![]() |
Проблемы с безопасным извлечением на флешке
Вложений: 6
Не давно приобрёл новую флешку (селикон повер), после несколько походов записи с другим комьтеров - подхватил вирусняк, который определио что находится на C/WINDOW/SYSTEM32/****/SVHOST.EXE, следующий вирус показало autoran.inf мол в скрытых сидит. После этогО, флешка не могла быть извлечена в безопасном режиме (залью скриншот 1 проблемы). Также пытался форматировать флешку, и оно показало (скриншоты номер 2) Также программой Cureit просканировал - и не определио вируса(думал может сидит и уничтожит его, но этого не случилось( ). С помощью программы USB Safely Remove я узнал, что этот самый файл (autorun.inf) вклинился в процесс explorer (панель, что отвечает за строку пуска) .(скриншот номер 3. Спрашивается, можно ли как нибудь вырезать этот самый autorun.inf , чтобы можно было нормально обезопасить извлечение? И ещё, как можно защитить флешку (от вирусов в дальнейшем)
|
Цитата:
|
Цитата:
Советую провериться в разделе форума Лечение систем от вредоносных программ, выполнив эти требования. |
Вложений: 1
Ну впринципе решил проблему немного подругому... С помощью файла virusa_net.bat друг посоветовал. Мол она создаёт папку, скрытую, с помощью которой обезглавливает вирус если таковой пытается попасть на флешку. С файлом разобрались, теперь нужно разобраться, почему у меня на флешке (если записываю папку) то после извлечения флешки и опять вставки её - появляется копия папки в скрытых, мол уже 2 одинаковые папки. Та что видимая (у неё тип файла lnk) - при запуске её открывается пару окошек. первое из них флешка (съёмный диск) а вторая Autorun.inf.
|
Maklar1991, привет
Выполните рекомендации полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме. флешку не забудьте подключить во время диагностики |
Всё, сделано, размещено в первом посте. Только 1 рекомендацию не получиллось сделать virusinfo_syscure.zip.
|
Цитата:
этот лог мне нужен, по тем, что вы предоставили ничего не вижу флеш сейчас у вас пустая? что указано в свойствах диска? Давайте отключим автозапуск программ с различных носителей, кроме CDROM. Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду: Код:
REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221 Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
Цитата:
|
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin |
Время: 17:53. |
Время: 17:53.
© OSzone.net 2001-