PDA

Показать полную графическую версию : Как подключить внешний HDD к компу так, чтобы никакая зараза туда не проникла тайно?


trueseeshka
23-03-2018, 23:42
Мне нужно скопировать гигов 100 на внешний ХДД и я не хочу чтобы возможно имеющаяся зараза не проникла туда.

XPEHOMETP
24-03-2018, 00:07
Вы можете контролировать процесс копирования только посредством системного компа. Если на нем сидит какой-то вирус, то он наверняка захочет переселиться и на внешний диск, и помешать этому Вы будете не в силах. Думаю, именно этим и объясняется то, что Вы озаботились данной проблемой, то есть Вы ее осознали.

Как вариант: загрузиться с загрузочного диска и все скопировать из-под виртуальной системы. Если, конечно, сам диск не заражен. Тогда возможная зараза на исходном компе не будет активна. Ищите, такие диски есть, они даже бывают вполне легальны.

А полечить исходный компьютер антивирем (если надо) как вариант не рассматривали? Бесплатных антивирусов нынче хватает (ни один не буду рекламировать, ибо как бы не комильфо), но это - наилучший вариант.

trueseeshka
24-03-2018, 02:15
А полечить исходный компьютер антивирем »
Не только рассматривал, но и лечил тремя-четырьмя антивирусами из безопасного режима, но ничего они не нашли.

XPEHOMETP
24-03-2018, 04:53
Тогда почему Вы считаете, что этот компьютер заражен? И с него ничего нельзя копировать?

x0r
24-03-2018, 06:45
Пока "зараза" не запущена, её считай и нету. А внешний диск который часто тыкаешь в разные дырки, должен быть правильно подготовлен и защищён:
- Само-собой там должна быть NTFS. Иначе вообще дет.сад.
- В корень диска запрещена запись всем. Вообще всем. Группе "Все" - запрет всего. Остальных никого нету вообще.(галочка: Только для этой папки)
- Перед этим, там должны быть созданны файлы самыми "опасными" именами: autoexec.bat, autorun.ini, autorun.inf, config.sys, icon.ico, Recycle.bin, Recycler, ну и щас не вспомню, еще парочка. Все это простые файлы , с одним и тем же размером(содержимым) для того чтоб быстро видеть самому. Я вписую туда просто слово mydummyfile, получилися файлеги на 11байт. ну и норм.
Дальше у них ставяццо аттрибуты Только чтение; Права - только связанные с чтение(если делаешь иконку через autorun.ini +icon.ico то им дать "исполнение"), запретить изменения и правку. И создаем одну-единственную папку с именем по-выбору (потом закрываем корень диска как выше)
- В эту папку дальше и будет копироваццо все что нужно и внутри уже создаваться "дерево". Этой папке даются права группе Все, полные права чтения-записи-создания-изменения.
- PROFIT : исключили ~95% авторан вирусняка и прочих червяков примитивных.

Надо скопировать - копируй.
Сильно баисся - грузись с LiveCD и копируй. Сильно-сильно баисся - грузись в Линух и копируй.
Повторюсь: Пока "зараза" не запущена, её считай и нету.

Tigr
24-03-2018, 07:08
Пока "зараза" не запущена, её считай и нету. »
Скопировав "заразу", он может потом ее активировать где-либо. trueseeshka, чем вы проверяли ПК ?

x0r
24-03-2018, 07:57
Скопировав "заразу", он может потом ее активировать где-либо »
Не сможет. "зараза" это не заклинание, не магия, не духи.... это совершенно точно известные типы файлов, очень маленького типа "расширений". И пока ты сам не запустишь какой-нить "экзешнег" - ничего не будет. Страшны, по-настоящему, именно всякие резидентные "авторан-вирусы-черви" уже запущенные на комп-е, кот-е могут сделать себе авторан на подкл. диске. Потом запуститься на др. компе, через механизм винды. Именно от этого и нужно защитить свой диск\флешку.
Все остальное - религия; поклонение страшным-ужасным вирусам, магическим способом передающимся и размножающимся.

trueseeshka
24-03-2018, 07:59
чем вы проверяли ПК »
Dr Web, malwarebytes, Hitman Pro и ещё что-то - не помню.

То есть, если я создам загрузочную флешку, загружусь с неё, то вся имеющаяся зараза не сможет ничего сделать?

