Защита флешки от Авторанов

#21
да шляпа - все эти антиавтораны, С флешки его убрать не сложно, можно в свойствах папки сделать покказ скрытых файлов и тупо удалить .inf . вирус на флешку падает постоянно. Я его с ноута не могу извлечь.
 
30 Май 2009
3,574
0
36
#26
Кстати, почему ты с ноута не можешь удалить авторана?
У тебя ХР? Тогда поможет утилита IceSword.
И запусти кидокиллер и TDSS киллер.
 

ERSH

Администратор
16 Июн 2005
2,309
0
36
#29
В цезаре есть флешки с кнопочкой защиты от записи :) клевая штука!
 
20 Июн 2009
221
0
16
Salekhard
#30
да шляпа - все эти антиавтораны, С флешки его убрать не сложно, можно в свойствах папки сделать покказ скрытых файлов и тупо удалить .inf . вирус на флешку падает постоянно. Я его с ноута не могу извлечь.
ты наверн не вкурсе что большинство авторанов плокируют отображен е скрытых файлов и папок, а по поводу удаления каспер легко с этим справляется, вот ток кусок который отваливается в папку RECYCLER порой мазги маленько компасирует бывает с флешки чтоб удалить форматировать прихоится, скорее всего есть утилиты чтоб удалять и без форматирования
 
#31
короче ситуевина таккая. Стоит Аваст, каждый раз, когда сую в свой ноут флеху - аваст визжит о наличии вируса, на флешке появляется папка рецикл и файл авторан, скрываются от простогго взора папки и появляются файлы с названием папки с расширением екзе. Получается аваст вирус на флешкке видит и удаляет, но после этой операции на флешку с этого же ноута падает этот чертов вирус, вытаскиваем флешку, вставляем снова, и о чудо, вирус по прежнему на флешке. На ноуте эта хрень сидит, чо тока не пробовал. Ща попробую, то что сюрен прописал
 
30 Май 2009
3,574
0
36
#32
Sintel, поставь Аваст 5-й здесь ссылки. Обнови базы.
Он умеет лечить комп до загрузки системы.
Т.е. удалит скорей всего, если найдёт на ноуте.

И повторюсь, запусти эти утилиты кидокиллер и TDSS киллер.
Потом КК запусти с параметром -f из командной строки,
это для всех хардов.

А так все команды тут:

KKiller:

-p <путь для сканирования> - сканировать определённый каталог
-f - сканировать жёсткие диски
-n - сканировать сетевые диски
-r - сканировать flash накопители
-y - не ждать нажатия любой клавишы
-s - "тихий" режим (без чёрного окна)
-l <имя файла> - запись информации в лог-файл
-v - ведение расширенного лога (необходимо вводить вместе с параметром -l)
-a - отключение автозапуска со всех носителей
-x - восстановление возможности показа скрытых и системных файлов
-help - получение дополнительной информации об утилите
-j - восстановление ветки реестра SafeBoot (при ее удалении компьютер не может загрузиться в безопасном режиме)
-z - восстановление служб:
Background Intelligent Transfer Service (BITS)
Windows Automatic Update Service (wuauserv)
Error Reporting Service (ERSvc/WerSvc)
Забыл сказать, сперва обязательно отключи восстановление системы на всех
дисках и перезагрузись.
Так-же почисти Темп, например цекленером.

Ну и желательно курейтом пройтись в безопасном режиме. Если зловред даст в нём загрузится...
Когда пролечишь комп, тогда можно будет включить восстановление.
 
Последнее редактирование:
30 Май 2009
3,574
0
36
#35
AG-Man, ага :)
В цезаре есть флешки с кнопочкой защиты от записи
У меня есть такая, но маленькая, 256 метров всего :( Хотя можно юзать мини СД, на переходнике тоже переключатель имеется. И по цене - не дорого.
 
#36
а мож еще и флэшки с кнопкой самоуничтожения есть?? :): на всякий пожарный??


а на самом деле все эти кнопочки, фиговочки.. на все существует путь обхода, и это по сути не проблема :)
 
30 Май 2009
3,574
0
36
#37
все эти кнопочки, фиговочки.. на все существует путь обхода,
На переключатель - нет обхода! Только чтение. Помню вставил такую флеху в заведомо заразный комп.
И давай окна выскакивать один за одним: "Вы не вставили СД диск! Вставьте пожалста!" :)
 
#38
русским умам нет препятствий) это лишь вопрос времени, а мож уже есть, но мы не знаем.


кстати зацени флэху такую, че за переключатель, как он именно :) действует, где расположен, а я таких и не видел, если честно ...
 
31 Май 2009
4,874
0
36
43
Салехард
#39
Есть одна прога у меня, называется "Зоркий глаз", на работе стоит. Любительская утилита одного из админчегов-програмеров. Не дает запуститься, в случае обнаружения блокируется и удаляется. Какнить принесу.

Все началось с того, что у нас на работе ДрВэб 4хх перестал ваще их определять.

Утилитка манюсенькая, висит себе в трее, и в фоновом режиме следит за всем что открывается.