web-dev-qa-db-ja.com

USBドライブが私のラップトップに差し込むたびに感染します

USBフラッシュドライブをWindows XPを実行している私のラップトップに差し込むたびに、autorun.infファイルがその中に作成されます。また、ごみ箱アイコンを使用する「キャッシュ」という隠しフォルダが作成されます。

WindowsではAutorun.infファイルを開くことはできません。 autorun.infファイルと "cache"フォルダの両方を削除できません。

Ubuntuを使ってautorun.infファイルを開きました。ファイルキャッシュ\ tmp983.exeを実行しようとしていることがわかりました。

私はすべての抗スパート、アンチマルウェア、アンチウイルス、USBオートランを食べたのが走ったが、無駄にされていない。

どうすればいいですか?

1
ashwnacharya

不明なウイルスやものを使用するために SysInternals

Process Explorerキャッシュフォルダ内のEXEファイルにexeファイルにハンドルを持つプロセスを持つプロセス)を見つけようとしています---(自動実行 自動的に起動しているものすべてを見てください。疑わしいエントリーを削除してください。

何でも取り除く前に注意してください。 Google It、必要かもしれません。あなたはこの方法であなたのシステムを破壊することができます。このような利点は、この動作をしているいくつかの種類のプログラムを実行していることもわかりますが、実行する必要があるのはアンインストールすることもできます。

お役に立てれば。

5
KeesDijk

Windowsをあきらめて再インストールして再インストールする前に、ここにいくつかのオプションがあります。

  1. Google for "Antivirus Online Scan" を使用し、コンピュータをスキャンするために最もよく知られているものをいくつか使用します(それぞれが完了するまでにかかります)。
    [。]私が好きなものは トレンドマイクロハウスコールKaspersky Labs無料ウイルススキャン
    [。ね。]ブラウザとしてInternet Explorerを使用する必要がある場合がありますのでご注意ください。

  2. Rescue Live-CDウイルススキャナーを使用してください:私は最高の Avira Antivir Rescue System を一日に数回更新するので、ダウンロードCDはアップ現在まで。

私はかつて感染の問題を抱えていました、そして私はウイルスを見つけることに成功したものを見つける前にかなりのスキャンをしました。

あなたがウイルスが本当に根絶されたかどうかを確認するのはとても簡単だという意味ではラッキーです。

4
harrymc

悪い人たちに原子力に行くオプションが常にあります。 Ubuntuの中からUSBフラッシュドライブを再フォーマットしようとしましたか?それはあなたのブートセクターに隠れている迷惑なことを殺すべきです。

先に進む前に、ドライブからのすべてのデータをUbuntuのどこかでコピーし、Clam AVのようなものを使ってそれをサニタイズしてください。

USBデバイスをフォーマットするには、Linuxコマンドプロンプトタイプで:

ステップ1

fdisk -l
 _

上記のコマンドには、デバイスのリストが表示されます。

USBドライブがSDA1であると仮定すると、フラッシュディスクをマウント解除する必要があります。

ステップ2

umount /dev/sda1
 _

完了したら、次のコマンドを入力してFAT32にフラッシュデバイスをフォーマットします。

ステップ

mkdosfs -F 32 -I /dev/sda1
 _

私は何かを生き残ることができるものを疑います。 ;-)

しかし、それでも持続しているなら、これを最後のリゾートとして使用してください:

dd if=/dev/zero of=/dev/hda bs=512 count=1
 _

私はあなたのデバイスのパーティションテーブルを破壊します...完全に。相互に確実な破壊。甘い。

今度はステップ1-3を繰り返して、悪い人たちは永遠に行っています。

1
GeneQ

BleepingComputer 感染を識別して削除するのに役立ついくつかの素晴らしいリソースといくつかのボランティアがあります。

MalwareBytes 'Anti-MalwareMicrosoft Security Essentials スパイウェアを検出/削除するための良いツールです。

トレンドマイクロのHijackThis 積極的に実行されているスパイウェアを識別するために使用できるレポートを作成します。

sdfix は、絶対に永続的なマルウェアAを挿入するのを助けた下位レベルのツールです。

0
rob

一般的なものとして一般的なものとして usbfix と呼ばれるアプリケーションは、何らかのUSBまたはショートカットウイルスによってめちゃくちゃになったUSBデバイスを見つけて復元しているようです。 t Avast のような通常のアンチウイルスアプリケーションによって検出されました。

0