|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблемы с безопасным извлечением на флешке |
|
Проблемы с безопасным извлечением на флешке
|
Новый участник Сообщения: 33 |
Не давно приобрёл новую флешку (селикон повер), после несколько походов записи с другим комьтеров - подхватил вирусняк, который определио что находится на C/WINDOW/SYSTEM32/****/SVHOST.EXE, следующий вирус показало autoran.inf мол в скрытых сидит. После этогО, флешка не могла быть извлечена в безопасном режиме (залью скриншот 1 проблемы). Также пытался форматировать флешку, и оно показало (скриншоты номер 2) Также программой Cureit просканировал - и не определио вируса(думал может сидит и уничтожит его, но этого не случилось( ). С помощью программы USB Safely Remove я узнал, что этот самый файл (autorun.inf) вклинился в процесс explorer (панель, что отвечает за строку пуска) .(скриншот номер 3. Спрашивается, можно ли как нибудь вырезать этот самый autorun.inf , чтобы можно было нормально обезопасить извлечение? И ещё, как можно защитить флешку (от вирусов в дальнейшем)
|
|
Отправлено: 01:24, 18-05-2011 |
Крылатый ужас Сообщения: 26464
|
Профиль | Отправить PM | Цитировать Цитата Maklar1991:
|
|
------- Отправлено: 08:17, 18-05-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Сообщения: 53530
|
Профиль | Отправить PM | Цитировать Цитата Maklar1991:
Советую провериться в разделе форума Лечение систем от вредоносных программ, выполнив эти требования. |
|
Отправлено: 09:17, 18-05-2011 | #3 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать
Ну впринципе решил проблему немного подругому... С помощью файла virusa_net.bat друг посоветовал. Мол она создаёт папку, скрытую, с помощью которой обезглавливает вирус если таковой пытается попасть на флешку. С файлом разобрались, теперь нужно разобраться, почему у меня на флешке (если записываю папку) то после извлечения флешки и опять вставки её - появляется копия папки в скрытых, мол уже 2 одинаковые папки. Та что видимая (у неё тип файла lnk) - при запуске её открывается пару окошек. первое из них флешка (съёмный диск) а вторая Autorun.inf.
|
||||
Последний раз редактировалось Maklar1991, 18-05-2011 в 18:01. Отправлено: 17:55, 18-05-2011 | #4 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Maklar1991, привет
Выполните рекомендации полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме. флешку не забудьте подключить во время диагностики |
|
------- Отправлено: 18:15, 18-05-2011 | #5 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Всё, сделано, размещено в первом посте. Только 1 рекомендацию не получиллось сделать virusinfo_syscure.zip.
|
Отправлено: 20:55, 18-05-2011 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата Maklar1991:
этот лог мне нужен, по тем, что вы предоставили ничего не вижу флеш сейчас у вас пустая? что указано в свойствах диска? Давайте отключим автозапуск программ с различных носителей, кроме CDROM. Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду: REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221 Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
|
------- Отправлено: 06:24, 19-05-2011 | #7 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
|
|
Отправлено: 17:01, 19-05-2011 | #8 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\docume~1\admin\locals~1\temp\a64yd1oa.sys',''); DeleteFile('c:\docume~1\admin\locals~1\temp\a64yd1oa.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме. |
------- Отправлено: 22:04, 19-05-2011 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема с обновлением Касперского и Безопасным режимом | A_kitten | Лечение систем от вредоносных программ | 3 | 29-04-2011 13:27 | |
ОС Windows XP на флешке. | Surkin64 | Автоматическая установка Windows 2000/XP/2003 | 2 | 25-04-2011 12:02 | |
Вопрос - Нужен антивирус на флешке | Vudman | Защита компьютерных систем | 38 | 02-04-2011 23:00 | |
Flash - фешки определяются только с безопасным режимом bios'a | Vikerboll | Накопители (SSD, HDD, USB Flash) | 3 | 21-11-2008 14:55 | |
Проблема с извлечением видео из mkv (сжато x264) | kazarin | Видео и аудио: обработка и кодирование | 26 | 18-06-2006 16:40 |
|