Перейти к содержанию

Обновленная защита флеш накопителей (скрипт)


Рекомендуемые сообщения

Народ подскажите, вот я сегодня вылечил флешку от Кидо и вместо обычной иконки флешки появилась папка и при нажатии на неё она ссылается на неизвестный файл в папку Рециклер. Как избавиться от ссылки и чтоб обратно стала новая иконка флешки?

Ссылка на комментарий
Поделиться на другие сайты

Что-то мне слабо верится, что какой-то скрипт справится с Kido. Если Kido засел, то засел он прочно, и поможет только утилита KidoKiller.

 

 

Просто утилита не даст им заразить систему.

  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Избавиться от вируса с флешки можно очень просто и без утилит,

если сначала скопировать с неё всю открытую информацию, а потом отформатировать.

Ссылка на комментарий
Поделиться на другие сайты

Народ подскажите, вот я сегодня вылечил флешку от Кидо и вместо обычной иконки флешки появилась папка и при нажатии на неё она ссылается на неизвестный файл в папку Рециклер. Как избавиться от ссылки и чтоб обратно стала новая иконка флешки?

 

 

Заходишь под тотал командером, и лупишь все файлы с названием Autorun.inf или Desktop, любой файл Autorun который найдешь на флэшке, они как правило скрыты, поэтому включи отображение скрытых файлов в командере. После этого вытащи флэш и снова вставь, иконка должна стать нормальной. Если вирь конешно не попортил файловую систему, тогда только форматирование.

 

Что-то мне слабо верится, что какой-то скрипт справится с Kido. Если Kido засел, то засел он прочно, и поможет только утилита KidoKiller.

 

Вчера именно проверял на нем, у меня есть просто второй старый 6 гиговый винт на нем как раз стоит система для экспериментов. Так вот я намеренно заразил систему Kido (компьютер не подключен к сети) И вставил флэшку защищенную моим скриптом. Как вы думаете что произошло? Он даже на флэшку скопироваться не смог!! :)

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

FagotAdmin спасибо за помощь! :D

 

 

Пжлст :acute:

 

В конце концов Спецы, возьмите мою утилиту и проверьте на настоящих (wild) вирусах, и сами все увидите, как в свое время перед тем как выложить проверил я.

Ссылка на комментарий
Поделиться на другие сайты

В конце концов Спецы, возьмите мою утилиту и проверьте на настоящих (wild) вирусах, и сами все увидите, как в свое время перед тем как выложить проверил я.

Даже не буду возиться.

Знаете, почему вашим "решением" никто не заинтересовался? Только потому, что оно временное. Оно проработает месяц от силы. И чем больше оно будет распространено, тем больше вирмейкеров этот факт будут учитывать при написании зловредов. А зачем мне пачкать свою флешку временным решением?

Уж лучше я заблокирую автозапуск на своем компьютере, установлю антивирь получше и лишу себя админских прав.

 

PS. Учтывая, что панда официально выпустила этот чертов иммунитет, то ответ от вирмейкеров - будет очень скоро...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Даже не буду возиться.

Знаете, почему вашим "решением" никто не заинтересовался? Только потому, что оно временное. Оно проработает месяц от силы. И чем больше оно будет распространено, тем больше вирмейкеров этот факт будут учитывать при написании зловредов. А зачем мне пачкать свою флешку временным решением?

Уж лучше я заблокирую автозапуск на своем компьютере, установлю антивирь получше и лишу себя админских прав.

 

PS. Учтывая, что панда официально выпустила этот чертов иммунитет, то ответ от вирмейкеров - будет очень скоро...

 

Но пока оно работает! и хочу сказать что очень много вирусов которые были выпущены ранее, не могут обходить данную защиту. А их "старых" вирусов типа авторанер сами знаете дофигищщща. И от них эта защита точно поможет, от новых кто знает, пока таких не видел.

Ссылка на комментарий
Поделиться на другие сайты

Но пока оно работает! и хочу сказать что очень много вирусов которые были выпущены ранее, не могут обходить данную защиту. А их "старых" вирусов типа авторанер сами знаете дофигищщща. И от них эта защита точно поможет, от новых кто знает, пока таких не видел.

Скажу так:

1. Моя флэшка чистая, если где-то что-то намотаю - приду домой и почищусь.

2. Дома компьютер абсолютно стерилен - флэшку заразить не может. Я физически не могу быть источником заразы.

 

А старые вири, мой KIS - без проблем ловит. Меня они не пугают. Новые вири (даже не известные) - на мой компьютер не залезут.

