Модераторы: bartram, Akella

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Запрет запуска программ, Антивирусная профилактика 
:(
    Опции темы
Infector
Дата 3.8.2008, 17:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



Недавно задумался над проблемой защиты от многочисленых вирусов, которые клиенты постоянно привносят на своих флешках. При этом производители антивирусов не всегда успевают за этим "народным творчеством", поэтому приходится сражаться с этим добром при помощи FAR.

Пару дней назад решил не ждать пока все новшества достигнут лабораторий Касперского и Нортона и начал создавать собственный черный список, благо в WinXP предусмотрено замечательное средство. (К сожалению на 2000 аналогичного не обнаружил)

Итак, открываем mmc, добавляем оснастку "редактор объекта групповой политики" и находим раздел:
       Политика "локальный компьютер"->Конфигурация компьютера->Конфигурация Windows
->Параметры безопасности->Политики ограниченного использования программ->Дополнительные правила.

Щелкаем правой и выбираем "Создать правило для пути"

Теперь следует определиться каким образом добавить вредоносную программу в список, т.к. можно выделить две группы:
1. Имя файла может напоминать системный файл и заставить задуматься, однако системных файлов с таким именем не существует. В таком случае лучше всего внести в список просто имя файла без указания пути. Таким образом гарантируется, что ни одна программа с таким именем не запустится.
2. Несколько сложнее, когда имя вируса повторяет имя одного из системных файлов. Запрещать все программы с таким именем опасно, т.к. можно ненароком зацепить и нужную службу.
Слава богам, места обитания вирусов winlogon.exe, ctfmon.exe и подобных отличаются от типичного расположения системных файлов. Поэтому перед именем вируса указываем путь к его типичному месторасположению.

За пару дней черный список пополнился следующими записями:

fun.xls.exe
locale.exe
usbcash.exe
%userprofile%\Главное меню\Программы\Автозагрузка\ctfmon.exe
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\ctfmon.exe
C:\Temp\winlogon.exe
C:\TMP\winlogon.exe


Предлагаю совместными усилиями продолжить его составление.










Это сообщение отредактировал(а) Infector - 3.8.2008, 17:55
PM MAIL   Вверх
Akella
Дата 3.8.2008, 17:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



с системного диска (из корневого каталога) лучше вообще запретить запуск *.exe

Добавлено через 2 минуты и 48 секунд
а как можно запретить создание файлов autorun.inf, например в центральных каталогах дисков?
PM MAIL   Вверх
Infector
Дата 3.8.2008, 18:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



Где-то есть запрет автозапуска как явления. 
Хотя autorun.inf создаваться все равно будут, меньше вреда от них получается
PM MAIL   Вверх
nitr
Дата 3.8.2008, 18:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2543
Регистрация: 10.2.2006
Где: Россия :)

Репутация: 6
Всего: 84



Цитата(Infector @  3.8.2008,  18:07 Найти цитируемый пост)
Где-то есть запрет автозапуска как явления. 

обычно в реестре...


--------------------
PM   Вверх
Infector
Дата 3.8.2008, 18:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



Он есть в групповых политиках mmc, но где именно так просто этого не вспомню. Нужно искать в куче бумаг, ту где конкретное местечко указано  smile 
PM MAIL   Вверх
nitr
Дата 3.8.2008, 19:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2543
Регистрация: 10.2.2006
Где: Россия :)

Репутация: 6
Всего: 84



gpedit.msc -> Конфигурация компьютера -> Административные шаблоны -> Система
Пункт "Отключить автозапуск" smile


--------------------
PM   Вверх
Akella
Дата 3.8.2008, 20:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



да вот в том то всё и дело, что хотелосьбы отключить автозапуск только на нек. дисках
PM MAIL   Вверх
nitr
Дата 3.8.2008, 22:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2543
Регистрация: 10.2.2006
Где: Россия :)

Репутация: 6
Всего: 84



а ведь скорее всего реально ;)

Добавлено через 23 секунды
т.к. автозапуск для флешек можно отключить (для каждой по отдельности)


--------------------
PM   Вверх
Akina
Дата 4.8.2008, 08:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 42
Всего: 454



Автозапуск отключается в двух местах.
В одном - в принципе. На всё сразу.
В другом - вводится маска запрета по именам дисков.
Также есть отдельная точка, где можно запретить автозапуск сидюков и автозапуск съемных накопителей.

Самое имхо разумное - это принципиальное отключение автозапуска через локальные политики станции. Если потребуется - запустить вручную несложно. 


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
Infector
Дата 5.8.2008, 18:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



Вносим в список:

*\RECYCLER\*.*
PM MAIL   Вверх
Akella
Дата 5.8.2008, 20:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Infector, а ты не ошибся папкой?

