PDA

Просмотр полной версии : Вирусы на флешке


Andrews
12.04.2012, 14:07
С распространением флеш-накопителей распространение вирусов приобрело размах.....
Особенно, если Вы подключаете свою флешку в разные компьютеры....

Приведу здесь некоторые советы.

1- создайте в корневом каталоге флешки одну папку (ну или две, три....)
И записывайте информацию только в папки. Обычно вирусы записывают свои файлы именно в корневой каталог, поэтому непонятные файлы сразу будут Вам видны.

2- Не открывайте флешку с помощью Проводника (или Мой компьютер). В этом случае срабатывает функция автозапуска, и если на флешке есть файл autorun.inf (а он и создаётся чаще всего вирусом), то запускается указанная там программа (вирус в данном случае). Используйте Тотал Коммандер - он имеет собственные подпрограммы для определения содержимого диска, не обращаясь к подпрограммам Виндоус, поэтому функция автозапуска не используется.

3- При автоматическом появлении окна автозапуска нажимайте ОТМЕНА.

4- Некоторые советуют самим создать на флешке ПУСТОЙ файл autorun.inf с помощью Блокнтоа, и сделать его скрытым и "Только для чтения". В этом случае вирус не сможет ни создать новый файл с таким именем, ни перезаписать файл.

5- Проверяйте принесённую флешку вначале на вирусы.

6- Часто вирусы создают в каждой папке файл с таким же названием, как и эта папка, с расширением .exe и она имеет значок папки....

7- После уничтожения вируса на флешке могут остаться следы - отдельный файлы и папки, особенно в корневом каталоге флешки могут стать невидимыми. Кроме того, им присвоен атрибут "системный", то есть средствами Виндоус вы не сможете изменить атрибуты.
Такая флешка, например, не будет показывать содержимое в сотовом телефоне....
Для устранения этого воспользуйте Тотал Коммандер. Отметив нужные файлы в списке, выберите ФАЙЛ-ИЗМЕНИТЬ АТРИБУТЫ, и уберите все маркеры(метки) во всех чекбоксах (переключателях).

Sean
12.04.2012, 14:10
Вместо этого всего, можно просто КУПИТЬ антивирус и использовать его постоянно обновляя базу антивирусов!

Andrews
12.04.2012, 14:16
КУПИТЬ антивирус и использовать его постоянно обновляя базу антивирусов
Это не защитит от проникновения на флешку с чужого компа....
Кстати, файлы,ставшие при этом скрытыми системными, антивирусом не восстаноавливаются. Вручную надо....))

Точно так же наличие на Вашем компе антивируса не помешает проникнуть в открытые для полного сетевого доступа папки с других компьютеров....

Timur Salikhov
12.04.2012, 14:21
Andrews Вы нам всем блин глаза прям открыли.... еще какие советы в запасе есть?

Sean
12.04.2012, 14:21
Точно так же наличие на Вашем компе антивируса не помешает проникнуть в открытые для полного сетевого доступа папки с других компьютеров....
Andrews, понимаю что вам мой пост не понравился - у меня стоит Антивирус Касперского уже не помню с какого года, но ни одного вируса в мой комп (домашний) за последние несколько лет не припомню. При этом комп подключен к интернету, и активно пользуюсь флешкой. Что касается компов других людей, то это проблема других людей. Записываю, приношу домой, антивирус проверяет и все.
А если уж очень хотите защитить свою флешку, поставьте Panda USB Vaccine, тем более она бесплатная.

Andrews
12.04.2012, 14:27
у меня стоит Антивирус Касперского
Представляете, я тоже предпочитаю именно этот антивирус. 2009. Но при подключении флешки с вирусом и открытии её через Проводник вирусы всё равно попадают !!!! Пока базы обновлялись, всё время были свежие - не помогало !!!!

