Stránka 1 z 1

Autorun.inf

Napsal: 20 zář 2010 19:46
od zidz
Zdravim....pred casem jsem mel problem s virem autorun.inf. Disk mam rozdelen na 4 casti...2 linux, 1 win xp a 1 datova ntfs. Po odhaleni vira jsem zformatoval oddil win xp a ntfs. po opetovnem nainstalovani win xp, microsoft essential, spyware terminatora a aktualizaci mi antivir vyhodil hlasku nalezen virus Autorun.inf...
Jako zdroj oznacil podivnou cest nejak File: Device\... Hlaska se objevila okamzite po spusteni antiviru. Ten je spusten po startu windows.

Jedna se opravdu o nejake zvire nebo to muze byt zpusobene konfliktem spyware terminatora a antiviru?
Pokud je to zvire, odkud se vzalo? muze zit na linuxovych partionech?
Prikladam log z RSIT....
Omlouvam se za nepresnou cestu a nazev viru, ale pisu to z hlavy....na pozadani upresnim....diky za rady

Re: Autorun.inf

Napsal: 20 zář 2010 20:05
od Rudy
Dejte log z ComboFix.
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode, pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k nezadoucim kolizim s rezidentem antispyware

Re: Autorun.inf

Napsal: 21 zář 2010 05:12
od zidz
Posilam log z ComboFix a screenshot presne hlasky antiviru.

Re: Autorun.inf

Napsal: 21 zář 2010 18:24
od Rudy
Otevřte poznámkový blok a zkopírujte do něj:
Collect::
c:\windows\TEMP\TMP00000009533D592849B2484D
Uložte na plochu jako CFScript.txt. Pak jej myší přetáhněte nad ikonu ComboFix a pustte. CF se spustí a vykoná příkaz ze skriptu.

Obrázek