www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

Virus v explorer.exe Windows XP Professional

 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> MS Windows razprave
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
Ledius-e
Član
Član



Pridružen-a: Pet 25 Sep 2009 21:08
Prispevkov: 214
Aktiv.: 1.12

PrispevekObjavljeno: Tor Jan 03, 2012 10:44 am    Naslov sporočila:  Virus v explorer.exe Windows XP Professional Odgovori s citatom

Kot sem že zgoraj omenil imam problem z virusom najverjetneje v explorer.exe. In sicer Problem se kaže na USB ključkih. Kadar koli na USB ključek skopiram kakšno mapo se le ta po nekaj izklopih in vklopih le tega pretvori v Aplikacijo *.exe veliko 614 KB ne glede na osnovno velikost mape. In moj antivirus (avast) mi le to prepozna kot zlonamerni program, tere dopiše da je bilo to izvajano iz EXPLORER.EXE. Ključek sem poskusil formatirati pa nič koristilo. Zgodi pa se le to takoj ko ključ vstavim v računalnik. Antivirus pa prepozna kot zlonamerni program le tisto nekdanjo mapo. Drugega v računalniku virusa ni.

Če se komu kaj posveti ali je imel podobne težave mi naj prosim javi da se bom tega lahko znebil.

LP Ledy
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Azrael
Član
Član



Pridružen-a: Čet 29 Jan 2009 19:46
Prispevkov: 4432
Aktiv.: 22.19
Kraj: Gorje

PrispevekObjavljeno: Tor Jan 03, 2012 1:15 pm    Naslov sporočila:   Odgovori s citatom

Mogoče:imaš težave z Autorun.inf ?

http://www.elektronik.si/phpBB2/viewtopic.php?t=21391

http://www.elektronik.si/phpBB2/viewtopic.php?t=27975
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
Ledius-e
Član
Član



Pridružen-a: Pet 25 Sep 2009 21:08
Prispevkov: 214
Aktiv.: 1.12

PrispevekObjavljeno: Tor Jan 03, 2012 9:35 pm    Naslov sporočila:   Odgovori s citatom

Hvala Azrael! tista ideja z autorun.inf direkcijo je resno genialna.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
lojzek
Član
Član



Pridružen-a: Pet 25 Jan 2008 8:00
Prispevkov: 3387
Aktiv.: 15.97

PrispevekObjavljeno: Sre Jan 25, 2012 10:25 am    Naslov sporočila:   Odgovori s citatom

Tudi jaz sem ga dobil. Liar

Točno takega, kot je omenjen v prvem postu.
Na žalost nisem takoj ugotovil, ker so se mape b.p. odpirale in sem šele kasneje ugotovil, da imajo dodan *.exe.
Najprej sem ga odnesel v službo, kjer vem, da pri vključitvi ključka antivirus preveri vsebino in je res našel win32/autoit.GP črva. Tako mi je vse mape pobrisal.

Sedaj pa sem se oborožil s programskimi uničevalci in malce literature in bom poskusil še doma počistit to sr.nje.

d'oh! Najbolj neumno pa se mi zdi, ko sem bral te teme tukaj, sem si dejal, da moram mapo Autorun.inf narediti. Pa sem pozabljal in odlašal... No sedaj jo imam.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
lojzek
Član
Član



Pridružen-a: Pet 25 Jan 2008 8:00
Prispevkov: 3387
Aktiv.: 15.97

PrispevekObjavljeno: Čet Jan 26, 2012 7:31 am    Naslov sporočila:   Odgovori s citatom

Ker sem imel ravno čas, sem se z virusom malce igral. Virus je bil vrste AutoIt

V okužen komp sem vtaknil prazen ključek, zgodilo se ni nič.
Naredil sem mapo Autorun.inf, ponovno vtaknil noter, nič
Nato sem naredil dve prazni mapi. Ti sta ostali nespremenjeni, dokler nisem ključka ponovno vtaknil. Nato sta takoj pridobili EXE in nekaj velikosti (611 ali 614kB). Mapa Autorun.inf ni nič pomagala.
S ključka sem potem nesnago pobrisal s formatiranjem. Kar se brisanja tiče... Think Zanimivo je bilo, ko mi je službeni antivirus pobrisal okužene mape, in na ključu ni bilo videti popolnoma ničesar. V lastnostih diska pa je bilo videti, da je ključek toliko % zaseden...

Zanimivo je bilo tudi videti trud virusa, da bi se naselil na drug ključek, zaščiten pred pisanjem. Lučka na njem je nonstop utripala

V glavnem, potem sem komp pozdravil s pomočjo Sophosovega Sav32cli. Virus se je pri meni najraje nalepil na lsass.exe.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Jaka57
Moderator
Moderator



Pridružen-a: Ned 12 Dec 2004 21:47
Prispevkov: 5820
Aktiv.: 24.53
Kraj: Grosuplje

PrispevekObjavljeno: Čet Jan 26, 2012 10:10 am    Naslov sporočila:   Odgovori s citatom

@lojzek: seveda ne pomaga, saj virus ne kreira datoteke s takim imenom ampak mapo in datoteko z drugačnim.
Na vseh mojih strojčkih imam nameščen Sophos antivirus, že mnoga leta in takih in podobnih težav nisem imel.
Je pa res, da zna biti Sophos zelo "nadležen", če se pasemo po razno raznih pašnikih, večinoma upravičeno.

_________________
Lp, Jaka
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
PZUFIC
Vseved



Pridružen-a: Sob 17 Nov 2007 19:06
Prispevkov: 6987
Aktiv.: 32.59
Kraj: Rakek

PrispevekObjavljeno: Čet Jan 26, 2012 4:52 pm    Naslov sporočila:   Odgovori s citatom

Jaz pa nikoli nisem imel problema z virusi na ključih, pa so bili v vseh možnih računalnikih v šoli. Edino eden mi je odmrl, samo to če jaz kaj vem ni bil virus. V Windowsih ni bilo videti na ključku nobene daoteteke, v Ubuntu pa sem lahko file po file skopiral dol. Ker, če sem jih poskusil več na enkrat se je ključek sesul.

Sedaj pa imam kot dodatek k pandi tudi Panda Vaccine.

_________________
Ne čakaj, da se bo nekaj premaknilo pojdi in nekaj premakni.
Lp Primož
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran MSN Messenger - naslov
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> MS Windows razprave Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Stran 1 od 1

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 1 Ur


Powered by phpBB © 2001, 2005 phpBB Group