Это сообщение отредактировал(а) Akella - 5.8.2008, 20:15
PM MAIL   Вверх
nitr
Дата 5.8.2008, 21:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2543
Регистрация: 10.2.2006
Где: Россия :)

Репутация: 6
Всего: 84



Это же "корзина", чего с ней не так? Бывает она называется RECYCLER или RECYCLED, но что в ней не так? smile


--------------------
PM   Вверх
Dobermann
Дата 5.8.2008, 23:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 992
Регистрация: 7.1.2008

Репутация: нет
Всего: 0



Цитата(nitr @  3.8.2008,  23:12 Найти цитируемый пост)
т.к. автозапуск для флешек можно отключить (для каждой по отдельности)

Скажи как!!!
PM   Вверх
Akella
Дата 6.8.2008, 15:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



nitr, а в список-то её зачем?

Добавлено через 30 секунд
Dobermann, в свойствах диска есть закладка Автозапуск
PM MAIL   Вверх
nitr
Дата 6.8.2008, 18:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2543
Регистрация: 10.2.2006
Где: Россия :)

Репутация: 6
Всего: 84



Akella, вы меня не поняли =) я тоже удивлен, зачем это в список "игнора"...

Dobermann, или когда вставляете флешку, выбираете "не выполнять никаких действий" =) и галочку "запомнить"...


--------------------
PM   Вверх
Infector
Дата 7.8.2008, 10:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



Цитата(nitr @ 5.8.2008,  21:52)
Это же "корзина", чего с ней не так? Бывает она называется RECYCLER или RECYCLED, но что в ней не так? smile

Вот именно, корзина! И ничему кроме мусора там делать нечего. Проверял, свои функции она от этого не теряет, но не одна программа/скрипт/батник, уложенный туда с помощью проводника или FAR запускаться перестает. А прициденты с обитающей там холерой были  smile 
PM MAIL   Вверх
Akella
Дата 7.8.2008, 12:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Нужно попросить Миханика или Локахоста скриптик написать smile , который бы брал список из текстового файла и вносил бы список в реестр, чтобы ручками групповые политики не ковырять.

Это сообщение отредактировал(а) Akella - 7.8.2008, 12:38
PM MAIL   Вверх
Infector
Дата 7.8.2008, 20:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



Можно из редактора реестра попытаться ветку выгрузить (довольно просто, т.к. ветка отыскивается по любому из элементов списка). А вот как это сработает при экспорте на другую машину не проверял. 
PM MAIL   Вверх
Infector
Дата 14.8.2008, 19:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



Забыли старого знакомого - help.com
PM MAIL   Вверх
mihanik
Дата 14.8.2008, 20:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 61
Всего: 109



Цитата(Akella @  7.8.2008,  12:38 Найти цитируемый пост)
Нужно попросить Миханика или Локахоста скриптик написать  , который бы брал список из текстового файла и вносил бы список в реестр, чтобы ручками групповые политики не ковырять.

А?
Что? smile 
Кого позвать?

 smile 


--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
Poseidon
Дата 14.8.2008, 20:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Delphi developer
****


Профиль
Группа: Комодератор
Сообщений: 5273
Регистрация: 4.2.2005
Где: Гомель, Беларусь

Репутация: 8
Всего: 133



Цитата(Akella @  7.8.2008,  12:38 Найти цитируемый пост)
Нужно попросить Миханика или Локахоста скриптик написать  , который бы брал список из текстового файла и вносил бы список в реестр, чтобы ручками групповые политики не ковырять.
Знать бы какого формата будет текстовый файл и куда все это вносить в реестр, можно было и "консольку" наваять или полноценное Win32 приложение smile



--------------------
Если хочешь, что бы что-то работало - используй написанное, 
если хочешь что-то понять - пиши сам...
PM MAIL ICQ   Вверх
Akella
Дата 15.8.2008, 07:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



system_v.exe
PM MAIL   Вверх
Infector
Дата 21.8.2008, 11:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



8ng8w.com
PM MAIL   Вверх
Akella
Дата 23.8.2008, 00:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



mihanik, ну и... ты согласен... напишем своеобразный винградовский антивирускин против "авторанов" smile 
PM MAIL   Вверх
mihanik
Дата 23.8.2008, 08:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 61
Всего: 109



Akella, а что я-то сразу?  smile 
Вы мне дайте ТЗ, а уж я попробую...

1. Формат текстового файла?
2. Действие по каждому пункту такого текстового файла?
внести изменение в реестр, убить процесс в памяти, стереть файл с диска...

Вы мне скажите, чего вы хотите!



