RECYCLER virus

poruka: 16
|
čitano: 12.279
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
13 godina
neaktivan
offline
RECYCLER virus

Pozdrav!

Jučer sam priključio eksterni hard disk na lap top koji je očito imao virus(e) u sebi. Kada sam ga ponovno priključio na svoj lap top i otvorio sadržaj, vidio sam da je svaki folder u njemu imao oznaku shortcuta, a kada sam neki od tih foldera pokušao otvoriti dobio sam poruku od windowsa:

"Windows cannot find I:\RECYCLER\470A1245.exe Make sure you typed the name correctly and then try again"

AVAST-om sam napravio full scan, ali ništa nije našao. Skinio sam nekoliko anti-malware (RemoveIT, RegRun, Malwarebyte's antimalware..) programa koji su pronašli i popravili 5-6 drugih problema (za koje nisam ni znao da postoje), ali ne i ovaj koji opisujem.

Također sam izguglao problem, ali nigdje nisam našao neko konkretno rješenje. Naime, na forumima gdje se opisuje taj problem kao rješenje se nude raznorazni anti malware programi (koje sam iskušao - bezuspješno) i čačkanje po registryu i superhidden fajlovima (što mi se iskreno baš i ne radi da ne bih nešto još više zayebao)

Isti problem se pojavio i kada sam priključio USB stick.

Formatiranje eksternog hard diska se također spominje kao rješenje, ali sam pročitao da i ne mora biti. U svakom slučaju, obzirom da imam oko 600 GB podataka na disku, to bi bio doslovno zadnji izlaz.

Koristim sljedeće:

HP 6730b, Intel Core2Duo P8400 @ 2,26 GHz 2.27 GHz, 2GB RAM, 32-bit Windows 7 SP1 (original)

WD ext hard disk 1 TB, 3,5''

 

Ako je netko imao ovakav ili sličan problem, ili je upoznat sa tematikom, bio bih jako zahvalan na savjetu.

 
0 0 hvala 0
16 godina
neaktivan
offline
Re: RECYCLER virus

Rekonstrukcija:

Kad si gurnio ext. disk u laptop on se prijavio pod slovom "I:\", a potom je odmah bio zaražen virusom koji se vjerojatno naselio i u "I:\RECYCLER\".

Kad si ga vrati na svoje računalo ext. disk ti se prijavio pod drugim slovom recimo "E:\", zato ti možda i ne rade (sreća) ti shortcut-i.

1. Pitanje. Da li ti vidiš svoje file-ove?

   Ako ih ne vidiš onda probaj ovo:  control panel->folder options->view->show hidden files, pa probaj onda.

   Ako se i dalje ne vide onda  uključi i ovo: control panel->folder options->view->hide protected operating system files (skinuti viđeno sa checkbox-a).

2. Poslikaj kako ti izgleda kada otvoriš ext. disk (sve mape) i koja je putanja.

3. Nađi tu mapu "?:\RECYCLER" na ext disku i ako postoji i probaj je obrisati.

Poruka je uređivana zadnji put pet 20.1.2012 14:48 (ivo_svetrice).
16 godina
odjavljen
offline
RECYCLER virus

Obriši skriveni autorun.inf fajl koji je na disku.

 

Dakle, step by step. Samo promijeni drive letter. Upali command prompt (Win + R - cmd - enter).

 

[edit] dodaj -r tamo kod attrib -h -s, za svaki slučaj.

A rifle is like a human. The stock is the skeleton, the scope is the eyes, the action is the brain, and the barrel is the heart. But you, the man behind the rifle, you are the soul.
Poruka je uređivana zadnji put pet 20.1.2012 14:53 (Sum_of_all_fears).
Moj PC  
0 0 hvala 0
13 godina
neaktivan
offline
Re: RECYCLER virus

Hvala na odgovoru!

 

Rekonstrukcija je točna, iako se ne sjećam pod kojim se slovom disk prijavio na zaraženom računalu.

 

1. Nisam vidio svoje fajlove, već samo shortcutove s imenima svojih fajlova. Kada sam isključio "hide protected operating system files", pojavili su se moji folderi u koje sada mogu ući, ali su i dalje hidden.

 

2. Slika u nastavku

 

3. Pronašao sam mapu RECYCLER na ext disku i izbrisao je, ali se ništa nije promijenilo, koliko ja vidim.

 

 

Poruka je uređivana zadnji put pet 20.1.2012 15:13 (Recoba).
16 godina
neaktivan
offline
Re: RECYCLER virus

1. Obriši sve shortcut-ove.

2. Za vračanje atributa ja koristim total commander (lijenost)

    Označiti mapu recimo "filmovi 2"

    File-> Change atributes->uključiti "recurse subdirectorises"

   isključiti:  Read only, Hiden, System pa klik na OK.

 

 

16 godina
odjavljen
offline
RECYCLER virus

I obriši onaj autorun.inf kako sam ti objasnio.

A rifle is like a human. The stock is the skeleton, the scope is the eyes, the action is the brain, and the barrel is the heart. But you, the man behind the rifle, you are the soul.
Moj PC  
0 0 hvala 0
16 godina
neaktivan
offline
Re: RECYCLER virus
Sum_of_all_fears kaže...

I obriši onaj autorun.inf kako sam ti objasnio.

Obavezno i pogledaj autorun.inf ako postoji.

Ali koliko ja vidim na slici ispod mapa nema nijednog file-a.

13 godina
neaktivan
offline
Re: RECYCLER virus

u total commanderu vidim samo jedan folder i to onaj koji sam kopirao sa zaraženog računala.