choosen
12.04.2012, 14:37
С распространением флеш-накопителей распространение вирусов приобрело размах..... Особенно, если Вы подключаете свою флешку в разные компьютеры.... Приведу здесь некоторые советы. 1- создайте в корневом каталоге флешки одну папку (ну или две, три....) И записывайте информацию только в папки. Обычно вирусы записывают свои файлы именно в корневой каталог, поэтому непонятные файлы сразу будут Вам видны. 2- Не открывайте флешку с помощью Проводника (или Мой компьютер). В этом случае срабатывает функция автозапуска, и если на флешке есть файл autorun.inf (а он и создаётся чаще всего вирусом), то запускается указанная там программа (вирус в данном случае). Используйте Тотал Коммандер - он имеет собственные подпрограммы для определения содержимого диска, не обращаясь к подпрограммам Виндоус, поэтому функция автозапуска не используется. 3- При автоматическом появлении окна автозапуска нажимайте ОТМЕНА. 4- Некоторые советуют самим создать на флешке ПУСТОЙ файл autorun.inf с помощью Блокнтоа, и сделать его скрытым и "Только для чтения". В этом случае вирус не сможет ни создать новый файл с таким именем, ни перезаписать файл. 5- Проверяйте принесённую флешку вначале на вирусы. 6- Часто вирусы создают в каждой папке файл с таким же названием, как и эта папка, с расширением .exe и она имеет значок папки.... 7- После уничтожения вируса на флешке могут остаться следы - отдельный файлы и папки, особенно в корневом каталоге флешки могут стать невидимыми. Кроме того, им присвоен атрибут "системный", то есть средствами Виндоус вы не сможете изменить атрибуты. Такая флешка, например, не будет показывать содержимое в сотовом телефоне.... Для устранения этого воспользуйте Тотал Коммандер. Отметив нужные файлы в списке, выберите ФАЙЛ-ИЗМЕНИТЬ АТРИБУТЫ, и уберите все маркеры(метки) во всех чекбоксах (переключателях).
А лучше всего используйте линукс и никаких проблем.

Andrews
12.04.2012, 14:41
А лучше всего используйте линукс и никаких проблем.
Не-а, лучше )))) всего не использовать флешки....

Eugenie
12.04.2012, 14:45
Не-а, лучше )))) всего не использовать флешки....

Надевайте на флешку презерватив, а лучше два. А потом еще и не используйте.

Sean
12.04.2012, 14:47
Представляете, я тоже предпочитаю именно этот антивирус. 2009. Но при подключении флешки с вирусом и открытии её через Проводник вирусы всё равно попадают !!!! Пока базы обновлялись, всё время были свежие - не помогало !!!!

Копайтесь в настройках, у меня стояли разные версии, а щас KIS2012, ни одного вируса на словил.

khusan
12.04.2012, 14:48
Теперь видно, что весна пришла. Витает особый запах в воздухе. Бурлят гормоны. Так и тянет вмазать по морде какому нибудь уроду или порычать друг на друга на форуме.

Шутка :)

Andrews
12.04.2012, 14:49
Надевайте на флешку презерватив, а лучше два. А потом еще и не используйте.

Ну если Вы так делаете, то может, это и правильная женская логика....

Ваш сарказм неуместен. У меня то как раз проблем нет. Но поскольку компьютеры используются ещё парой десятков учителей, то они полным полны вирусов, несмотря на наличие соверменного и обновляемого антивируса....
Я лично выделил себе отдельный комп, к которому имею пароль доступа только я. И нет проблем. Но нет нет приходится помогать им избавиться от вирусов, когда уже им совсем невмоготу....
Но правда, ненадолго....Вскоре они опять находят новые вирусы....
И где они только их берут ??

Игорь Ласьков
12.04.2012, 14:49
Не-а, лучше )))) всего не использовать флешки....

Надевайте на флешку презерватив, а лучше два. А потом еще и не используйте.

Ну прям совсем человека удовольствия лишаете)))

Andrews
12.04.2012, 14:49
щас KIS2012
Считается лучшим антивирусом 2012 года....
Но лицензия, лицензия !!!!

Gebo
12.04.2012, 14:50
Надевайте на флешку презерватив, а лучше два.
... и смазать его эпоксидной смолой.

Timur Salikhov
12.04.2012, 14:50
Но правда, ненадолго....Вскоре они опять находят новые вирусы.... И где они только их берут ??
По секрету скажу...они (учителя) их сами пишут...чтобы над вами поиздеваться.

Andrews
12.04.2012, 14:52
они (учителя) их сами пишут...чтобы над вами поиздеваться
Не, они не умеют....))

Kadambay Saytov
12.04.2012, 14:56
Надевайте на флешку презерватив, а лучше два. А потом еще и не используйте.
А еще лучше не втыкать её куда не надо, во всякие инфицированные компьютеры :).

Kadambay Saytov
12.04.2012, 14:58
Интересно, почему пропали флэшки, которые имели функцию "только чтение"?

Приходится много ездить по областям, регулярно все данные становятся не видимыми, даже *doc., *.pdf файла становятся *.exe.

Теперь буду с собой возить на компакт диске тотал командер, антивирус, утилиту для восстановления файлов и прочий полезный софт.

Denis Shlyapnikov
12.04.2012, 15:02
Да ладно вам, проблема реально существует.
Только проблема как раз таки Самих Пользователей.

Правильно тут написали - не хочешь проблем и головной боли - ставь антивирус.

Сейчас практически все в курсе про антивирусы, однако ставить их спешит далеко не каждый, все надеясь на авось. Вот когда этот авось захавает флешку с нужными документами по работе, а что еще хуже при загрузке виндуса наблюдается картина с отправкой СМС - я уверен, что такой человек сразу винит всех вокруге, кроме главного виновника сего происшествия - себя. Это что касается хоум ПК.
В офисах немного иная картина, по-моему мнению этим в первую очередь должно заниматься руководство - нанять сис администратора который поставит антивирусы, составит мизерное руководство по обновлению баз.
Когда я работал в одной конторе, там было именно так - имелся системный администратор, которые ставил на все машины - антивирус. Более того, организовывал локальное обновление баз данных. Чтобы 100500 антивирусов не качали с интернета одни и те же базы. Вот это я понимаю. А в некоторых .....


Были бы у всех антивирусы - не было бы вирусов на флешках ))

Timofeus
12.04.2012, 15:05
1- создайте в корневом каталоге флешки одну папку (ну или две, три....)
И записывайте информацию только в папки. Обычно вирусы записывают свои файлы именно в корневой каталог, поэтому непонятные файлы сразу будут Вам видны.
...
6- Часто вирусы создают в каждой папке файл с таким же названием, как и эта папка, с расширением .exe и она имеет значок папки....


Противоречие какое-то ;)
Если не хотите парится с вирусами на носителях, отключите автозапуск, включите показ скрытых файлов и работайте под ограниченной учетной записью. В 90 процентах случаев не нужен будет даже антивирус.

Eugenie
12.04.2012, 15:22
... и смазать его эпоксидной смолой.

И обмотать колючей проволокой. И посыпать жгучим перцем.

Andrews
12.04.2012, 15:25
работайте под ограниченной учетной записью
Ну что же, мне теперь на всех компах ещё одну учётку создавать....

Мало того, что там есть Встроенный Администратор ( то есть я ), ещё учётка teacher - она должна быть с админовскими правами - для учителей и обслуживающего персонала со стороны сервиса, ещё user для учеников - с очень ограниченными возможностями (в том числе запрет на доступ к флешкам вообще)....

Kadambay Saytov
12.04.2012, 15:35
А в некоторых ..... А в некоторых организациях нету штата администратора/инженера. Поэтому у них в компьютерах зоопарк. Нанять грамотного специалиста для обслуживания - лавэ нэт :)

khusan
12.04.2012, 15:39
Давайте раз тема о флешках поговорим все таки о них. Как узнать скоростные характеристики (скорость передачи данных) своей флешки?

Timofeus
12.04.2012, 15:40
Ну что же, мне теперь на всех компах ещё одну учётку создавать....

ещё учётка teacher - она должна быть с админовскими правами - для учителей и обслуживающего персонала со стороны сервиса

Я ни разу не админ, но вроде есть способы группового редактирования учеток. Зачем учителю права админа?

Andrews
12.04.2012, 15:48
есть способы группового редактирования учеток
Ну в принципе есть, но всё равно требуется миграция учёток....
Если что-то знаете попроще, то напишите....
Зачем учителю права админа?
Ну они так хотят....))

azim
12.04.2012, 15:51
Ну они так хотят....))
Хотят, ага. Они ж профессиональные пользователи Windows, с сертификацией от Микрософта.

Andrews
12.04.2012, 16:00
Они ж профессиональные пользователи Windows, с сертификацией от Микрософта.
Да нет, дело не в этом. Может понадобиться установить какую то учебную или прикладную программу, либо драйвер, например, от принтера. Нужны права администратора....

Timofeus
12.04.2012, 16:02
Зачем учителю права админа?
Ну они так хотят....))

Зависит от того, как преподнести. Между учеткой пользователя и учеткой с ограниченными правами я бы выбрал первое :wink:

Andrews
12.04.2012, 16:08
Зависит от того, как преподнести.
Ну как Вы понимаете, на компьютере по-любому должна быть минимум одна админская учётка, помомо встроенной. Так что - без выбора....

Andrews
12.04.2012, 16:27
Как узнать скоростные характеристики (скорость передачи данных) своей флешки?
Читайте здесь....
http://www.computerra.ru/reviews/415531/

Kadambay Saytov
12.04.2012, 16:41
Давайте раз тема о флешках поговорим все таки о них. Как узнать скоростные характеристики (скорость передачи данных) своей флешки?
Есть ведь утилиты специальные, которые замеряют скорости, а потом выдают результат.

