Свежие обсуждения
Компьютеры

Внимание, вирус!

1 19 59


Арс: Надо отключать автозагрузку с флешек и усё.
Эт точно.
http://zalil.ru/31654643
Вот утилита автоматом настраивает систему, т.е. отключает авотрун USB.
тоже с флешками долго мучались покуда я не нашёл эту утилиту, на форуме хакеров которы помогают юзерам, теперь проблем с флешками нет...

 

Link: Арс: Надо отключать автозагрузку с флешек и усё.
Эт точно.
.............Вот утилита автоматом настраивает систему, т.е. отключает авотрун USB.

Ага, в системе у себя, ну и "у соседа", а вот когда под сотню системников на фирме + в неких комнатах по неск. системников соединённых в малую локалку и тп..и тягают флешки из дому и т.п.., то в каждом запускать рег файл замроришься, да и не все разрешат (серьёзные проги установлены)
Я вообще не админ на фирме, а молодой из местного СЦ, что "на побегушках", сейчас в отпуске, вот некоторые из.., ко мне и обращаются с флеш-заразой, (да и не только..) хотя и при нём обращений не меньше, потому как молодой-неопытный (учится в институте) сам ещё не оч разбирается в неких системных заморочках, и иногда консультируется у меня

Много проще кидать-запускать известный батник на принесённых флешках,
При этом создается папка с именем Autorun.inf, которую невозможно удалить средствами системы.
Вследствие наличия папки с таким именем вирус не может создать аналогичный файл, и удалить такую папку тоже не может.
Вроде работает, пока

Батник
--------------------------
attrib -s -h -r autorun.*
del autorun.*
mkdir %~d0AUTORUN.INF
mkdir "?%~d0AUTORUN.INF.."
attrib +s +h %~d0AUTORUN.INF
---------------------------

Да и ещё вроде имеются варианты защиты флешек, но разве, что удобны в установках "для себя и соседа" , но никак не массово на чужих....

 

Был у меня вирусок который просто переименовал такую папку, кстати в ней должен создаваться файл типа сом1

 

alx25v: кстати в ней должен создаваться файл типа сом1

Хрен его, что в ней внутри - EmEditor и тем паче прочие..., не открывают, типа "пусто", севен НЕ может удалить > после клика "Удалить" никакой реакции системы,
- и картинка >
.

Может твой Autorun.inf создавался иным способом (был ранее вариант..делать просто скрытым.. кажись), ну или оч зловредный вирусок был..
На 100% ни одна уловка не защитит, но всё же

 

Cherema: mkdir "?%~d0AUTORUN.INF.."
На этом некоторые программы при работе с флешкой клинят.
Я заменяю её другой строчкой

echo. >\\?\%~d0\autorun.inf\..

При этом создаётся не папка с именем "..", а файл.
Кстати такую папку (..) можно удалить командой
rd \\?\f:\autorun.inf\..
где f: -имя диска флешки. Файл можно удалить только форматированием флешки.
Переименовать autorun.inf можно в любом случае, но это должно быть предусмотрено в самом вирусе.

 

Как форматировать флэшку? Как обычный раздел на жестком диске только в FAT-32? Или есть какие-то особенности?

 

Есть прога USB-Drive Protector 1.0
Описание проги-
Даже самое продвинутое антивирусное программное обеспечение вряд ли сможет уберечь ваш USB-накопитель от вирусов во время подключения к зараженному компьютеру. Неприятнее всего будет потом заразить еще кого-нибудь, надолго подпортив свою репутацию уверенного пользователя. USB-Drive Protector вполне способна застраховать вас от подобного исхода, иммунизировав флеш-накопитель всего за пару секунд. Программа прописывает в его корне пустой защищенный от записи файл Autorun.inf, тем самым исключая возможность автозапуска с него. Таким образом, главная брешь в безопасности оказывается заделанной.
К сожалению, пока поддерживаются только накопители с FAT32. Перед использованием программы рекомендуется создать резервную копию данных с устройства.

 

Забыл написать.
После манипуляций с даной программой флэшка открывается только через проводник.

 

http://otvety.google.ru/otvety/thread?tid=405598737e9e5c7a&clk=wttpcts
Здесь предлагают насильно вписывать Автораны не только на флэшку а и на все диски компа. Не навредит такое действие системному диску? Какие могут быть последствия?

 

sprite: Как форматировать флэшку? Как обычный раздел на жестком диске только в FAT-32?
Попутно наткнулся на ответ на Ваш вопрос : http://otvety.google.ru/otvety/thread?tid=6726aa8ab2537ddc&clk=wttpcts