Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
А у меня следующий вопрос: месяца три назад у меня перестала открываться флешка (когда пыталась ее открыть - спрашивает с помощью какой программы открыть?). Хотя на других компюьтерах она открывалась. Один приятель обрадовал меня - сказал, что это вирус. Вобщем он поколдовал, что то там сделал и она стала открываться. Вопрос заключается в следующем: почему когда я теперь проверяю флешку на своем ПК - вирусов не обнаруживается, а когда мне проверяют ее на других ПК (где тоже Каспер-й) мне говорят что там вирус?

А антивирусные базы регулярно обновляете?

Опубликовано (изменено)
А у меня следующий вопрос: месяца три назад у меня перестала открываться флешка (когда пыталась ее открыть - спрашивает с помощью какой программы открыть?). Хотя на других компюьтерах она открывалась. Один приятель обрадовал меня - сказал, что это вирус. Вобщем он поколдовал, что то там сделал и она стала открываться. Вопрос заключается в следующем: почему когда я теперь проверяю флешку на своем ПК - вирусов не обнаруживается, а когда мне проверяют ее на других ПК (где тоже Каспер-й) мне говорят что там вирус?

Ну этот вирус Autorun тупит разных сьемных носителей! После лечения вируса остаеться скрытый текстовый документ содержит вредоностный код под именем Autorun.txt удали Autorun.txt со своего сьемного носителя флешки,потом извлекай флешку и заново втыкай свой комп.Пjтом все будет нормально открываться.Если дадедает этот вирус но вотспользвуйся этим скриптом=) Блокировки этого авторана.после этой скрипта этот Autorun.txt не будет беспокоит васс.

1.Создай текстовый документ и открой и поставь эти скрипты:

 

Строгое предупреждение от модератора C. Tantin
За постинг обфусцированного скрипта - устное предупреждение

 

Сообщение от модератора C. Tantin
1. Данный скрипт не даёт 100%защиты

2. Созданная "защита" удаляется одной командой

3. Скрипт вырезал, перекодировал и прикрепил к сообщению. перед употреблением поменять расширение на cmd

4. Собственно скрипт - noautorun.txt

 

2. после этого нажми Файл>сохранить как укажи путь флешки и сохрани под маской *.bat ну короче Имя файла: Текстовый документ.bat воть так и сохрани.

3. и запускай эту Текстовый документ.bat и вставить флешку и следовать указаниям скрипта.

внимание! ЭТОТ СКРИПТ ПРЕДНАЗНАСЕН БЛОКИРОВКИ autorun ВИРУСА. ПОСЛЕ ЭТОГО ФЛЕШКИ БУДУТ ОТКР-СЯ НОРМАЛЬНО. ЭТОТ СКРИПТ НЕ ВРЕДЕН ПРОВЕРЕНО СОБОЙ).

Изменено пользователем C. Tantin
убрал обфускацию скрипта и прикрепил его в виде файла
Опубликовано (изменено)
После лечения вируса остаеться скрытый текстовый документ содержит вредоностный код под именем Autorun.txt

Вообще-то autorun.inf

я уже давно пытаюсь найти способ предотвратить появление этой дряни на флешке и ПК. и пока наилучшее решение которое я нашел это:

1) отключение использования файла autorun.inf на ПК:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist

 

 

2) Не дать возможности создать на флешке файл autorun.inf:

rd /s /q %~d0\recycled
rd /s /q %~d0\recycler
rd /s /q "%~d0\System Volume Information"

del /f /q %~d0\autorun.*
mkdir "\\?\%~d0\autorun.inf\com1"
attrib +s +h +r %~d0\autorun.inf

 

создаем в корне флешки тестовый файл, копируем туда вышенаписанный код, переименовываем, например, в 1.cmd, запускаем

Изменено пользователем GanK
Опубликовано

Вопрос: а как записать на флешку, файлы больше 4GB. а то не могу записать образ игры на 16GB флеху. :lol:

Опубликовано

переформатировать флешку в NTFS, если у вас стоит виста или семерка это можно обычным способом, если XP или 2k тогда через специальные программы или через командную строку.

Опубликовано
переформатировать флешку в NTFS

а как форматнуть? тама только предлагается FAT32

Опубликовано (изменено)
а как форматнуть? тама только предлагается FAT32

ОС какая?

 

ЗЫ в аттаче программа для форматирования флешек.

FlashFormat.rar

Изменено пользователем GanK
Опубликовано
А антивирусные базы регулярно обновляете?

Они автоматически каждый день у меня обновляются. Причем я сравнила количество вредоносных программ у себя и на другом ПК - у меня их оказалось больше (т.е. у меня базы более актуальные).

Опубликовано
Ну этот вирус Autorun тупит разных сьемных носителей! После лечения вируса остаеться скрытый текстовый документ содержит вредоностный код под именем Autorun.txt

В том то все и дело, что мне его удалили. Но на другом ПК мне говорят, что на флешке есть вирус!?

А как можно посмотреть есть ли скрытый текстовый документ?

Опубликовано
А как можно посмотреть есть ли скрытый текстовый документ?

а если в свойствах папки поставить галочку что бы показывались скрытые файлы. так не получится?

Опубликовано
а если в свойствах папки поставить галочку что бы показывались скрытые файлы. так не получится?

Что то я не нашла в свойствах папки - "показывать скрытые файлы". Там есть "атрибуты", я поставила галочку возле "скрытый" - и папка исчезла, ее больше не видно! и я не знаю как зделать ее обратно видимой :lol:

Опубликовано
Что то я не нашла в свойствах папки - "показывать скрытые файлы". Там есть "атрибуты", я поставила галочку возле "скрытый" - и папка исчезла, ее больше не видно! и я не знаю как зделать ее обратно видимой

зайдите Сервис- Свойство Папки - Вкладка Вид

и тама найдете 2 пункта

Показывать скрытые файлы и папки

и не показывать скрытые файлы и папки

Ставьте галку на то что вам нужно

Опубликовано
зайдите Сервис- Свойство Папки - Вкладка Вид

и тама найдете 2 пункта

Показывать скрытые файлы и папки

и не показывать скрытые файлы и папки

Ставьте галку на то что вам нужно

Не знаю как поставить + :) , поэтому - спасибо :(

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Igorexa79
      Автор Igorexa79
      Добрый день всем, вопрос такой: в политике KSC прописаны флешки , но сообщения о запрете вылетают все равно при подключении данных флешек, при этом открываются они нормально.
      В чем может быть проблема? Пользователей раздражают вылетающие сообщения, да и не должно так быть. Заранее спасибо
    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

×
×
  • Создать...