--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
Akella
Дата 23.8.2008, 12:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Тю, ну ты ж и сам не дурак. Подумай, помиркуй.
Берем текстовый файл, где в строку будут имена вирусов или пути:
Цитата

8ng8w.com
system_v.exe
help.com
*\RECYCLER\*.*
autorun.inf
fun.xls.exe
locale.exe
usbcash.exe
%userprofile%\Главное меню\Программы\Автозагрузка\ctfmon.exe
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\ctfmon.exe
C:\Temp\winlogon.exe
C:\TMP\winlogon.exe

Убивать, думаю не нужно, т.к. можно что-то не то убить. Помоему винда сразу сама ищет и закрывает процесс после добавления имени файла в политики.
Записываем список в реестр. Попутно отключаем автозагрузку всех дисков.


Вот что получилось:
user posted image

Не знаю, можно ли как это провернуть. Вот, что получается в реесте... каша.
user posted image
PM MAIL   Вверх
mihanik
Дата 24.8.2008, 12:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 61
Всего: 109



Я так понимаю, что это всё должно работать на отдельно стоящем компе.
Т.е. использоваться должны только локальные политики?

Не знаю... Возьмусь я за это или нет...
Сейчас всё так лениво (в организме переизбыток пива).  smile 
Я же в отпуске!!!

Обещаю подумать над этим предложением, но не обещаю выполнить.



--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
Infector
Дата 24.8.2008, 16:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



Если это в AD будет работать, то хуже не станет. Даже лучше, не надо по машинам бегать  smile 
PM MAIL   Вверх
mihanik
Дата 24.8.2008, 17:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 61
Всего: 109



Цитата(Infector @  24.8.2008,  16:54 Найти цитируемый пост)
Если это в AD будет работать, то хуже не станет.

А у многих ли дома AD?


--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
Infector
Дата 25.8.2008, 18:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



 smile Однако ж вирусы тоже не только дома живут 
PM MAIL   Вверх
Негодяй
Дата 26.8.2008, 12:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Порядочный
***


Профиль
Группа: Завсегдатай
Сообщений: 1513
Регистрация: 13.2.2005
Где: Kazakhstan, Almat y

Репутация: 6
Всего: 32



Мне помогла в борьбе с вирусом "autorun" эта статья http://azbukapk.com.ua/kak-udalit-virus-autorun smile 
PM MAIL   Вверх
Негодяй
Дата 26.8.2008, 14:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Порядочный
***


Профиль
Группа: Завсегдатай
Сообщений: 1513
Регистрация: 13.2.2005
Где: Kazakhstan, Almat y

Репутация: 6
Всего: 32



Вот ещё статья для борьбы с этим вирусом http://azbukapk.com.ua/kak-vosstanovit-pun...-svojstva-papki

Обязательно надо воспользоваться двумя статьями!!
PM MAIL   Вверх
Infector
Дата 28.8.2008, 18:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



Пополнение для коллкции:

system_cashe.exe
xn1i9x.com
d.com
winlogan.exe
msmine82.exe
msfun80.exe

Негодяй: проблема в том, что Autorun.inf сам по себе довольно безобиден и без исполняемого файла на который ссылается ни на что не способен, однако набор прилагающихся к нему *.exe и *.com потенциально могут нести в себе самые разнообразные функции от безобидных шуток, до usbcash.exe начисто убивающего флешку (починить так и не смог). При этом честно попытался удалить его только Dr.Web, но т.к. флешка вирусом от записи начисто защищена, сделать этого не смог.
PM MAIL   Вверх
Akella
Дата 28.8.2008, 21:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Цитата(Infector @  28.8.2008,  18:33 Найти цитируемый пост)
проблема в том, что Autorun.inf сам по себе довольно безобиден и без исполняемого файла на который ссылается ни на что не способен,

если не будет такого файла, то винда не сможет открыть центральный каталог диска, и сразу выдаст окно с предложением выбора программы для неопределённого типа файла
PM MAIL   Вверх
Негодяй
Дата 29.8.2008, 13:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Порядочный
***


Профиль
Группа: Завсегдатай
Сообщений: 1513
Регистрация: 13.2.2005
Где: Kazakhstan, Almat y

Репутация: 6
Всего: 32



Цитата(Infector @  28.8.2008,  18:33 Найти цитируемый пост)
.к. флешка вирусом от записи начисто защищена, сделать этого не смог.

также не смог
PM MAIL   Вверх
Infector
Дата 30.8.2008, 17:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



Да черт с ним с окном, закроем. Лишь бы винда жива осталась, железо, да информация на дисках  smile 
PM MAIL   Вверх
bartram
Дата 31.8.2008, 12:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Комодератор
Сообщений: 1606
Регистрация: 22.2.2004
Где: Russia, Samara

Репутация: 12
Всего: 29



Цитата(Akella @  3.8.2008,  19:57 Найти цитируемый пост)
а как можно запретить создание файлов autorun.inf, например в центральных каталогах дисков? 

В корне диска создаешь папочку autorun.inf, и этот файлик там создаваться не будет.


