|
|
|
|
Очень интересно! Создал папку с именем autorun.inf. Попробовал перенести на флешку текстовый файл именем 'autorun.inf' - он попал в эту папку. Вероятно, и запуститься не сможет, потому что не в корневой папке флешки. Где бы раздобыть теперь реальный вирус?  |
|
|
Не советовал бы я с этим экспериментировать . Файл autorun.inf - только часть преданного. Попутно с ним идут еще три файла kongxsd.exe, bihwyym.exe, jiejgvo.exe. Причем, один из них попадает в корневую папку с autorun.inf, а остальные прямиком отправляются в c:\Program Files\Common Files\System\ - если на машине оказались все три файла, то антивирус уже справиться с напастью не может. Если удалить один (антивирус грохает файлы по очереди), то остальные два воскрешают потерю. DR-WEB опознает заразу как Win32.HLLW.Autoruner.1018. Конечно если Касперский на машине со свежими базами (хотя бы месячной давности) то вирус с флешки не пройдет, но если Каспера отключить и воткнуть вирус, то Каспер уже может и не загрузиться потом. А на комп с этими вирями он уже и не ставиться. Я избавляюсь от него вынимая жесткий диск и подключая его к нормальному компу как слейв... дальше антивирусом...  |
|
|
Nintashi: Не советовал бы я с этим экспериментировать Ух, я тоже с ним напарился, пока понял откуда берётся ...  На буке был, попал с флешки, вроде победил и там и там...и опять, пока не дошло что ещё и видеокамеру подключаю...а там тоже флешка. Посмотрел, точно в корневом лежит зараза... Так что совет, смотреть периодически свои фотики, камеры и т.д. |
|
|
и ОТКЛЮЧИТЬ АВТОЗАПУСК на компъютере. Тогда никакой авторан не страшен будет, если вы его, конечно, сами не стартуете. |
|
|
Виктор Гелис: Очень интересно! Создал папку с именем autorun.inf. тут главное, чтобы отбить возможность создания файла autorun.inf в корневом каталоге. Остальные, сопутствующие файлы не страшны (если их не трогать). |
|
|
SAK: флешке надо создать папку с именем autorun.inf +1. Я так уже давно сделал. Помогает  |
|
|
Есть еще вирус: он делает (в том числе, на флешках) некоторые папки невидимыми, и создает exe-файлы с именами этих папок. К тому же у них и иконки папок. Двойной клик по такой "папочке" - и привет. Всегда держите включенным отображение расширений файлов!!! |
|
|
Nintashi: Файл autorun.inf - только часть преданного. Попутно с ним идут еще три файла Ну и фиг с ними. Чтобы они куда-то скопировались их надо запустить, а запускаются они через autorun.inf сразу после вставления флешки если не отключена такая возможность. Я не пользуюсь проводником, а в FAR видны и расширения и скрытые файлы. |
|
|
Кстати, а как отключить автозапуск с флешки? Достаёт - вставишь флешку и сразу же открывается окно виндозного эксплорера. |
|
|
Можно подержать нажатым shift |
|
|
|
|