Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Флейм (http://forum.oszone.net/forumdisplay.php?f=16)
-   -   Как подключить внешний HDD к компу так, чтобы никакая зараза туда не проникла тайно? (http://forum.oszone.net/showthread.php?t=333936)

trueseeshka 23-03-2018 23:42 2805135

Как подключить внешний HDD к компу так, чтобы никакая зараза туда не проникла тайно?
 
Мне нужно скопировать гигов 100 на внешний ХДД и я не хочу чтобы возможно имеющаяся зараза не проникла туда.

XPEHOMETP 24-03-2018 00:07 2805138

Вы можете контролировать процесс копирования только посредством системного компа. Если на нем сидит какой-то вирус, то он наверняка захочет переселиться и на внешний диск, и помешать этому Вы будете не в силах. Думаю, именно этим и объясняется то, что Вы озаботились данной проблемой, то есть Вы ее осознали.

Как вариант: загрузиться с загрузочного диска и все скопировать из-под виртуальной системы. Если, конечно, сам диск не заражен. Тогда возможная зараза на исходном компе не будет активна. Ищите, такие диски есть, они даже бывают вполне легальны.

А полечить исходный компьютер антивирем (если надо) как вариант не рассматривали? Бесплатных антивирусов нынче хватает (ни один не буду рекламировать, ибо как бы не комильфо), но это - наилучший вариант.

trueseeshka 24-03-2018 02:15 2805143

Цитата:

Цитата XPEHOMETP
А полечить исходный компьютер антивирем »

Не только рассматривал, но и лечил тремя-четырьмя антивирусами из безопасного режима, но ничего они не нашли.

XPEHOMETP 24-03-2018 04:53 2805146

Тогда почему Вы считаете, что этот компьютер заражен? И с него ничего нельзя копировать?

x0r 24-03-2018 06:45 2805151

Пока "зараза" не запущена, её считай и нету. А внешний диск который часто тыкаешь в разные дырки, должен быть правильно подготовлен и защищён:
- Само-собой там должна быть NTFS. Иначе вообще дет.сад.
- В корень диска запрещена запись всем. Вообще всем. Группе "Все" - запрет всего. Остальных никого нету вообще.(галочка: Только для этой папки)
- Перед этим, там должны быть созданны файлы самыми "опасными" именами: autoexec.bat, autorun.ini, autorun.inf, config.sys, icon.ico, Recycle.bin, Recycler, ну и щас не вспомню, еще парочка. Все это простые файлы , с одним и тем же размером(содержимым) для того чтоб быстро видеть самому. Я вписую туда просто слово mydummyfile, получилися файлеги на 11байт. ну и норм.
Дальше у них ставяццо аттрибуты Только чтение; Права - только связанные с чтение(если делаешь иконку через autorun.ini +icon.ico то им дать "исполнение"), запретить изменения и правку. И создаем одну-единственную папку с именем по-выбору (потом закрываем корень диска как выше)
- В эту папку дальше и будет копироваццо все что нужно и внутри уже создаваться "дерево". Этой папке даются права группе Все, полные права чтения-записи-создания-изменения.
- PROFIT : исключили ~95% авторан вирусняка и прочих червяков примитивных.

Надо скопировать - копируй.
Сильно баисся - грузись с LiveCD и копируй. Сильно-сильно баисся - грузись в Линух и копируй.
Повторюсь: Пока "зараза" не запущена, её считай и нету.

Tigr 24-03-2018 07:08 2805152

Цитата:

Цитата x0r
Пока "зараза" не запущена, её считай и нету. »

Скопировав "заразу", он может потом ее активировать где-либо. trueseeshka, чем вы проверяли ПК ?

x0r 24-03-2018 07:57 2805159

Цитата:

Цитата Tigr
Скопировав "заразу", он может потом ее активировать где-либо »

Не сможет. "зараза" это не заклинание, не магия, не духи.... это совершенно точно известные типы файлов, очень маленького типа "расширений". И пока ты сам не запустишь какой-нить "экзешнег" - ничего не будет. Страшны, по-настоящему, именно всякие резидентные "авторан-вирусы-черви" уже запущенные на комп-е, кот-е могут сделать себе авторан на подкл. диске. Потом запуститься на др. компе, через механизм винды. Именно от этого и нужно защитить свой диск\флешку.
Все остальное - религия; поклонение страшным-ужасным вирусам, магическим способом передающимся и размножающимся.

trueseeshka 24-03-2018 07:59 2805160

Цитата:

Цитата Tigr
чем вы проверяли ПК »

Dr Web, malwarebytes, Hitman Pro и ещё что-то - не помню.

