Перейти к содержанию

Обновленная защита флеш накопителей (скрипт)


Рекомендуемые сообщения

Народ подскажите, вот я сегодня вылечил флешку от Кидо и вместо обычной иконки флешки появилась папка и при нажатии на неё она ссылается на неизвестный файл в папку Рециклер. Как избавиться от ссылки и чтоб обратно стала новая иконка флешки?

Ссылка на комментарий
Поделиться на другие сайты

Что-то мне слабо верится, что какой-то скрипт справится с Kido. Если Kido засел, то засел он прочно, и поможет только утилита KidoKiller.

 

 

Просто утилита не даст им заразить систему.

  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Избавиться от вируса с флешки можно очень просто и без утилит,

если сначала скопировать с неё всю открытую информацию, а потом отформатировать.

Ссылка на комментарий
Поделиться на другие сайты

Народ подскажите, вот я сегодня вылечил флешку от Кидо и вместо обычной иконки флешки появилась папка и при нажатии на неё она ссылается на неизвестный файл в папку Рециклер. Как избавиться от ссылки и чтоб обратно стала новая иконка флешки?

 

 

Заходишь под тотал командером, и лупишь все файлы с названием Autorun.inf или Desktop, любой файл Autorun который найдешь на флэшке, они как правило скрыты, поэтому включи отображение скрытых файлов в командере. После этого вытащи флэш и снова вставь, иконка должна стать нормальной. Если вирь конешно не попортил файловую систему, тогда только форматирование.

 

Что-то мне слабо верится, что какой-то скрипт справится с Kido. Если Kido засел, то засел он прочно, и поможет только утилита KidoKiller.

 

Вчера именно проверял на нем, у меня есть просто второй старый 6 гиговый винт на нем как раз стоит система для экспериментов. Так вот я намеренно заразил систему Kido (компьютер не подключен к сети) И вставил флэшку защищенную моим скриптом. Как вы думаете что произошло? Он даже на флэшку скопироваться не смог!! :)

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

FagotAdmin спасибо за помощь! :D

 

 

Пжлст :acute:

 

В конце концов Спецы, возьмите мою утилиту и проверьте на настоящих (wild) вирусах, и сами все увидите, как в свое время перед тем как выложить проверил я.

Ссылка на комментарий
Поделиться на другие сайты

В конце концов Спецы, возьмите мою утилиту и проверьте на настоящих (wild) вирусах, и сами все увидите, как в свое время перед тем как выложить проверил я.

Даже не буду возиться.

Знаете, почему вашим "решением" никто не заинтересовался? Только потому, что оно временное. Оно проработает месяц от силы. И чем больше оно будет распространено, тем больше вирмейкеров этот факт будут учитывать при написании зловредов. А зачем мне пачкать свою флешку временным решением?

Уж лучше я заблокирую автозапуск на своем компьютере, установлю антивирь получше и лишу себя админских прав.

 

PS. Учтывая, что панда официально выпустила этот чертов иммунитет, то ответ от вирмейкеров - будет очень скоро...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Даже не буду возиться.

Знаете, почему вашим "решением" никто не заинтересовался? Только потому, что оно временное. Оно проработает месяц от силы. И чем больше оно будет распространено, тем больше вирмейкеров этот факт будут учитывать при написании зловредов. А зачем мне пачкать свою флешку временным решением?

Уж лучше я заблокирую автозапуск на своем компьютере, установлю антивирь получше и лишу себя админских прав.

 

PS. Учтывая, что панда официально выпустила этот чертов иммунитет, то ответ от вирмейкеров - будет очень скоро...

 

Но пока оно работает! и хочу сказать что очень много вирусов которые были выпущены ранее, не могут обходить данную защиту. А их "старых" вирусов типа авторанер сами знаете дофигищщща. И от них эта защита точно поможет, от новых кто знает, пока таких не видел.

Ссылка на комментарий
Поделиться на другие сайты

Но пока оно работает! и хочу сказать что очень много вирусов которые были выпущены ранее, не могут обходить данную защиту. А их "старых" вирусов типа авторанер сами знаете дофигищщща. И от них эта защита точно поможет, от новых кто знает, пока таких не видел.

Скажу так:

1. Моя флэшка чистая, если где-то что-то намотаю - приду домой и почищусь.

2. Дома компьютер абсолютно стерилен - флэшку заразить не может. Я физически не могу быть источником заразы.

 

А старые вири, мой KIS - без проблем ловит. Меня они не пугают. Новые вири (даже не известные) - на мой компьютер не залезут.