13 godina
neaktivan
offline
Re: RECYCLER virus

Ekstenzija autoruna nije .inf - da ipak pokušam ili?

13 godina
neaktivan
offline
RECYCLER virus

EDIT: I obavezno "Disable Autorun"

 

 

Open Notepad and copy/paste the following into a text file:

 

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]

@="@SYS:DoesNotExist"

 

Save the file as something.reg. (You have to be sure to change the "Save File as Type" to "All Files" before saving, or Windows will try to save it as a .txt even if you typed in .reg.

Locate the file you just saved and double-click the file to run it. You will receive a prompt asking if you want to add the data to the registry. Click yes to allow the modification.

Ovim se spriječava zaraza preko usb-va, a iskoristi ovaj link za tvoje probleme jer imaš hrpu sigurnosnih pomoći prilikom zaraze Pc i drugih komponenti http://av-gurus.blogspot.com/2011/12/test-portable-skenera.html.

Pozz !!!

Fero
Poruka je uređivana zadnji put pet 20.1.2012 15:40 (Fero).
Moj PC  
1 0 hvala 0
13 godina
neaktivan
offline
Re: RECYCLER virus

Hvala na savjetu i na linku ;)

Poruka je uređivana zadnji put pet 20.1.2012 15:42 (Recoba).
13 godina
neaktivan
offline
RECYCLER virus

Skini si Emsisoft Emergenci Kit koji ti je portable stavi ga na neki usb i pokreni da ti scanira tamo gdje imaš sumju, ali prvo napravi update tog EMS Kita.

Uploadaj ga na https://www.virustotal.com/, pa vidi što ti oni kažu.

Fero
Poruka je uređivana zadnji put pet 20.1.2012 15:50 (Fero).
Moj PC  
1 0 hvala 0
16 godina
neaktivan
offline
Re: RECYCLER virus
Recoba kaže...

u total commanderu vidim samo jedan folder i to onaj koji sam kopirao sa zaraženog računala.

Total commander->Configuration->options->display->Show hidden system files(uključiti checkbox).

 

Poruka je uređivana zadnji put pet 20.1.2012 18:38 (ivo_svetrice).
13 godina
neaktivan
offline
RECYCLER virus

Ivo upalilo je, svaka čast, spasio si stvar {#}

 

Samo jos jedno pitanje; $RECYCLE.BIN i system volume information ostavljam kakvi jesu ili da i na njih primijenim ovaj tvoj recept?

 
0 0 hvala 0
16 godina
neaktivan
offline
Re: RECYCLER virus

Ovi bi bilo dobro sada vratiti na stanje prije:

control panel->folder options->view->show hidden files (isključiti)

control panel->folder options->view->hide protected operating system(uključiti).

 

Praktički sve se ovo moglo brže rješiti samo kroz T. Commander ako bolje razmisliš.

 

$RECYCLE.BIN Možeš izbrisati, ali će se on rekreirati svaki put kad priključiš ext. disk.

Bitnije je da dobro pregledaš sve sa nekom dobrom kombinacijom antivirusa (Kaspersky) i recimo Malwarebytes. 

 

14 godina
neaktivan
offline
RECYCLER virus

imam i ja problem sa tim virusom na stiku jednog mi je već uništio kojeg ne mogu pokrenuti na ovoj forum temi->>> http://www.bug.hr/forum/topic/razni-hardverski-problemi/usb-problemi-the-disk-is-write-protection/489.aspx?page=1 <<<<<----:Da bi stvar bila bolja ja još jednom popušio taj virus ovaj put na sd karticu na mom mobitelu.....Prijatelju nosio neke stvari da mi iskopira i on ušteka stik nod se mu oglasi i meni nekako izbriše sve što je gore i pojavi se taj recaycler sa ovim fajlovima slika  gore nema ništa kad pritisnem propertis javlja mi da je sve gore a ne vidi se stavio ono u control panelu za vidljive skrivene ikone ništa slika.... otvorio ja ljepo tay recaycler pa pokrenuo pa da vidimo pisalo je neki film ali javlja se avast i obriše ga taj exe fail hvala bogu....Sad kad čitam ove poruke i ja skidam tay emisisoft kit i idem skenirat sve al imam avasta a skeniram sa Malwarebytes Anti-Malware vidim da je ovaj emisisoft kit bolji...Jedino pitanje mi ostaje sve sam to izbrisao što je gore bilo i sad mi pokazuje da je pun a ubiti nema gore ničega ne vidi se ništa  stavio u control panelu za skrivene ikone da se vide slika ---Jedino pitanje mi preostaje da  taj stik povratim podatke sa ovim programom MiniTool Power Data Recovery 6.5  paste (koji mi je već pomognuo) u stik al onda bi se i taj virus opet meni pojavil ? i  stik očistit sa tim cc klinerom da mi dalje pišu mb kako treba na stiku ? hvala 

---------------------

vaša tema mi je jako pomogla  nisam zaražen sa tim glupim recaykler  virusom ono što je bilo gore izbrisao dalo se je izbrisati potom povratio što je bilo gore sa tim MiniTool Power Data Recovery ... formatirao sd karticu prebacio na sd karticu i sve je kao prije još jedanput puno hvala ... sad znam tko ima taj virus  kolega a za zaštitu koristi nod 32 lol i veli da je siguran... baš i ne ja sam mu već to rekao al me ne želi slušat ....kad je meni prošle god..nod propustio neko sranje gdje sam morao formatirat comp nikad više taj nod 

Poruka je uređivana zadnji put uto 16.10.2012 20:22 (max000).
Moj PC  
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice