Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблемы с безопасным извлечением на флешке

Ответить
Настройки темы
Проблемы с безопасным извлечением на флешке

Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Maklar1991
Дата: 18-05-2011
Изображения
Тип файла: jpg 11.jpg
(18.1 Kb, 8 просмотров)
Тип файла: jpg 12.jpg
(17.2 Kb, 7 просмотров)
Тип файла: jpg 13.jpg
(45.7 Kb, 6 просмотров)
Тип файла: jpg 14.jpg
(47.6 Kb, 5 просмотров)
Вложения
Тип файла: txt log.txt
(47.7 Kb, 2 просмотров)
Тип файла: txt info.txt
(10.0 Kb, 0 просмотров)
Не давно приобрёл новую флешку (селикон повер), после несколько походов записи с другим комьтеров - подхватил вирусняк, который определио что находится на C/WINDOW/SYSTEM32/****/SVHOST.EXE, следующий вирус показало autoran.inf мол в скрытых сидит. После этогО, флешка не могла быть извлечена в безопасном режиме (залью скриншот 1 проблемы). Также пытался форматировать флешку, и оно показало (скриншоты номер 2) Также программой Cureit просканировал - и не определио вируса(думал может сидит и уничтожит его, но этого не случилось( ). С помощью программы USB Safely Remove я узнал, что этот самый файл (autorun.inf) вклинился в процесс explorer (панель, что отвечает за строку пуска) .(скриншот номер 3. Спрашивается, можно ли как нибудь вырезать этот самый autorun.inf , чтобы можно было нормально обезопасить извлечение? И ещё, как можно защитить флешку (от вирусов в дальнейшем)

Отправлено: 01:24, 18-05-2011

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата Maklar1991:
как можно защитить флешку (от вирусов в дальнейшем)
И не только её, но и логические диски: Flash Desinfector.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:17, 18-05-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53170
Благодарности: 15429

Профиль | Отправить PM | Цитировать


Цитата Maklar1991:
Также программой Cureit просканировал
Это не всегда помогает.
Советую провериться в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.

Отправлено: 09:17, 18-05-2011 | #3


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 15.jpg
(71.6 Kb, 3 просмотров)

Ну впринципе решил проблему немного подругому... С помощью файла virusa_net.bat друг посоветовал. Мол она создаёт папку, скрытую, с помощью которой обезглавливает вирус если таковой пытается попасть на флешку. С файлом разобрались, теперь нужно разобраться, почему у меня на флешке (если записываю папку) то после извлечения флешки и опять вставки её - появляется копия папки в скрытых, мол уже 2 одинаковые папки. Та что видимая (у неё тип файла lnk) - при запуске её открывается пару окошек. первое из них флешка (съёмный диск) а вторая Autorun.inf.

Последний раз редактировалось Maklar1991, 18-05-2011 в 18:01.


Отправлено: 17:55, 18-05-2011 | #4


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Maklar1991, привет
Выполните рекомендации полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.

флешку не забудьте подключить во время диагностики

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 18:15, 18-05-2011 | #5


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всё, сделано, размещено в первом посте. Только 1 рекомендацию не получиллось сделать virusinfo_syscure.zip.

Отправлено: 20:55, 18-05-2011 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Maklar1991:
Только 1 рекомендацию не получиллось сделать »
почему?

этот лог мне нужен, по тем, что вы предоставили ничего не вижу

флеш сейчас у вас пустая? что указано в свойствах диска?
Давайте отключим автозапуск программ с различных носителей, кроме CDROM.
Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
Код: Выделить весь код
REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221
Нажмите enter. Для подтверждения перезаписи нажмите Y.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 06:24, 19-05-2011 | #7


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM »
Сделаю, как только на свой комьютер перейду. В течении сегоднешнего или завтршенего дня - сделаю архивы.

Отправлено: 17:01, 19-05-2011 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\docume~1\admin\locals~1\temp\a64yd1oa.sys','');
 DeleteFile('c:\docume~1\admin\locals~1\temp\a64yd1oa.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:04, 19-05-2011 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблемы с безопасным извлечением на флешке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблема с обновлением Касперского и Безопасным режимом A_kitten Лечение систем от вредоносных программ 3 29-04-2011 13:27
ОС Windows XP на флешке. Surkin64 Автоматическая установка Windows 2000/XP/2003 2 25-04-2011 12:02
Вопрос - Нужен антивирус на флешке Vudman Защита компьютерных систем 38 02-04-2011 23:00
Flash - фешки определяются только с безопасным режимом bios'a Vikerboll Накопители (SSD, HDD, USB Flash) 3 21-11-2008 14:55
Проблема с извлечением видео из mkv (сжато x264) kazarin Видео и аудио: обработка и кодирование 26 18-06-2006 16:40




 
Переход