 

Итого: Мне ваш "иммунитет" - как рыбе зонтик.

 

PS. Благодарю вас за повышение моей репутации. Только основание для этого како-то странное.

Ссылка на комментарий
Поделиться на другие сайты

На эту тему в Сети споров было очень много, ничего разумнее, чем (-авторан -админ +АВ +ФМ) ничего не видел.

 

А насчёт временных решений - считаю неразумным "ставить защиту", которая "снимается" одной строкой кода на любом языке программирования.

Ссылка на комментарий
Поделиться на другие сайты

Уж лучше я заблокирую автозапуск на своем компьютере, установлю антивирь получше и лишу себя админских прав.

Такой вариант катит только для дома, а значит не универсален.

 

По поводу утилиты скажу лишь то, что ничего новаторского в ней нет.

Но все начинания в антивирусописании поддерживаю...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Итого: Мне ваш "иммунитет" - как рыбе зонтик.

 

Вам да, чайникам нет...

 

На эту тему в Сети споров было очень много, ничего разумнее, чем (-авторан -админ +АВ +ФМ) ничего не видел.

 

А насчёт временных решений - считаю неразумным "ставить защиту", которая "снимается" одной строкой кода на любом языке программирования.

 

Достаточно много встречался с вирусами такого типа, пока не видел что б кто то из них сносил папку с файлом созданную по неправильным UNC путям....

 

Такой вариант катит только для дома, а значит не универсален.

 

По поводу утилиты скажу лишь то, что ничего новаторского в ней нет.

Но все начинания в антивирусописании поддерживаю...

 

Не совсем с Вами согласен, это решение не только для дома, оно для всех...

Еще раз повторюсь, для вирусов типа Авторанер.

Ссылка на комментарий
Поделиться на другие сайты

Итого: Мне ваш "иммунитет" - как рыбе зонтик.

 

Вам да, чайникам нет...

Уважаемый, ваш иммунитет не только не полезен, но и вреден.

Уверенность в том, что флэшка не заражается - может сыграть злую шутку с чересчур самоуверенным владельцем флэшки и/или компьютера.

 

Достаточно много встречался с вирусами такого типа, пока не видел что б кто то из них сносил папку с файлом созданную по неправильным UNC путям....

Скоро это исправят. Панду со своим пиаром вирмейкеры не пропустят.

 

Не совсем с Вами согласен, это решение не только для дома, оно для всех...

Еще раз повторюсь, для вирусов типа Авторанер.

Как сисадмин с большим стажем, могу сказать, что мне такое в офисе не нужно. Все мои компьютеры имеют очень простой иммунитет - никто (включая меня) не работает с админскими правами. Поверьте, это гораздо эффективнее, чем рекламируемое вами изврарешение.

Изменено пользователем пользователь
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      Автор Pavlik02
      Добрый день! Уже мучаюсь вторую неделю, может кто нибудь по пунктам помочь и объяснить. Есть политика, начал добавлять доверенные устройства, бывает вставлю флешку - ввожу ее индификатор- он находит ее при нажатии кнопки Обновить. Затем бывает вставлю флешку другую- нажимаю обновить- и все поле пустое ,хотя флешка вставлена. А у меня таких флешок 100 и из них уже 3 вот так не определились, пытался и серийный номер вставлять и звездочками с двух сторон-всеравно пустое поле. И даже когда выюираю имя компьютера и нажимаю обновить- он показывает оборудование этого компьютера, но без этой флешки.

    • PoZv
      Автор PoZv
      Добрый день, подскажите пожалуйста, как установить агента Klnagent64-15.2 с автоматической конфигурацией на Linux
      в папке с агентом файл autoanswers.conf с примерным содержанием, но не проходит, все равно открывается соглашение (скрин приложил, сам нажал Q и Y)
      KLNAGENT_SERVER=мой сервер KLNAGENT_PORT=14000 KLNAGENT_SSLPORT=13000 KLNAGENT_USESSL=Y KLNAGENT_GW_MODE=2
    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • Obivan
      Автор Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • alyx
      Автор alyx
      Здравcтвуйте, появилаcь проблема c Центром обновления Windows. На cколько давно я не знаю, оcобо не обращал внимания. При проверке обновлений начинаетcя беcконечная загрузка (1). Думаю это cвязанно c тем, что cлужба для обновления переименована (2). Читал информацию о иcправлении проблемы и cледовал по вcем пунктам для иcправления. Ничего не помогло.


×
×
  • Создать...