Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Проблемы с безопасным извлечением на флешке (http://forum.oszone.net/showthread.php?t=207091)

Maklar1991 18-05-2011 01:24 1678233

Проблемы с безопасным извлечением на флешке
 
Вложений: 6
  • 11.jpg (18.10 KB, скачиваний: 16)
  • 12.jpg (17.20 KB, скачиваний: 16)
  • 13.jpg (45.70 KB, скачиваний: 15)
  • 14.jpg (47.60 KB, скачиваний: 14)
  • log.txt (47.70 KB, скачиваний: 10)
  • info.txt (10.00 KB, скачиваний: 9)
Не давно приобрёл новую флешку (селикон повер), после несколько походов записи с другим комьтеров - подхватил вирусняк, который определио что находится на C/WINDOW/SYSTEM32/****/SVHOST.EXE, следующий вирус показало autoran.inf мол в скрытых сидит. После этогО, флешка не могла быть извлечена в безопасном режиме (залью скриншот 1 проблемы). Также пытался форматировать флешку, и оно показало (скриншоты номер 2) Также программой Cureit просканировал - и не определио вируса(думал может сидит и уничтожит его, но этого не случилось( ). С помощью программы USB Safely Remove я узнал, что этот самый файл (autorun.inf) вклинился в процесс explorer (панель, что отвечает за строку пуска) .(скриншот номер 3. Спрашивается, можно ли как нибудь вырезать этот самый autorun.inf , чтобы можно было нормально обезопасить извлечение? И ещё, как можно защитить флешку (от вирусов в дальнейшем)

Angry Demon 18-05-2011 08:17 1678299

Цитата:

Цитата Maklar1991
как можно защитить флешку (от вирусов в дальнейшем)

И не только её, но и логические диски: Flash Desinfector.

Petya V4sechkin 18-05-2011 09:17 1678319

Цитата:

Цитата Maklar1991
Также программой Cureit просканировал

Это не всегда помогает.
Советую провериться в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.

Maklar1991 18-05-2011 17:55 1678649

Вложений: 1
  • 15.jpg (71.60 KB, скачиваний: 12)
Ну впринципе решил проблему немного подругому... С помощью файла virusa_net.bat друг посоветовал. Мол она создаёт папку, скрытую, с помощью которой обезглавливает вирус если таковой пытается попасть на флешку. С файлом разобрались, теперь нужно разобраться, почему у меня на флешке (если записываю папку) то после извлечения флешки и опять вставки её - появляется копия папки в скрытых, мол уже 2 одинаковые папки. Та что видимая (у неё тип файла lnk) - при запуске её открывается пару окошек. первое из них флешка (съёмный диск) а вторая Autorun.inf.

SolarSpark 18-05-2011 18:15 1678661

Maklar1991, привет
Выполните рекомендации полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.

флешку не забудьте подключить во время диагностики

Maklar1991 18-05-2011 20:55 1678725

Всё, сделано, размещено в первом посте. Только 1 рекомендацию не получиллось сделать virusinfo_syscure.zip.

SolarSpark 19-05-2011 06:24 1678880

Цитата:

Цитата Maklar1991
Только 1 рекомендацию не получиллось сделать »

почему?

этот лог мне нужен, по тем, что вы предоставили ничего не вижу

флеш сейчас у вас пустая? что указано в свойствах диска?
Давайте отключим автозапуск программ с различных носителей, кроме CDROM.
Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
Код:

REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221
Нажмите enter. Для подтверждения перезаписи нажмите Y.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

Maklar1991 19-05-2011 17:01 1679155

Цитата:

Цитата SolarSpark
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM »

Сделаю, как только на свой комьютер перейду. В течении сегоднешнего или завтршенего дня - сделаю архивы.

iskander-k 19-05-2011 22:04 1679273

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\docume~1\admin\locals~1\temp\a64yd1oa.sys','');
 DeleteFile('c:\docume~1\admin\locals~1\temp\a64yd1oa.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.


Время: 17:53.

Время: 17:53.
© OSzone.net 2001-