Witam, kolega przyniósł mi dziś pendrive, który się okazał być zawirusowany... Niestety z rozpędu go zainstalowałem otwierając pendrive nie tak jak trzeba :/ Na pendrive zawirusowane pliki był autorun.inf, hx.exe i jeszcze jakiś .bat. Do startupu chciał się dodać herss.exe - nie pozwoliłem na to (mam prosty programik co mnie powiadamia o próbach zmian w startupie). Wyłączone zostało pokazywanie plików ukrytych i systemów i nie można było tego włączyć. Z tempa usuwałem jeszcze pliki cvasds0.dll i (chyba) cvasds1.dll (usunięcie tego drugiego udało się dopiero po restarcie - przed wg programu FreeFile ten plik był używany przez wszystkie możliwe procesy). Teraz już niby wszystko wydaje się działać normalnie...
Pytanie, czy ta infekcja to tylko zwykły wirus, czy coś poważniejszego? Jedna z witryn identyfikuje hx.exe jako Hacker Defendera - jeśli to był on, to zawsze coś mogło zostać w systemie poza zasięgiem mojego wzroku. Dodam, że po zarażeniu systemu Rootkit Revealer wieszał się przy starcie, po usunięciu w/w plików odpala się, ale nic ciekawego nie wykrywa.
Strona 1 z 1
Wirus z pendrive - hx.exe, herss.exe - coś poważnego?
#1
Napisano 03 wrzesień 2009, 20:50

Moje PCty || last.fm || STOP gotowcom z Allegro! || Jak złożyć komputer?
Mnie tu już nie ma. Jak coś, to jestem na forum.cdaction.pl i forum.pclab.pl.
#2
Napisano 04 wrzesień 2009, 14:32
#3
Napisano 04 wrzesień 2009, 15:17
Pamięci przenośne wyleczyłem sam.
RSIT przestaje działać na etapie Listning services and drivers - wywala błąd:
RSIT przestaje działać na etapie Listning services and drivers - wywala błąd:
--------------------------- AutoIt Error --------------------------- Line -1: Error: Variable used without being declared. --------------------------- OK ---------------------------
Użytkownik yojo2 edytował ten post 04 wrzesień 2009, 15:18

Moje PCty || last.fm || STOP gotowcom z Allegro! || Jak złożyć komputer?
Mnie tu już nie ma. Jak coś, to jestem na forum.cdaction.pl i forum.pclab.pl.
Strona 1 z 1
Szybka odpowiedź
Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych
Zmień widoczność shoutboxa Shoutbox
|

Logowanie »
Rejestracja
Pomoc
Dodaj odpowiedź
Cytuj