karukalle - 9.4.2011 16:51
Pealkiri pole suurem asi aga asja olemus sai sellega öeldud. Peale mälupulga sisestamist ühte masinasse, muutusid mälupulgal olnud folderid(kaustad) otsetee tähistega kaustadeks. Igaühe suuruseks 2KB. Mälupulgal paistavad andmed alles olevat(kogumahu põhjal oletan). Kuidas/mida teha. Millega üldse tegu võiks olla? Google otsinguga midagi ontlikku ei leidnud. Probleem ei olegi niivõrd andmete taastamine/kaustade tagasisaamine, vaid kas peale pulga formaatimist see haigus kaob või mitte?
Loodetavasti selgitasin piisavalt.
Arvamusi?
e/ nüüd avastasin, et failid on pulgal olemas aga varjatud kujul. Samuti on kaustadest ühes kaustas, mille nimeks on numbrikombinatsioon 951360278, kõikide folderite nimelised .exe failid.
Mis pagan see olla võib? Abikaasal tööarvutis(kus käivad kõik karvased ja sulelised...) on mingi loom sees mis selle jama põhjustas.
[Muudetud: 9.4.2011 karukalle]
Profit - 9.4.2011 17:41
Kiire guugeldamine tõi selle teema ette, äkki on abi.
karukalle - 9.4.2011 18:46
Tänan. Küll aga on mu inglise keel äärmiselt kasin. Uurin tasapisi.
Esmapilgul paistab masinas(tolles kust asi algas) olevat antiviirus 2010 ja mitu erinevat seksikat toolbari.
Karlsson - 9.4.2011 21:09
Küsin puhtalt huvi pärast, kas sellele mälupulgale tekkis ka juurkataloogi fail autorun.inf? Arvan, et tegu viirusega.
Kui andmed pole olulised, siis kustuta selle usb ketta partitsioon ja koosta uuesti. Tee format ja ei tohiks rohkem probleeme olla.
[Muudetud: 9.4.2011 Karlsson]
karukalle - 9.4.2011 21:32
Seda eelnimet faili ei tuvastanud. Hakkasin asjaga tõsisemalt tegelema siis kui koduarvutis olev nod32 lõugama hakkas. Ilmselt too likvideeris osaliselt ebavajaliku.
Küll on aga see õnnetu masin nii igasuguseid ebavajalikke roomajaid kui muid tegelasi täis.
Kulunud aeg - hetkel ca 5 tundi. Lihtsam oleks ka masinale olnud format teha aga paraku ei ole sellega nii lihtne.
Kokkuvõtvalt võib öelda, et põhisüüdlaseks pean ikkagi seda toredat Antivirus2010 nimelist tegelast.
Lukku?
Programmid mida kasutasin:
NOD32, MBAM, SUPERAntiSpyware, ComboFix
[Muudetud: 9.4.2011 karukalle]
Mr.Black - 10.4.2011 16:53
Mul tegi sellist jama Vundo.
karukalle - 10.4.2011 19:08
Tunnistan ausalt, et pole nii sitta täis masinat väga kaua aega näinud. See oli tõeline tase.
Kõige krooniks sai see, et mingil teadmata põhjusel kustus masinast üks profiil(Administrator). Ulme. Mis selle põhjustas, pole õrna aimugi.
Viimase Trojan Downloaderi leidis MSI. Ja kõige uskumatum on see, et masin jäi tööle.