 |
|
Королев Михаил |
14-10-2011 12:32 1773113 |
Программа для чистки флешек - Феникс
Вложений: 1
Феникс обновлён до версии 1.95
Программа для быстрой чистки флешек и съемных HDD от некоторых видов вирусов и временных файлов. Она минималистична и проста до безобразия. Вес - 68 КБ. Эта утилита cоздавалась для себя, следуя принципу "Запустил - Нажал - Закрыл. Я подумал, может, ещё кому пригодится. Мне помогло победить глобальную вирусную эпидемию на нашем предприятии. Как говорится, своя рубашка ближе к телу :)
Что чистит:
Восстанавливает скрытые папки и файлы
Удаляет autorun.inf файлы из корня флешки
Удаляет cmd, pif, lnk и dexe-файлы из корня флешки
Рекурсивно удаляет exe-шники, прикидывающиеся папками (1 вид вирусов)
Рекурсивно удаляет всевозможные Recycled папки.
Удаляет временные файлы Office, начинающиеся с символа "~". (отключено по умолчанию)
Удаляет папки FOUND.000 и ей подобные (отключено по умолчанию)
Что нового в версии 1.95 – 24.07.2012
- Удалил автообновление, не вижу в нем смысла
* Под UAC теперь требует прав администратора (иначе не чистит съемные HDD)
Что нового в версии 1.94 – 09.07.2012
* Исправлена ошибка, приведшая к зависанию при работе с кардридерами
* Небольшие фиксы для совместимости с UAC
* Небольшой UI фикс
|
Цитата:
Цитата Королев Михаил
Удаляет папки FOUND.000 и ей подобные. »
|
А это то зачем? Чтобы пользователи не видели, что их флешке постепенно каюк приходит?
|
Цитата:
Цитата Delirium
А это то зачем? Чтобы пользователи не видели, что их флешке постепенно каюк приходит? »
|
Мало того - возможно с удалением этих файлов у пользователей пропадёт последняя возможность хотя бы частичного восстановления повреждённой информации.
|
Королев Михаил |
18-10-2011 04:41 1775822 |
Цитата:
А это то зачем? Чтобы пользователи не видели, что их флешке постепенно каюк приходит?
|
Полезное замечание. Сам я никогда не восстанавливал эти папки - не было нужды. Думаю, можно исключить. Для того я и выложил эту софтину сюда, чтобы народ что-нибудь подсказал/поругал :)
|
Вместо удаления этих файлов лучше подсчитывать объем этих папок и после лечения выводить сообщение(если эти папки есть) - "На flash накопителе имеются сбойные сектора. Объем сбойных секторов составляет хх%-ов от общего объема. Это является признаком того, что данный накопитель, возможно, скоро выйдет из строя".
|
Цитата:
Цитата Delirium
имеются сбойные сектора »
|
FOUND.000 не имеет отношения к "сбойным секторам"
как правило, это ошибка отложенной записи, и чаще она возникает при "выдёргивании" накопителя без использовании "безопасного отключения"
|
Amigos, согласен, неверно выразился. Но в любом случае это сигнализирует о проблемах на флешке и удалять эти папки нежелательно :)
|
Королев Михаил |
18-10-2011 14:08 1776086 |
Спасибо, большое, приму ко вниманию. Работа ведется.
|
Королев Михаил |
18-10-2011 21:29 1776407 |
Программа обновилась до версии 1.50. Любая конструктивная критика приветствуется.
Ссылка в шапке темы.
|
Королев Михаил |
10-01-2012 17:05 1832565 |
10.01.2012 - Программа обновлена до версии 1.71 Любая конструктивная критика приветствуется.
Ссылка в шапке темы.
|
Королев Михаил, можно ли озвучивать ещё и причины обновления версий, чтобы было понятно - что добавилось/изменилось/исправлено.
|
Королев Михаил |
10-01-2012 20:39 1832711 |
Сделано
|
Королев Михаил |
10-01-2012 21:06 1832738 |
Принимаются любые предложения по улучшению и эффективности использования интерфейса. Т.е. надо чтобы все было еще проще, наглядней и быстрее. В частности, меня интересуют следующие пункты:
1. Оставить ли текущие опции, либо сделать их принудительными, освободив место для более полезных опций.
