Войти

Показать полную графическую версию : Проблемы с безопасным извлечением на флешке


Maklar1991
18-05-2011, 01:24
Не давно приобрёл новую флешку (селикон повер), после несколько походов записи с другим комьтеров - подхватил вирусняк, который определио что находится на C/WINDOW/SYSTEM32/****/SVHOST.EXE, следующий вирус показало autoran.inf мол в скрытых сидит. После этогО, флешка не могла быть извлечена в безопасном режиме (залью скриншот 1 проблемы). Также пытался форматировать флешку, и оно показало (скриншоты номер 2) Также программой Cureit просканировал - и не определио вируса(думал может сидит и уничтожит его, но этого не случилось( ). С помощью программы USB Safely Remove я узнал, что этот самый файл (autorun.inf) вклинился в процесс explorer (панель, что отвечает за строку пуска) .(скриншот номер 3. Спрашивается, можно ли как нибудь вырезать этот самый autorun.inf , чтобы можно было нормально обезопасить извлечение? И ещё, как можно защитить флешку (от вирусов в дальнейшем)

Angry Demon
18-05-2011, 08:17
как можно защитить флешку (от вирусов в дальнейшем)
И не только её, но и логические диски: Flash Desinfector (http://www.spyware-ru.com/flash_disinfector/).

Petya V4sechkin
18-05-2011, 09:17
Также программой Cureit просканировал
Это не всегда помогает.
Советую провериться в разделе форума Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html), выполнив эти требования (http://forum.oszone.net/thread-98169.html).

Maklar1991
18-05-2011, 17:55
Ну впринципе решил проблему немного подругому... С помощью файла virusa_net.bat друг посоветовал. Мол она создаёт папку, скрытую, с помощью которой обезглавливает вирус если таковой пытается попасть на флешку. С файлом разобрались, теперь нужно разобраться, почему у меня на флешке (если записываю папку) то после извлечения флешки и опять вставки её - появляется копия папки в скрытых, мол уже 2 одинаковые папки. Та что видимая (у неё тип файла lnk) - при запуске её открывается пару окошек. первое из них флешка (съёмный диск) а вторая Autorun.inf.

SolarSpark
18-05-2011, 18:15
Maklar1991, привет
Выполните рекомендации (http://forum.oszone.net/thread-98169.html) полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.

флешку не забудьте подключить во время диагностики

Maklar1991
18-05-2011, 20:55
Всё, сделано, размещено в первом посте. Только 1 рекомендацию не получиллось сделать virusinfo_syscure.zip.

SolarSpark
19-05-2011, 06:24
Только 1 рекомендацию не получиллось сделать »
почему?

этот лог мне нужен, по тем, что вы предоставили ничего не вижу

флеш сейчас у вас пустая? что указано в свойствах диска?
Давайте отключим автозапуск программ с различных носителей, кроме CDROM.
Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221

Нажмите enter. Для подтверждения перезаписи нажмите Y.

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

Maklar1991
19-05-2011, 17:01
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM »
Сделаю, как только на свой комьютер перейду. В течении сегоднешнего или завтршенего дня - сделаю архивы.

iskander-k
19-05-2011, 22:04
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\docume~1\admin\locals~1\temp\a64yd1oa.sys','');
DeleteFile('c:\docume~1\admin\locals~1\temp\a64yd1oa.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму (http://www.oszone.net/virusnet/) или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.




© OSzone.net 2001-2012