--------------------
В каждом из нас спит гений, но с каждым днем все крепче ;-)
bartram.ru
Twitter
user posted image 

PM MAIL ICQ   Вверх
Akella
Дата 2.9.2008, 20:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



тогда при открытии диска будет ошибка или файл тупо перезаписан будет
PM MAIL   Вверх
bartram
Дата 3.9.2008, 15:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Комодератор
Сообщений: 1606
Регистрация: 22.2.2004
Где: Russia, Samara

Репутация: 12
Всего: 29



Цитата(Akella @  2.9.2008,  22:48 Найти цитируемый пост)
тогда при открытии диска будет ошибка или файл тупо перезаписан будет 

Ты о чём? Данный способ покатит для флешек.



--------------------
В каждом из нас спит гений, но с каждым днем все крепче ;-)
bartram.ru
Twitter
user posted image 

PM MAIL ICQ   Вверх
JusTalionis
Дата 4.9.2008, 19:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 576
Регистрация: 11.7.2006

Репутация: нет
Всего: 17



Цитата(Негодяй @  29.8.2008,  13:03 Найти цитируемый пост)
Цитата(Infector @  28.8.2008,  18:33 )
.к. флешка вирусом от записи начисто защищена, сделать этого не смог.
также не смог 


Попробуйте запустить чистую ДОС при уже вставленной флешке. Если БИОС умеет определять флеши (а почти все современные умеют), то как устройство она будет видна.
Если удастся удалить екзешник вируса - хорошо. Если не удастся - полное переформатирование или пересоздание раздела при помощи Partition Magic под ДОСом.

Добавлено через 4 минуты и 1 секунду
ЗЫ
По умолчанию полагаю, что Вы не забыли додуматься отключить в БИОСе запуск с самой флешки.

PM MAIL   Вверх
Infector
Дата 5.9.2008, 18:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 298
Регистрация: 13.1.2008

Репутация: 2
Всего: 2



Partition Magic не испытывал, но под ДОСОМ такие вещи, как Diskedit, Format и Fdisk не проходят. А с DR.WEB вообще интересная штука - он остается в полной уверенности, что файл удален, тоже показывает FAR, но по факту остается там где и был, стоит только флешку перевоткнуть, и он там где был.

Вообще Флешку забрали уже, в музей  smile  а так поэксперементировал бы еще.

Это сообщение отредактировал(а) Infector - 5.9.2008, 18:53
PM MAIL   Вверх
Нож
Дата 21.1.2009, 23:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 1
Регистрация: 21.1.2009

Репутация: нет
Всего: нет



Ребят, извините,  конечно, но может я не туда  пишу, просто поиском нет времени пользоваться, комп просто в бешенстве ))) просто на D у меня куча файлов которые нужно сохранить(т.е. я не могу формануть D ), а сколько не пере устанавливай винду с D бежит в прогамм куча хлама )) 
Ваш метод Политики мне понравился , никогда даже не слышал что такое есть.

В общем тут вот еще какой вопрос Касперыч пишет (аваст тоже писал до 1-ой переустановки винды) что Комп был атакован, в общем вот вам маленький отчет и это всего за 5 минут, потом правда это прикратилось, но спустя пол часа снова пошли атаки, даже сейчас когда пишу это окно вылазит (конечно можно нажать "больше не показывать" но мне интересно сколько это будет продолжаться)

Подскажите что сделать или к кому или куда обратиться и на сколько это опасно, ведь поидее он не все атаки защищает ? я заметил что там в настройках отключена опция "Блокировать атакующий айпи", но походу она не помогла, еще не нажимал(касперыч триальный, да и всеравно я почти по два раза в день переустанавливаю винду)

Началось это в принципе когда я установил Left 4 Dead (игра предусмотрена чтобы играть в неё как одиночным так и он-лайн режимом через Steam, подключения к серверам идут напрямую через IP, т.е. все у кого пиратские версии все кидают в чат свои IP  и орут мол народ подключайся ну и потом играем)

Я конечно сомневаюсь что комне на комп пытается кто то залезть)) хм зачем ?? вобщем подскажите пожалуйста

Присоединённый файл ( Кол-во скачиваний: 2 )
Присоединённый файл  Report.csv 2,85 Kb
PM MAIL   Вверх
Akella
Дата 27.2.2009, 12:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Творец
****


Профиль
Группа: Модератор
Сообщений: 18485
Регистрация: 14.5.2003
Где: Корусант

Репутация: 73
Всего: 329



Ещё сюда следует внести: system.exe
PM MAIL   Вверх
Негодяй
Дата 28.2.2009, 07:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Порядочный
***


Профиль
Группа: Завсегдатай
Сообщений: 1513
Регистрация: 13.2.2005
Где: Kazakhstan, Almat y

Репутация: 6
Всего: 32



io.exe
n1detect.com
PM MAIL   Вверх
Страницы: (3) [Все] 1 2 3 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.1524 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.