Andrews
12.04.2012, 16:50
Есть ведь утилиты специальные, которые замеряют скорости, а потом выдают результат.
Ну есть, вон я в статье ссылку дал....
Ну а разве простому пользователю это так принципиально ??
Приобретайте брэндовую флешку, и будет всё окей....

JackDaniels
12.04.2012, 16:52
Andrews, используйте операционные системы на основе xNIX и забудьте про вирусы. :)

Kadambay Saytov
12.04.2012, 17:02
используйте операционные системы на основе xNIX и забудьте про вирусы.
Doppix под это определение подходит?

JackDaniels
12.04.2012, 17:05
используйте операционные системы на основе xNIX и забудьте про вирусы.
Doppix под это определение подходит?

Все Линуксы/БСД

Denis Shlyapnikov
12.04.2012, 17:10
Andrews, используйте операционные системы на основе xNIX и забудьте про вирусы. :)

Правильно, давно пора переводить большинство сотрудников офисов на Nix системы.

Denis Shlyapnikov
12.04.2012, 17:11
Если бы компания adobe выпускала свои приложения под linux, думаю миграция на него была куда бы выше.

Andrews
12.04.2012, 17:17
Andrews, используйте операционные системы на основе xNIX и забудьте про вирусы.
Спасибо.))
Но лично я в Линуксе не разбираюсь. Это раз.
В школах не положено ставить что попало, тем более что учебники написаны под Майкрософтовские продукты....
Да и большинство обывателе йюзают Виндоус....))

Doppix под это определение подходит
Ну её пытаются в качестве эксперимента устанавливать, но это в отдельной теме обсуждается....Кстати, надо туда заглянуть....))

давно пора переводить большинство сотрудников офисов на Nix системы
Если это неспециализированные организации и если там нет сисадминов, то нафиг нужно....))

azim
12.04.2012, 17:33
В школах не положено ставить что попало
Хорошее определение NIX'ов :)

JackDaniels
12.04.2012, 17:40
В школах не положено ставить что попало
Хорошее определение NIX'ов :)

Нужно Гуглу написать, а то бедолаги пользуют и даже не догадываются, что Red Hat Linux «что попало» :)

Азизбек Кадыров
12.04.2012, 19:18
Даже свежий антивирус не всегда находит новые, недавно разработанные вирусы. У меня Касперский 2011, несколько раз приходилось проверять "подозрительные" файлы с флешек на http://virustotal.com. Статистика бывает не в пользу Касперского: иногда половина антивирусов определяют файл как вирус, а половина (в том числе и Касперский) нет.
Кстати кто знает для чего некоторые вирусы создают файл x.mpeg в корне флешки объемом 0 байт, это типа отметка о том, что флэшка заражена?

Eldar Kadirov
12.04.2012, 23:46
2- Не открывайте флешку с помощью Проводника (или Мой компьютер). В этом случае срабатывает функция автозапуска, и если на флешке есть файл autorun.inf (а он и создаётся чаще всего вирусом), то запускается указанная там программа (вирус в данном случае). Используйте Тотал Коммандер - он имеет собственные подпрограммы для определения содержимого диска, не обращаясь к подпрограммам Виндоус, поэтому функция автозапуска не используется.

3- При автоматическом появлении окна автозапуска нажимайте ОТМЕНА.

4- Некоторые советуют самим создать на флешке ПУСТОЙ файл autorun.inf с помощью Блокнтоа, и сделать его скрытым и "Только для чтения". В этом случае вирус не сможет ни создать новый файл с таким именем, ни перезаписать файл.

Кто хочет быстро это сделать, запустите файл "autorun_disable.reg" у себя (Windows XP), он вырубит автозапуск флешек и тд, но CD и DVD оставит

Файл "usb.bat" закиньте на флешку, и запустите. Создастся папка "autorun.inf", защита от вирусных autorun.inf.

Ах да, забыл, еще можно установить USB Safely Remove, и настроить, что бы при подключений флешки, он сам открывал в тотале флешку, еще можно на сканирование антивирусом настроить

myu
13.04.2012, 10:13
Можно установить для защиты утилиты "USBGuard", "Зоркий Глаз", "USB.Disk.Security" конечно это не антивирус (и таких встречал, вместо антивируса пользовались этими утилитами как антивирус), но помогает.

Maksim Dozmorov
16.04.2012, 00:03
Приведу здесь некоторые советы.
Пара ремарок, кэп.
Автозапуск зло это факт. Надо отрубать всеми доступными способами. Но и для флэш, и для сд-двд. Короче для всего. Не ждать, пока окошко вылезет, чтобы нажать "отмена", а задавить эту функцию в зародыше. Точно также сразу надо выставлять отображение в проводнике скрытых файлов и папок, а также расширения файлов. К слову сказать, если отображение скрытых файлов пропало или не выставляется, значит ось уже готова к интенсивному лечению.
Далее. В проводнике windows можно открывать директории даже с вирусами - в самом дереве каталогов - то, что в левой части окна, уточню на всякий, а то мало ли. Справа разместятся зловреды, дабл клик по которым и приведет к эпик фейлу. Но любопытства ради можно и файлы-вирусы "открыть с помощью" блокнота, например, и посмотреть в корень зла.

Вообще я так скажу. На флэшке должно быть только необходимое файло. Без всяких дополнительных директорий и файлов-жертв. Увидел что-то "новое" - значит зло просочилось, шифт дилит. Хорошая флэшка - чистая флэшка.
Давеча с е-буком возился, только привезенным из Китая. Дополнительно к демонстрационным файлам прилагался традиционный авторан и папка ресикл, начиненная вирями и зло-батниками в неприкрытом виде. Аж на слезу прошибло от умиления. Мде. А ведь железо только только от производителя.

khusan
16.04.2012, 10:06
есть одна MicroSD флешка от мобильного. Через раз коцает записанные на нее файлы. Вместо папок и файлов появляются битые не стираемые файлы и папки. Удалить можно лишь форматированием. Можно ли ее починить.

Andrews
16.04.2012, 10:24
Можно ли ее починить.
Да, программным восстановлением. В принципе можете сделать и сами, если есть возможность скачать все нужные программы....

По сабжу:
http://www.flashboot.ru/
http://www.windxp.com.ru/flashr.htm
http://mycompplus.ru/utilita

Sean
16.04.2012, 10:26
есть одна MicroSD флешка от мобильного. Через раз коцает записанные на нее файлы. Вместо папок и файлов появляются битые не стираемые файлы и папки. Удалить можно лишь форматированием. Можно ли ее починить.
При нынешней стоимости флешек и карт памяти, иногда дешевле (в том числе и для нервов) обойдется купить другую чем пытаться исправить.
Была у меня одна флешка на 4 гига - работала раз через три. То ее комп видет то не видит, хотя чаще не видит. Из за этого несколько раз даже данные потерял. Все время пытался ее чинить, через проги, разбирал и т.д. и т.п. Потом плюнул и выкинул флешку, купил другую. По крайней мере теперь а) спокоен (относительно) за данные; б) уже голова не забита мыслями про починку флешки и файлов.

З.Ы. Все это не относится к вам, если у вас флешка или карта больше 16 гигов.

Да, программным восстановлением.
И потом каждый раз думать пропадут мои файлы или нет?! Хотя если на флешке только мп3.

З.Ы.Ы. Спецом скачал Panda USB Vaccine, для тех кто боится вирусов на флешках:

Andrews
16.04.2012, 12:37
если на флешке только мп3.
Ну да, естественно, что важные файлы и программы там уже не стоит держать....

Goetze
16.04.2012, 22:42
Дополню про автораны. У одного знакомого на лаптопе постоянно появлялся вирус Trojan-Spy.Win32.Webmoner.bfb, в корне системника создавал msw.sys и bootfont.lnk с ссылкой на него. Заражался с флешки, стоял nod 32 4.2 с последними базами, потом nod smart security 4.0, оба пропускали, вырубил авторан в системе на съёмных носителях, не помогало. Вставляешь флешку, можно ничего не делать уже всё зараза на компе :) помог kis 2010 с посл. базами удалял исполняемый файл и ярлыки на него.

Mentor
17.04.2012, 12:35
Вставляешь флешку, можно ничего не делать уже всё зараза на компе помог kis 2010 с посл. базами удалял исполняемый файл и ярлыки на него.
Наверно был аналог "Слюкснета", такая же шняга была, ручками за полчаса прочистил.

Amperandus
19.04.2012, 16:40
http://habrahabr.ru/post/55524/

Janbolat
26.04.2012, 16:51
Кстати ребята подсказали интересную мысль по теме.
Если в начале названии каталогов поставить узбекские буквы (қ, ғ, ҳ и т.д) то вирус не создает "экзешники" такими именами и не скрывает их.

п.с. просто у меня у самого пару раз было такое, просят проверить компьютер на вирусы, вирус скрывает папки и создает вместо них "экзешники". Метод я сам еще не попробовал. Но говорят работает