AutoRun.inf ?

  • Argus

    Voor jou PC misschien,maar er een apparaat of het nu een USB-stick,MP3 of Camera is etc.. die geïnfecteerd is met een virus en zo gauw die weerd op een PC word aangesloten,word deze ook weer geïnfecteerd

    Probleem met flash en USB lijkt opgelost. Ook na reboot.

  • Jos Swennen

    acties uit post van 28/10/2009 1:38 ook uitgevoerd

    rapport van Kaspersky (F:Flashdisk, G=USB, lsass.exerrr was de geinfecteerde die ik eerder hernoemde)

    Detected

    ——–

    Status Object

    —— ——

    deleted: Trojan program Trojan.Win32.Swisyn.by File: C:\Users\Admin\Documents\lsass.exerrr//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: F:\imation.exe//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: F:\u3_sandisk.exe//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: F:\sandisk.exe//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: F:\kingston.exe//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: F:\usb_tools.exe//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: F:\usb_driver.exe//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: G:\kingston.exe//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: G:\usb_driver.exe//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: G:\imation.exe//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: G:\sandisk.exe//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: G:\usb_tools.exe//PE_Patch.UPX//UPX

    deleted: Trojan program Trojan.Win32.Swisyn.by File: G:\u3_sandisk.exe//PE_Patch.UPX//UPX

  • Argus

    Download Combofix naar je Bureaublad.

    * Bezoek volgende pagina met de instructies voor het downloaden en gebruiken van Combofix.

    http://www.bleepingcomputer.com/combofix/nl/hoe-dient-combofix-gebruikt-te-worden

    OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw.

    Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen!

    Dubbelklik op Combofix.exe om het te starten.

    Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate.

    Klik op OK in het “NirCmd” venstertje.

    Klik na afloop terug op Ja om het scannen op malware te starten.

    Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen.

    Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen.

    Post het logje van ComboFix.