2. Хочется внедрить автообновление, опционально или лучше сделать это "прозрачно"
3. (?) опция самокопирования на сканируемые носители.
|
Королев Михаил |
04-05-2012 16:40 1910534 |
Программа обновлена до версии 1.90. Подробности в шапке темы.
|
Королев Михаил |
05-05-2012 07:05 1910827 |
Программа обновлена до версии 1.91. Подробности в шапке темы.
|
Цитата:
Цитата Королев Михаил
Удаляет autorun.inf файлы из корня флешки »
|
как определяется лояльность файла? к примеру загрузочные флэшки или файлы созданные программами защиты флэшки.
|
Королев Михаил |
05-05-2012 09:30 1910865 |
Цитата:
как определяется лояльность файла? к примеру загрузочные флэшки или файлы созданные программами защиты флэшки.
|
Никак. На загрузочных флешках я не вижу смысла в этом файле, а программы защиты создают не файл, а неудаляемую папку, Феникс их не удалит, а просто проигнорирует по причине невозможности их удаления простым путём.
|
Проверил на "чистой" флэшке вылеченной "сторонними" средствами.
Восстановило rEdNuht и sMoya. При чем не пустые папки, а с файлами внутри.
- не скрытые. не системные защищенные.
p.s-папки RECYCLER, $RECYCLE.BIN, System Volume Information - до этого были удалены вручную.
|
Королев Михаил |
11-05-2012 06:05 1913810 |
Вот за это спасибо. Образцы остались?
|
Королев Михаил, блин.. нет. :( что то не подумал. удалил вручную.
Как доберусь до "той" флэшки(или с такими же "симптомами")- повторю процедуру. Образцы прикреплю.
|
К сожалению искомую папку/файл предоставить не могу(пока).
Есть только вылеченная и с обычными атрибутами.( Искомая-срытая, системная защищенная)
Вряд ли поможет, но как вариант добавить ее в "плохой" список и не восстанавливать, а удалять.
http://rghost.ru/38685669
|
Королев Михаил |
15-06-2012 22:24 1934974 |
Спасибо, обновил, добавил в шапку.
|
Цитата:
Цитата Королев Михаил
Спасибо, обновил, добавил в шапку. »
|
Ок! Обновлюсь!
|
По адресу C:\Documents and Settings\Username "создается" файл ееур.exe ,который прописывает на носителях файл autorun.inf и папку paradlis .
Без удаления файла ееур.exe файлы на носителе не удалить.
Не знаю, будет ли полезна данная информация, - сам исполняемый файл в архиве прикрепляю.
Папку забэкапить не получилось(надо было срочно лечить компьютер)
http://rghost.ru/38914413
Антивирусы файл не дэтэктят.
|
Королев Михаил |
28-06-2012 11:31 1941927 |
|
Королев Михаил, "Касперам" отправил на анализ...
|
Королев Михаил |
24-07-2012 09:44 1957662 |
Программа обновлена до версии 1.95. Подробности в шапке темы.
|
Королев Михаил |
01-11-2012 19:26 2016745 |
Уже удалён.
|
Королев Михаил |
02-11-2012 11:14 2017132 |
Хм, и что, здесь тот же принцип, что и у вируса Dungcoi? Скрывает настоящие папки, подставляя этот exe? И частенько такой попадается?
|
Не анализировал, но в последнее время не "берет".
По ходу модифицированные.

Да и старенький Winfile тоже игнорирует.
http://rghost.ru/43497951
|
Королев Михаил |
03-02-2013 19:56 2081793 |
Спасибо, посмотрю и добавлю. Сканирование сигнатурное, потому и не ловит.
|
Сегодня опять "он" попался.
Глянул- вроде как вот этот
c:\programdata\srtserv\andry.birds.v2.0.0.exe его "искомая" директория.
|
Королев Михаил |
04-02-2013 19:36 2082503 |
bat'ы не удаляет, не добавлял. А разве нужно?
Указанная вами возможность существует уже давно. Но в базе только 1 сигнатура на такой тип заразы.
|
Время: 09:04.
© OSzone.net 2001-