Перейти к содержанию

Антивирусы ругаются на безвредный autorun.inf


Maximkin

Рекомендуемые сообщения

Добрый день!

Не нашел в какую ветку форума написать. Решил, что это наиболее подходящая.

 

Есть некое USB устройство, способное по нажатию на кнопку запускать необходимый website. Используется для промоакций.

Запуск реализован через autorun.inf. При нажатии кнопки как устройство переподключается виртуальный CD диск, на котором единственный файл - autorun.inf.

В нем единственная строка вида:

 

open=explorer.exe http://www.website.ru

 

Проблема в том, что это устройство работает не на всех компьютерах. У меня установлен Avast антивирус, он это устройство пропускает без проблем. Но компьютеры, с антивирусами NOD32 и Kaspersky ругаются на устройство, считая что autorun.inf заражен

 

Как можно решить эту проблему?

Ссылка на комментарий
Поделиться на другие сайты

Maximkin, покажите полное содержимое того autorun.inf (имя сайта можете затереть, если хотите). А также опишите подробнее, что за кнопка (это в программе, или на устройстве кнопка), и как это устройство может подключаться как виртуальный CD. А также покажите скриншот, где Kaspersky ругается на autorun.inf.

 

open=explorer.exe http://www.website.ru
Это не совсем правильный способ открытия сайта ;) Проводником сайты открывать можно, но лучше всё-таки браузером :drinks:
Ссылка на комментарий
Поделиться на другие сайты

На сколько знаю у ЛК наоборот политика не занесения в базы autorun.inf чтоб базы не захламлять и избежать ложных детектов, скорей всего срабатывает проактивная защита. какая версия продукта установлена?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • bzhero
      Автор bzhero
      Добрый день. Выполняю установку Kaspersky Standart с официального сайта. В окне с установщиком доходит до 90%, а далее вирус закрывает установщик, когда заново пытаюсь установить - все сначала. И так уже несколько раз. Когда пытаюсь зайти в антивирус (открыть приложение) из "Безопасности Windows" - ничего не происходит. Помогите пожалуйста
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Artyom1990
      Автор Artyom1990
      Здравствуйте, прошу помочь, подхватили шифровальщик, не могу ни удалить ни расшифровать файлы.
      .[Rdpdik6@gmail.com].lockedfile
      анкета сокращенная.pdf.[Rdpdik6@gmail.com]
      SearchReg.txt Addition.txt FRST.txt
      Это то что отправил вымогатель.
      #Read-for-recovery.txt
      Это то что отправил вымогатель.
    • FredyFox
      Автор FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
×
×
  • Создать...