Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Вирус Gamarue

Featured Replies

Здравейте,

 

Този вирус ми създава ядове от доста време. На флашка или външен диск прави един "Short cut" и като го отвориш вътре няма нищо :shock11: Всъщност прави всички файлове вътре системни и те съответно не се виждат. През "Folder options" разрешавам показването на системните файлове, копирам си ги на друго място, форматирам и после обратно.

Взе да ми писва цялата тази процедура, защото за по-голям капацитет на диска изисква много време..... :mad:

Вируса го лепвам редовно от компютрите на компанията, които са без интернет, а някои от тях са в мрежа, което прави чистенето по-сложно. Инсталирани са със Sophos (която аз лично не харесвам) и обновленията се правят месечно с дискове! Опитвал съм да чистя с Malwarebytes, като му слагам "ръчно" обновленията, но не след дълго пак се появяват.

И тъй като тук няколко пъти сте ми помагали да си чистя машината, съм горе-долу наясно с процедурата, която в горе описания случай няма как да се приложи.

Имате ли идея за решение на проблема или поне как да си защитя флашката/диска за да не ми се лепи тази "гад"?

 

Поздрави,

Stoy@n

 

post-271715-0-72728000-1403742980_thumb.

Това е стратегията за този сорт гадини...

http://www.kaldata.com/forums/topic/225458-вирус-от-usb-флашка-създава-shortcut/?p=2821957

 

Спиране на Autorun, имунизиране на флашката (с USBfix и бутона Vaccination например) и почистване на всички заразени компютри (за да се спре цикъла на разпространение)...

За да се почистят машините обаче се изискват логове:

Системата ми е инфектирана - Какво да правя сега?

Ако са много системите обаче, аз нямам да имам време да се занимая с всичките. А не е възможно да ви обучим как да се справите сами (макар да има публичен туториал за FRST вече) освен ако не сте напреднал потребител и знаете къде и какво трябва да зарежда с Windows и разбирате от registry.

 

Поздрави!

  • Автор

 

....Ако са много системите обаче, аз нямам да имам време да се занимая с всичките. А не е възможно да ви обучим как да се справите сами (макар да има публичен туториал за FRST вече) освен ако не сте напреднал потребител и знаете къде и какво трябва да зарежда с Windows и разбирате от registry...

 

Благодаря за съветите!

На моята машина съм спрял "AutoRun" и сега си направих "ваксина" на флашката и на диска :)

За останалите системи....да доста са за това и писах по-горе, че едва ли ще е възможно практически да се помогне...

 

Още веднъж Благодаря!

 

Поздрави,

Стоян

Обикновено можете да почистите всички флашки с опциите Deletion от USBFix или с инструмента MCShield3, която изисква инсталация

 

Самите системи тръгнете да почиствате ръчно с RogueKiller. Обикновено гадината стартира от TEMP папката:

 

[RUN][sUSP PATH] HKLM[...]Run : 11182 (C:DOCUME~1ALLUSE~1LOCALS~1Tempcctriokai.cmd) -> FOUND

 

[sHELL][sUSP PATH] HKCU[...]Windows : Load (C:Users_234EB~1LOCALS~1Tempccvkayiei.exe) -> FOUND

 

HKEY_LOCAL_MACHINESOFTWAREMicrosoftCurrentVersionpoliciesexplorerrun

HKEY_CURRENT_USERSOFTWAREMicrosoftWindows NTCurrentVersionWindowsLoad

 

и после да проверите с Malwarebytes' Anti-Malware за всеки случай.

 

Но други USB гадини могат да стартират от Startup папката, да използвам MountPoints ключа (в случая червея Conficker) и т.н.

Другите зареждащи точки можете да видите тук, но специално за Gamarue са тези, които съм оградил в цитата си. :)

 

Поздрави и успех!

  • Автор

Благодаря Ви!

 

Свалих двете програмки и файла за ръчно обновяване и ще започна полека лека да видим до къде ще я докарам.

 

Поздрави,

Стоян

 

  • Автор

Здравейте,

 

Видях, че темата е прикючена, но реших да споделя... ;)

Ваксината определено не е ефикасна...гадината прониква без проблем :mad: Поразрових се и направих следното:

 

Форматирах в NTFS, направих си нова папка. От My Computer>Flashdrive (D: пр)>Properties>Security>Everyone>Edit махнах всички чавки освен Read. Отново My Computer>Flashdrive>New folder>Properties>Security>Everyone>Edit на папката сложих всички чавки. Прехвърлих си всички данни в папката и сега когато я включа към заразен компютър, флашката за машината е Read only :)

 

Дано съм успял да обясня като хората :rolleyes: Сигурен съм, че това нещо го има обяснено някъде из форума, но нека го има на повече места.

 

Поздрави,

Стоян

Здравейте,

 

Благодарим за обратната връзка относно вашия вариант за справяне с проблема, но все пак според мен щеше да е по-лесно ако просто бяхте изключили Autorun функционалността на заразената (ите) системи и бяхте почистили самия компютър (три) за да не стават огнище на активни бацили за цялата вътрешна мрежа. Също така се уверете, че в настройките на антивирусните програми сте активирали опциите за сканиране на флашки, веднага щом те бъдат поставени в системата.

 

Поздрави!

  • Автор

Здравейте, Далеч съм от мисълта,че това напълно е решило проблема ми. Това е част от решението, което ми спестява доста време.И тъй като не съм експерт в областта, си изтеглих от http://support.microsoft.com/kb/967715 фикс (Microsoft Fix it 50471), който изключва Autorun функцията. Става въпрос, както по-горе споменах, за доста машини и този фикс също ще ми спести време. Наистина ще ми отнеме много време да почистя заразите,тъй като това не ми е основната работа, но няма кой друг да го свърши :(

 

Благодаря Ви за отзифчивостта! :)

 

Поздрави,

Стоян

Мда, аз този инструмент съм го публикувал в някои от препратките към другите теми, за които съм дал линкове в предишните ми коментари.

Знам, че е времеемко, но е добре да се почистят всички системи, защото тук е като при хлебарките...дори да се напръска входа и повечето апартаменти, ако само един не се напръска и те ще почнат да си "джиткат" все едно нищо не е било. :)

 

Ако не се справите с почистването, освен да ги пощим ръчно един по един...Дръжте ни в течение. :)

 

Поздрави!

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.