Свежие обсуждения
Компьютеры

Внимание, вирус!

1 36 59

Асус вирус? Смотрим название темы. Не прекратите оффтоп, начну выписывать предупреждения.

 

Итак - с 12 декабря Авира молчит. Что-то произошло с Фаерфоксом (описывал - помогла установка последней версии) и Офисом - все документы 2003-го стали открываться 2007-м. Открыть 2003-м можно только, если вначале запустить программу и - "открыть файл". Что-то, похоже зараза почикала. Ну да ничего - собирался переустановиться так и так. Всем спасибище .

 

Сегодня столкнулся с новым (для себя) видом заражения: вирус считывает название папки на флэхе и создаёт рядом exe-файл с тем же названием (собственную копию), назначает этому файлу иконку как у папок, а исходную папку делает скрытой. И так он поступает с каждой найденной папкой! Дальше работает психология и тот факт, что у большинства пользователей отключены UAC, а также показ расширений файлов и скрытых файлов/папок. Они бесстрашно делают двойной клик по якобы папке и...
Хорошо, что у меня UAC не отключён. Нашёл потом обычным Авастом на этой (16-гиговой, заполненной под завяз) флэшке несколько сотен копий этой гадости - все под разными именами.

 

Жаль, что exe-файлы на Маке не запускаются.
Вот дурная система! Никогда не переходите на Маки!

 

Спец, а вы не пробовали на чужом компе втыкать флешку только при нажатом шифте? Это как бы самое очевидное средство...
И на своем компе надо вместо "как бы Проводника" иметь TotalCommander, он и без антивируса наглядно покажет все непрошенные и скрытые файлы.

 

Спец: Сегодня столкнулся с новым (для себя) видом заражения:

Давно ходит даная штуку, передаётся в том числе и через автозагрузку дисков(флешек, например).

 

Это один из классических способов, еще с глубокой древности называлось "вирус-спутник".
От радикально помогает отключение возможности запуска программ с о съёмного носителя через локальные политики безопасности (не автозапуска, а вообще возможности запуска).

 

Арс: Давно ходит даная штуку, передаётся в том числе и через автозагрузку дисков(флешек, например).

Тоже было.
Пользовался этим -вот выписка

USB-Drive Protector 1.0

Даже самое продвинутое антивирусное программное обеспечение вряд ли сможет уберечь ваш USB-накопитель от вирусов во время подключения к зараженному компьютеру. Неприятнее всего будет потом заразить еще кого-нибудь, надолго подпортив свою репутацию уверенного пользователя. USB-Drive Protector вполне способна застраховать вас от подобного исхода, иммунизировав флеш-накопитель всего за пару секунд. Программа прописывает в его корне пустой защищенный от записи файл Autorun.inf, тем самым исключая возможность автозапуска с него. Таким образом, главная брешь в безопасности оказывается заделанной.
К сожалению, пока поддерживаются только накопители с FAT32. Перед использованием программы рекомендуется создать резервную копию данных с устройства.

Правда после этого флешка открывается через проводник.

 

sampa: Спец, а вы не пробовали на чужом компе втыкать флешку только при нажатом шифте?

А зачем? У меня другие защиты стоят...

sampa: И на своем компе надо вместо "как бы Проводника" иметь TotalCommander

Я знаю, что до сих пор есть поклонники нортонокомандерного стиля, но я к ним не отношусь - предпочитаю гонять Винду в многооконном режиме.

AN1440: Это один из классических способов, еще с глубокой древности называлось "вирус-спутник".

Комп, на котором я нашёл "это" - действительно, весьма не новый, это рабочая станция старого нашего томографа. Она выдаёт результаты томографирования на CD - представляю, как на каждый диск записывается несколько десятков копий древнего вируса... Антивируса на ней нет, и сделать с этим ничего не могу, поскольку право ставить на этот комп программы (в т.ч. и антивирусные) есть только у специально уполномоченной сервисной службы.

 

так вот он,этот вирус и как с ним бороться http://pro-radio.ru/misc/11607/2012/05/03/21-11-02/ и далее.

автозапуск отключен с рождения,"проводником" не пользуюсь.Да и он поражает только носители с fat32. На ntfs дисках он ничего не может сделать вредного.