 

Итого: Мне ваш "иммунитет" - как рыбе зонтик.

 

PS. Благодарю вас за повышение моей репутации. Только основание для этого како-то странное.

Ссылка на комментарий
Поделиться на другие сайты

На эту тему в Сети споров было очень много, ничего разумнее, чем (-авторан -админ +АВ +ФМ) ничего не видел.

 

А насчёт временных решений - считаю неразумным "ставить защиту", которая "снимается" одной строкой кода на любом языке программирования.

Ссылка на комментарий
Поделиться на другие сайты

Уж лучше я заблокирую автозапуск на своем компьютере, установлю антивирь получше и лишу себя админских прав.

Такой вариант катит только для дома, а значит не универсален.

 

По поводу утилиты скажу лишь то, что ничего новаторского в ней нет.

Но все начинания в антивирусописании поддерживаю...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Итого: Мне ваш "иммунитет" - как рыбе зонтик.

 

Вам да, чайникам нет...

 

На эту тему в Сети споров было очень много, ничего разумнее, чем (-авторан -админ +АВ +ФМ) ничего не видел.

 

А насчёт временных решений - считаю неразумным "ставить защиту", которая "снимается" одной строкой кода на любом языке программирования.

 

Достаточно много встречался с вирусами такого типа, пока не видел что б кто то из них сносил папку с файлом созданную по неправильным UNC путям....

 

Такой вариант катит только для дома, а значит не универсален.

 

По поводу утилиты скажу лишь то, что ничего новаторского в ней нет.

Но все начинания в антивирусописании поддерживаю...

 

Не совсем с Вами согласен, это решение не только для дома, оно для всех...

Еще раз повторюсь, для вирусов типа Авторанер.

Ссылка на комментарий
Поделиться на другие сайты

Итого: Мне ваш "иммунитет" - как рыбе зонтик.

 

Вам да, чайникам нет...

Уважаемый, ваш иммунитет не только не полезен, но и вреден.

Уверенность в том, что флэшка не заражается - может сыграть злую шутку с чересчур самоуверенным владельцем флэшки и/или компьютера.

 

Достаточно много встречался с вирусами такого типа, пока не видел что б кто то из них сносил папку с файлом созданную по неправильным UNC путям....

Скоро это исправят. Панду со своим пиаром вирмейкеры не пропустят.

 

Не совсем с Вами согласен, это решение не только для дома, оно для всех...

Еще раз повторюсь, для вирусов типа Авторанер.

Как сисадмин с большим стажем, могу сказать, что мне такое в офисе не нужно. Все мои компьютеры имеют очень простой иммунитет - никто (включая меня) не работает с админскими правами. Поверьте, это гораздо эффективнее, чем рекламируемое вами изврарешение.

Изменено пользователем пользователь
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      Автор Pavlik02
      Добрый день! Уже мучаюсь вторую неделю, может кто нибудь по пунктам помочь и объяснить. Есть политика, начал добавлять доверенные устройства, бывает вставлю флешку - ввожу ее индификатор- он находит ее при нажатии кнопки Обновить. Затем бывает вставлю флешку другую- нажимаю обновить- и все поле пустое ,хотя флешка вставлена. А у меня таких флешок 100 и из них уже 3 вот так не определились, пытался и серийный номер вставлять и звездочками с двух сторон-всеравно пустое поле. И даже когда выюираю имя компьютера и нажимаю обновить- он показывает оборудование этого компьютера, но без этой флешки.

    • Andrei93
      Автор Andrei93
      Здравствуйте.
       
      Я выполняю powershell скрипт с помощью планировщика задач от системы
       
      1. Скрипт подписан сертификатом.
      2. Скрипт выполняет установку msi плагина для Outlook.
       
      KSC считает, что это троян.
       
      - По какой причине ?
      - Как правильно разрешить мою проблему ?
       
      Kasperskiy Endpoint Security: 12.3.0.493
       
       
       


    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • PoZv
      Автор PoZv
      Добрый день, подскажите пожалуйста, как установить агента Klnagent64-15.2 с автоматической конфигурацией на Linux
      в папке с агентом файл autoanswers.conf с примерным содержанием, но не проходит, все равно открывается соглашение (скрин приложил, сам нажал Q и Y)
      KLNAGENT_SERVER=мой сервер KLNAGENT_PORT=14000 KLNAGENT_SSLPORT=13000 KLNAGENT_USESSL=Y KLNAGENT_GW_MODE=2
    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
×
×
  • Создать...