То есть, если я создам загрузочную флешку, загружусь с неё, то вся имеющаяся зараза не сможет ничего сделать?

Ещё я заметил такой симптом: когда на голом рабочем столе запускаю диспетчер задач, то загрузка ЦП показывается на 90% с лишним и быстро падает до 1-2%. А когда запускаю браузер без запущенного диспетчера задач, то он довольно ощутимо лагает при открытии новых страниц, а с запущенным ДЗ такого нет. При чём лагает любой браузер. При чём загрузку эту дают каждый раз разные процессы: то сам ДЗ, то проводник, то защеканец виндовс, то какие-то службы.
Ещё при запущенном на голой рабочке ДЗ есть нагрузка на видеокарту и эта нагрузка колеблется от 1% до 10%.
Я пробовал запускать мониторинг от АИДА 64 и он при выключенном ДЗ ничего не показывает.
То ли действительно зараза сидит, то ли глюки сборки 1709.

x0r 24-03-2018 08:23 2805162

Может и глюки. Может и "майнер". может и червь... только причем тут аида и ДЗ :biggrin: Они полезны, чуть меньше чем никак. Любой , мало-мальски соображающий "зверёк" умеет отслеживать ДЗ, regedit и еще с пару десятков стандартных программ и реагировать на них, скрывая себя.

trueseeshka 24-03-2018 09:18 2805164

Цитата:

Цитата x0r
скрывая себя »

Ну так падение загрузки ЦП, при запуске ДЗ, происходит в течение 1,5-2 секунд - не является ли это скрытием "зверьком" своего присутствия?

Tigr 24-03-2018 09:23 2805166

Цитата:

Цитата x0r
Все остальное - религия »

x0r, эта статья может быть Вам интересна.

Цитата:

Цитата trueseeshka
Цитата Tigr:
чем вы проверяли ПК »
Dr Web ...»

Вполне приличное средство. Можно еще попробовать Kaspersky Rescue Disk (загрузка с отдельного носителя) или Kaspersky Virus Removal Tool.
Если по каким-либо соображениям все же хотите только скачать данные с ПК, а проверить их уже в другом месте, рекомендую создать загрузочную флешку LiveCD Strelec.

x0r 24-03-2018 09:35 2805170

Tigr, <цензуред> ты давай, еще про страшные-ужасные VB-вирусы расскажи, которые ломают процессоры

Цитата:

Цитата trueseeshka
Ну так падение загрузки ЦП, при запуске ДЗ, происходит в течение 1,5-2 секунд - не является ли это скрытием "зверьком" своего присутствия? »

А я что, разве не именно это самое и написал?!


[M] ShaddyR > иди, поешь... недельки хватит на наесться?

Tigr 24-03-2018 09:51 2805174

x0r, Вы в игноре.

x0r 24-03-2018 09:59 2805175

Tigr, пойду поем тогда...

trueseeshka 24-03-2018 10:56 2805181

Цитата:

Цитата Tigr
Можно еще попробовать »

Я касперскому в принципе не доверяю.

XPEHOMETP 24-03-2018 14:55 2805216

А я, может, и доверяю, но у меня система на RAID 0 поставлена, и он ее в упор не видит. Хотя в описании Rescue Disk числится способность понимать RAID.

trueseeshka 25-03-2018 09:27 2805295

Цитата:

Цитата XPEHOMETP
он ее в упор не видит »

Яжговорю, что касперский - полная хрень.

bredych 27-03-2018 09:35 2805718

Цитата:

Цитата trueseeshka
Яжговорю, что касперский - полная хрень. »

по теме вам хренометр изначально дал верный совет: грузитесь с лив-сд, и будет вам полное щщщастье, поскольку зараженная система неактивна. А если вы хотите не просто скопировать известные вам как точно безопасные файлы, на внешний диск (как написали), а еще и проверить содержание файлопомойки на вирусы - скачивайте лив-сд или лив-флеш от любого популярного производителя антивирей (только со свежайшими базами! не спроста докторвеб cureit через 2 дня после скачки отказывается запускаться, это сделано специально для лентяев!), грузитесь с ними, и сканируйте всё.

а дискусс на тему "меряемся антивирями", наверно, лучше оставить для более другой темы. :)


Время: 23:13.

Время: 23:13.
© OSzone.net 2001-