 2. používáme normálního správce souborů, 3. omezený účet je samozřejmos…
lední brtník 17.01.2009 20:59
lední brtník
1. autorun na XP Pro už je vypnutý, na XP Home pořád nevyřešeno, řeší se to nahoře 2. ? (Total Comma… nový
Klouzek 17.01.2009 21:16
Klouzek
Na tych WinHome ked ti nefunguje NoDriveTypeAutorun tak si tam nastavil nieco zle. Spust regedit, da… nový
MM.. 17.01.2009 21:26
MM..
0xFF nejde napsat. Když napíšu nulu, xFF už nejde napsat. Samotné F napsat jde. nový
Klouzek 17.01.2009 21:36
Klouzek
napis FF a potvrd, a skontroluj ze ked to potvrdis tak ten kluc bude v tom regedit okne mat hodnotu… nový
MM.. 17.01.2009 22:06
MM..
a byl ten autorun včas vypnutý - před zavirováním? edit: NoDriveTypeAutoRun je typu dword, zapíšeš d… nový
lední brtník 17.01.2009 22:05
lední brtník
to taky netvrdim . mel 60 mb , flashka nesla otevrit. nový
r4m0s 17.01.2009 21:00
r4m0s
Klouzek, 17.01.2009 20:51 Ty jsi tam neměl tohohle chytrolína ( go.php ). Jestli si chceš vyzkoušet,… poslední
Kaccka 06.03.2009 21:16
Kaccka

1. autorun na XP Pro už je vypnutý, na XP Home pořád nevyřešeno, řeší se to nahoře
2. ? (Total Commander?)
3. omezený účet používáme, nesamoadminujeme
4. správce úloh nešel spustit, viz informaci v článku o "zablokování práv adminem"

Vir z té flashky jsme chytili na druhém kompu, který nebyl připojen k internetu, takže tam nebylo prakticky žádné zabezpečení. Po přeinstalaci systému budeme moudřejší a dáme tam nějaký antivir a antispyware a občas jej napíchneme na net a necháme stáhnout nové řetězce.

ad 3) Ten vir, který jsem chytil na kompu, který je na netu, byl Win32:Adware-gen. Chytil jsem ho i přesto, že jsem surfoval pod omezeným účtem. Namontoval se do složek Avastu a do System Volume Information (body obnovy).

Na tych WinHome ked ti nefunguje NoDriveTypeAutorun tak si tam nastavil nieco zle.
Spust regedit, daj si menu Edit-vyhladat: NoDriveTypeAutorun
Kazdu jednu ktoru najde zmen na 0xFF (uisti sa ze je polozka typu DWORD a nie nejaky string apod)
Restart.
Po restarte znova regedit a skontroluj kazdu jednu ze sa to nezmenilo. Strc CD s autorun funkciu. Strc flashku. Daj vediet ci autorunuje CDROM a ci autorunuje flashku.

a byl ten autorun včas vypnutý - před zavirováním?
edit: NoDriveTypeAutoRun je typu dword, zapíšeš do ní ff - ten záznam nahoře je formát pro .reg soubor

správce souborů je ten, který vidí všechny soubory a nastavení windows mu do toho nemůže kafrat (správně píšeš: tc, salamander, ...)

pokud má k mému pc přístup dítě, nemůže ani znát heslo k účtu správce, protože ho nepotřebuje.
pokud by to byl vir který chce modifikovat soubory, jako omezený uživatel nemá do system32 přístupová práva.

správce úloh není jen taskmgr.exe - pokud nejde spustit, existuje tasklist /svc, mám nakopírovaný a všude sebou nosím starter, někdo dává přednost process exploreru. většina těch nástrojů umožňuje prohlédnout/zakázat i co jsem si nainstaloval k automatickému spuštění po startu.
pro masochisty je v případě podezření log z hijackthis.
pro odblokování správce úloh jde asi něco vygooglit, zatím jsem nemusel řešit.

firewall windows je pro takové případy neúčinný; o něco lepší by mohl být až ve vistě. pokud má někdo aplikační firewal s logem z provozu, je nežádoucí komunikaci na stopě. (síťové příkazovořádkové utility nejsem zvyklý používat)

rezidentní antivir/antispyware - kvůli dětem a nesvéprávným uživatelům - u nich je nutný, někdo to řeší třeba ghostem.
na běžné hlouposti používám spíš ten starter.

Klouzek, 17.01.2009 20:51
Ty jsi tam neměl tohohle chytrolína ( go.php ). Jestli si chceš vyzkoušet, že to nejde, napiš svůj e-mail a já ti ho pošlu. :-D

Kurna, nechtel jsi to tak nahodou poslat uzivateli r4m0s a ne me? ;-) No bohuzel ho mam taky, zachytil ho az NOD v pocitaci spolubydlici. Takze jdeme zrovna formatovat flashky :-(

Zpět do poradny Odpovědět na původní otázku Nahoru