Zainfekowany system XP

Tutaj możesz poprosić o pomoc po zainfekowaniu systemu przez wirusy, trojany etc.
Awatar użytkownika
Ambient
Dyskutant
  • Posty: 380

Post 19 paź 2011, 20:23

Mamy w firmie nie mały problem z zainfekowanym komputerem, porażenia dostał od "fleszki" pewnego klienta...Wirus infekuje wszystkie pendrive-y, które podłączy się do kompa, zablokował dostęp do przywracania systemu, zablokował internet...Próbowaliśmy naprawić Combofix-em nie dało rady, skanowaliśmy płytami bootowalnymi i dupa jednym słowem bo zainfekowane są pliki systemowe :wall: ...Dziwię się że nod, który jest zainstalowany dał się tak załatwić :facepalm: ...
Awatar użytkownika
Eru
Moderator
Moderator
  • Posty: 2658

Post 19 paź 2011, 20:32

Dlatego wyłącza się autoodtwarzanie na systemie + używa się softu zapobiegającego "zainfekowaniu" (po prostu blokują autorun.ini na pendrive'ach) pendrive'a - nie ma programów doskonałych no ale najwyraźniej ty jeszcze o tym nie wiesz skoro nie dowierzasz, ze NOD poległ :P
Awatar użytkownika
Fix00ser
Amator
  • Posty: 81

Post 19 paź 2011, 21:33

Awatar użytkownika
Ambient
Dyskutant
  • Posty: 380

Post 19 paź 2011, 22:52

Eru znam jeden taki doskonały program, DW, no i mój zestaw oczywiście :D ...Dzięki Fix00ser za linka, przyda się na przyszłość - po formacie :)
Awatar użytkownika
Fix00ser
Amator
  • Posty: 81

Post 19 paź 2011, 23:43

dobrze jest gdy z takiej lekcji wyciąga się pozytywne wnioski ponieważ <infekcja z pendrive> coraz częściej ładuje w system ciężkie infekcje typu
Conficker alias Kido,Worms Downadup
Spoiler:

ten robak potrafi wyłączyć między innymi aplikacje:
Autoruns
FileMon
Gmer
Regmon
Process Explorer
SysClean
TCPView
Unlocker
usuwa także punkty przywracania systemu, blokuje możliwośc bootowania w trybie awaryjnym
i oczywiście odcina dostęp do witryn związanych z bezpieczeństwem
narzędzia usuwające
Spoiler:

jeśli to mało :D to dodam jeszcze infekcję typu Sality
lekarstwo od Kaspersky.Lab
Spoiler:
Awatar użytkownika
Flash999
Specjalista
  • Posty: 1156

Post 20 paź 2011, 14:53

Jeśli to Windows XP to możesz użyć Autorun Disablera :D. Choć na Windows 7 powinien działać nie sprawdzałem tego.

Tak, tak - jest wiele takich infekcji, np. Virus, Parite...
Awatar użytkownika
Fix00ser
Amator
  • Posty: 81

Post 13 lis 2011, 12:41


Wróć do Pomoc po zainfekowaniu

Kto jest online

Użytkownicy przeglądający ten temat: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość