Перейти к содержанию

Обновленная защита флеш накопителей (скрипт)


FagotAdmin

Рекомендуемые сообщения

Народ подскажите, вот я сегодня вылечил флешку от Кидо и вместо обычной иконки флешки появилась папка и при нажатии на неё она ссылается на неизвестный файл в папку Рециклер. Как избавиться от ссылки и чтоб обратно стала новая иконка флешки?

Ссылка на комментарий
Поделиться на другие сайты

Что-то мне слабо верится, что какой-то скрипт справится с Kido. Если Kido засел, то засел он прочно, и поможет только утилита KidoKiller.

 

 

Просто утилита не даст им заразить систему.

  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Избавиться от вируса с флешки можно очень просто и без утилит,

если сначала скопировать с неё всю открытую информацию, а потом отформатировать.

Ссылка на комментарий
Поделиться на другие сайты

Народ подскажите, вот я сегодня вылечил флешку от Кидо и вместо обычной иконки флешки появилась папка и при нажатии на неё она ссылается на неизвестный файл в папку Рециклер. Как избавиться от ссылки и чтоб обратно стала новая иконка флешки?

 

 

Заходишь под тотал командером, и лупишь все файлы с названием Autorun.inf или Desktop, любой файл Autorun который найдешь на флэшке, они как правило скрыты, поэтому включи отображение скрытых файлов в командере. После этого вытащи флэш и снова вставь, иконка должна стать нормальной. Если вирь конешно не попортил файловую систему, тогда только форматирование.

 

Что-то мне слабо верится, что какой-то скрипт справится с Kido. Если Kido засел, то засел он прочно, и поможет только утилита KidoKiller.

 

Вчера именно проверял на нем, у меня есть просто второй старый 6 гиговый винт на нем как раз стоит система для экспериментов. Так вот я намеренно заразил систему Kido (компьютер не подключен к сети) И вставил флэшку защищенную моим скриптом. Как вы думаете что произошло? Он даже на флэшку скопироваться не смог!! :)

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

FagotAdmin спасибо за помощь! :D

 

 

Пжлст :acute:

 

В конце концов Спецы, возьмите мою утилиту и проверьте на настоящих (wild) вирусах, и сами все увидите, как в свое время перед тем как выложить проверил я.

Ссылка на комментарий
Поделиться на другие сайты

В конце концов Спецы, возьмите мою утилиту и проверьте на настоящих (wild) вирусах, и сами все увидите, как в свое время перед тем как выложить проверил я.

Даже не буду возиться.

Знаете, почему вашим "решением" никто не заинтересовался? Только потому, что оно временное. Оно проработает месяц от силы. И чем больше оно будет распространено, тем больше вирмейкеров этот факт будут учитывать при написании зловредов. А зачем мне пачкать свою флешку временным решением?

Уж лучше я заблокирую автозапуск на своем компьютере, установлю антивирь получше и лишу себя админских прав.

 

PS. Учтывая, что панда официально выпустила этот чертов иммунитет, то ответ от вирмейкеров - будет очень скоро...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Даже не буду возиться.

Знаете, почему вашим "решением" никто не заинтересовался? Только потому, что оно временное. Оно проработает месяц от силы. И чем больше оно будет распространено, тем больше вирмейкеров этот факт будут учитывать при написании зловредов. А зачем мне пачкать свою флешку временным решением?

Уж лучше я заблокирую автозапуск на своем компьютере, установлю антивирь получше и лишу себя админских прав.

 

PS. Учтывая, что панда официально выпустила этот чертов иммунитет, то ответ от вирмейкеров - будет очень скоро...

 

Но пока оно работает! и хочу сказать что очень много вирусов которые были выпущены ранее, не могут обходить данную защиту. А их "старых" вирусов типа авторанер сами знаете дофигищщща. И от них эта защита точно поможет, от новых кто знает, пока таких не видел.

Ссылка на комментарий
Поделиться на другие сайты

Но пока оно работает! и хочу сказать что очень много вирусов которые были выпущены ранее, не могут обходить данную защиту. А их "старых" вирусов типа авторанер сами знаете дофигищщща. И от них эта защита точно поможет, от новых кто знает, пока таких не видел.

Скажу так:

1. Моя флэшка чистая, если где-то что-то намотаю - приду домой и почищусь.

2. Дома компьютер абсолютно стерилен - флэшку заразить не может. Я физически не могу быть источником заразы.

 

А старые вири, мой KIS - без проблем ловит. Меня они не пугают. Новые вири (даже не известные) - на мой компьютер не залезут.

 

Итого: Мне ваш "иммунитет" - как рыбе зонтик.

 

PS. Благодарю вас за повышение моей репутации. Только основание для этого како-то странное.

Ссылка на комментарий
Поделиться на другие сайты

На эту тему в Сети споров было очень много, ничего разумнее, чем (-авторан -админ +АВ +ФМ) ничего не видел.

 

А насчёт временных решений - считаю неразумным "ставить защиту", которая "снимается" одной строкой кода на любом языке программирования.

Ссылка на комментарий
Поделиться на другие сайты

Уж лучше я заблокирую автозапуск на своем компьютере, установлю антивирь получше и лишу себя админских прав.

Такой вариант катит только для дома, а значит не универсален.

 

По поводу утилиты скажу лишь то, что ничего новаторского в ней нет.

Но все начинания в антивирусописании поддерживаю...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Итого: Мне ваш "иммунитет" - как рыбе зонтик.

 

Вам да, чайникам нет...

 

На эту тему в Сети споров было очень много, ничего разумнее, чем (-авторан -админ +АВ +ФМ) ничего не видел.

 

А насчёт временных решений - считаю неразумным "ставить защиту", которая "снимается" одной строкой кода на любом языке программирования.

 

Достаточно много встречался с вирусами такого типа, пока не видел что б кто то из них сносил папку с файлом созданную по неправильным UNC путям....

 

Такой вариант катит только для дома, а значит не универсален.

 

По поводу утилиты скажу лишь то, что ничего новаторского в ней нет.

Но все начинания в антивирусописании поддерживаю...

 

Не совсем с Вами согласен, это решение не только для дома, оно для всех...

Еще раз повторюсь, для вирусов типа Авторанер.

Ссылка на комментарий
Поделиться на другие сайты

Итого: Мне ваш "иммунитет" - как рыбе зонтик.

 

Вам да, чайникам нет...

Уважаемый, ваш иммунитет не только не полезен, но и вреден.

Уверенность в том, что флэшка не заражается - может сыграть злую шутку с чересчур самоуверенным владельцем флэшки и/или компьютера.

 

Достаточно много встречался с вирусами такого типа, пока не видел что б кто то из них сносил папку с файлом созданную по неправильным UNC путям....

Скоро это исправят. Панду со своим пиаром вирмейкеры не пропустят.

 

Не совсем с Вами согласен, это решение не только для дома, оно для всех...

Еще раз повторюсь, для вирусов типа Авторанер.

Как сисадмин с большим стажем, могу сказать, что мне такое в офисе не нужно. Все мои компьютеры имеют очень простой иммунитет - никто (включая меня) не работает с админскими правами. Поверьте, это гораздо эффективнее, чем рекламируемое вами изврарешение.

Изменено пользователем пользователь
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Obivan
      От Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • saha96
      От saha96
      Доброго времени суток, как сделать доступным следующий ползунок?

    • Acteon_927
      От Acteon_927
      Как обновить KPM до последней версии без потери  доступа к его хранилищу?
    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • Roma1
      От Roma1
      У меня есть зеркало видеорегистратор. Раз в два месяца я обновляю базы камер. Поменял ПК. На старом ноутбуке скачивание проходило нормально, а на новом пишет "Заблокировано скачивание опасного файла". При отключение Касперского происходит тоже самое. Видимо защита в ОС винда 10. Где и как мне временно отключить защиту для скачивания базы?
×
×
  • Создать...