Ещё я заметил такой симптом: когда на голом рабочем столе запускаю диспетчер задач, то загрузка ЦП показывается на 90% с лишним и быстро падает до 1-2%. А когда запускаю браузер без запущенного диспетчера задач, то он довольно ощутимо лагает при открытии новых страниц, а с запущенным ДЗ такого нет. При чём лагает любой браузер. При чём загрузку эту дают каждый раз разные процессы: то сам ДЗ, то проводник, то защеканец виндовс, то какие-то службы.
Ещё при запущенном на голой рабочке ДЗ есть нагрузка на видеокарту и эта нагрузка колеблется от 1% до 10%.
Я пробовал запускать мониторинг от АИДА 64 и он при выключенном ДЗ ничего не показывает.
То ли действительно зараза сидит, то ли глюки сборки 1709.

x0r
24-03-2018, 08:23
Может и глюки. Может и "майнер". может и червь... только причем тут аида и ДЗ :biggrin: Они полезны, чуть меньше чем никак. Любой , мало-мальски соображающий "зверёк" умеет отслеживать ДЗ, regedit и еще с пару десятков стандартных программ и реагировать на них, скрывая себя.

trueseeshka
24-03-2018, 09:18
скрывая себя »
Ну так падение загрузки ЦП, при запуске ДЗ, происходит в течение 1,5-2 секунд - не является ли это скрытием "зверьком" своего присутствия?

Tigr
24-03-2018, 09:23
Все остальное - религия »
x0r, эта (http://help-antivirus.ru/drweb_virus_script.php) статья может быть Вам интересна.

Цитата Tigr:
чем вы проверяли ПК »
Dr Web ...»
Вполне приличное средство. Можно еще попробовать Kaspersky Rescue Disk (https://support.kaspersky.ru/viruses/rescuedisk) (загрузка с отдельного носителя) или Kaspersky Virus Removal Tool (https://www.google.ru/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&ved=0ahUKEwiju7-pqITaAhUKjSwKHfddBIIQFggnMAA&url=https%3A%2F%2Fwww.kaspersky.ru%2Fdownloads%2Fthank-you%2Ffree-virus-removal-tool&usg=AOvVaw1Z9HGB2AdcL9SbrYFBUWxj).
Если по каким-либо соображениям все же хотите только скачать данные с ПК, а проверить их уже в другом месте, рекомендую создать загрузочную флешку LiveCD Strelec.

x0r
24-03-2018, 09:35
Tigr, <цензуред> http://www.kolobok.us/smiles/icq/biggrin.gif ты давай, еще про страшные-ужасные VB-вирусы расскажи, которые ломают процессоры http://yahooeu.ru/engine/data/emoticons/jjosh.gif

Ну так падение загрузки ЦП, при запуске ДЗ, происходит в течение 1,5-2 секунд - не является ли это скрытием "зверьком" своего присутствия? »
А я что, разве не именно это самое и написал?!
[hr]
[M (http://forum.oszone.net/showgroup_mods.php)] ShaddyR (http://forum.oszone.net/member.php?userid=19258) > иди, поешь... недельки хватит на наесться?

Tigr
24-03-2018, 09:51
x0r, Вы в игноре.

x0r
24-03-2018, 09:59
Tigr, пойду поем тогда...

trueseeshka
24-03-2018, 10:56
Можно еще попробовать »
Я касперскому в принципе не доверяю.

XPEHOMETP
24-03-2018, 14:55
А я, может, и доверяю, но у меня система на RAID 0 поставлена, и он ее в упор не видит. Хотя в описании Rescue Disk числится способность понимать RAID.

trueseeshka
25-03-2018, 09:27
он ее в упор не видит »
Яжговорю, что касперский - полная хрень.

bredych
27-03-2018, 09:35
Яжговорю, что касперский - полная хрень. »
по теме вам хренометр изначально дал верный совет: грузитесь с лив-сд, и будет вам полное щщщастье, поскольку зараженная система неактивна. А если вы хотите не просто скопировать известные вам как точно безопасные файлы, на внешний диск (как написали), а еще и проверить содержание файлопомойки на вирусы - скачивайте лив-сд или лив-флеш от любого популярного производителя антивирей (только со свежайшими базами! не спроста докторвеб cureit через 2 дня после скачки отказывается запускаться, это сделано специально для лентяев!), грузитесь с ними, и сканируйте всё.

а дискусс на тему "меряемся антивирями", наверно, лучше оставить для более другой темы. :)




© OSzone.net 2001-2012