Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Заразена USB Flash-памет,почистващи инструменти и програми за защита.

Featured Replies

Здравейте хакери,

Как мога да махна автоматичното стартиране на флашката, понеже имам вирус на нея. Не искам автоматично да ми я отваря, бях чел някъде по форумите как се прави, но сега не мога да го намеря ако някои знае help. Предварително благодаря

  • Отговори 69
  • Прегледи 33,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • O4 - HKLM\..\Run: [System] C:\kernelcheck.exe O4 - HKCU\..\Run: [System] C:\kernelcheck.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpne

  • Отворете Notepad и въведете: REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" Запазете файла на дектопа с име fix

  • Още едно безплатно решение в стадий beta,предоставено от Panda. Panda USB Vaccine– безплатно решение за блокиране на злонамерени програми разпространяващи се чрез USB-устройства,до колко и как работ

Публикувани изображения

Здравейте хакери,

Как мога да махна автоматичното стартиране на флашката, понеже имам вирус на нея. Не искам автоматично да ми я отваря, бях чел някъде по форумите как се прави, но сега не мога да го намеря ако някои знае help. Предварително благодаря

Отворете Notepad и въведете:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]

@="@SYS:DoesNotExist"
Запазете файла на дектопа с име fix.reg и го стартирайте. Отворете Notepad и въведете:
Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000FF

Запазете файла на дектопа с име NoDriveTypeAutorun.reg и го стартирайте.

За следващия път ползвайте търсачката и пишете в съответната тема! :speak:

Редактирано от mihnev_sz (преглед на промените)

  • 2 седмици по-късно...

Още едно безплатно решение в стадий beta,предоставено от Panda.

Panda USB Vaccine– безплатно решение за блокиране на злонамерени програми разпространяващи се чрез USB-устройства,до колко и как работи,ако не реагира първа антивирусната ми програма ,те първа ще търся заразен USB стик.

usbvaccine.jpg

Предоставям директен линк за сваляне,заобиколена е регистрацията.

http://acs.pandasoftware.com/marketing/promo/USBVaccine.zip

itN84554.jpg

  • 2 седмици по-късно...

..на вниманието на Би Бой..:

Файл Flash_Disinfector.exe получен 2009.05.24 08:58:23 (UTC)

Текущий статус: закончено

Результат: 12/40 (30.00%)

Това ехе е заразено!!!!!!!

..на вниманието на Би Бой..:

Файл Flash_Disinfector.exe получен 2009.05.24 08:58:23 (UTC)

Текущий статус: закончено

Результат: 12/40 (30.00%)

Това ехе е заразено!!!!!!!

Не е. Всички малки тулчета се засичат от сайтове като VirusTotal, защото съдържат модули които могат да бъдат използвани и от зловредни приложения.

Такива резултати ще получиш и с Smitfraudfix, Combofix, Avenger, Gmer и т.н.

С времето ще свикнеш да отсяваш нещата, а не да приемаш веднага всичко за чиста монета. :)

коментар No_174

forums.s-oftvisia.com/index.php?s=&showtopic=441&view=findpost&p=73374

PS: да бъде премханато - между s и o от линка !

..на вниманието на Би Бой..:

Файл Flash_Disinfector.exe получен 2009.05.24 08:58:23 (UTC)

Текущий статус: закончено

Результат: 12/40 (30.00%)

Това ехе е заразено!!!!!!!

:)

VIRUSTOTAL засича и други инструменти, като опасни. Инструменти, които са се доказали и са спасявали стотици хиляди компютри и продължават да го правят.Това, че използват по специфични методи за премахване на заразите не ги прави такива.

В никакъв случай не трябва да се приема за чиста монета.А случайно да забеляза кои по-точно дават дефиниция?

Примери: ComboFix / VundoFix

Привети.....!

Файл Flash_Disinfector.exe получен 2009.05.24 08:58:23 (UTC)Антивирус Версия Обновление Результат

a-squared 4.0.0.101 2009.05.24 -

AhnLab-V3 5.0.0.2 2009.05.23 -

AntiVir 7.9.0.168 2009.05.23 APPL/NirCmd.2

Antiy-AVL 2.0.3.1 2009.05.22 -

Authentium 5.1.2.4 2009.05.23 -

Avast 4.8.1335.0 2009.05.23 -

AVG 8.5.0.339 2009.05.23 -

BitDefender 7.2 2009.05.24 -

CAT-QuickHeal 10.00 2009.05.23 -

ClamAV 0.94.1 2009.05.24 -

Comodo 1157 2009.05.08 -

DrWeb 5.0.0.12182 2009.05.24 -

eSafe 7.0.17.0 2009.05.21 Suspicious File

eTrust-Vet 31.6.6519 2009.05.23 -

F-Prot 4.4.4.56 2009.05.23 -

F-Secure 8.0.14470.0 2009.05.23 -

Fortinet 3.117.0.0 2009.05.23 HackerTool/Nircmd

GData 19 2009.05.24 -

Ikarus T3.1.1.49.0 2009.05.24 -

K7AntiVirus 7.10.741 2009.05.21 Trojan.Win32.Malware.1

Kaspersky 7.0.0.125 2009.05.24 -

McAfee 5624 2009.05.23 Generic.dx

McAfee+Artemis 5624 2009.05.23 Generic.dx

McAfee-GW-Edition 6.7.6 2009.05.24 Riskware.NirCmd.2

Microsoft 1.4701 2009.05.24 -

NOD32 4098 2009.05.22 -

Norman 6.01.05 2009.05.22 -

nProtect 2009.1.8.0 2009.05.24 Trojan/W32.Agent.132597

Panda 10.0.0.14 2009.05.23 Application/NirCmd.A

PCTools 4.4.2.0 2009.05.21 -

Prevx 3.0 2009.05.24 High Risk Fraudulent Security Program

Rising 21.30.61.00 2009.05.24 -

Sophos 4.42.0 2009.05.24 NirCmd

Sunbelt 3.2.1858.2 2009.05.24 -

Symantec 1.4.4.12 2009.05.24 Trojan Horse

извинявам се ако съм засегнал някой.... :whist:

Combofix, Flash_Desinfector използват редица тулчета които спомагат процеса по почистването.

Повечето неща на Nirsoft се засичат като опасни...а какво остава за тулче от сорта на command-line

http://www.nirsoft.net/utils/nircmd.html

Споко. Няма засегнати. Никой не се е родил научен. :whist:

  • 6 месеца по-късно...

Имам една флашка, която се оказа, че е заразена с някакъв вирус.Използвах една програма на Румен Рачков, за която се казваше, че премахва такива вируси.За известно време изглеждаше, че е премахнат, ама после отново се обади и съответно отново го изтрих.Така известно време се повтаряше, докато накрая не ми дойде до гуша и реших собственоръчно да го изтрия.Отидох в диска на флашката, търсих всички(вкл. системни и скрити)файлове и папки(без дъщерните) и изтрих три неща:един файл RECYCLER, папка със същото име и един ауторън(.ini), който май пускаше вируса.Всички тези бяха скрити.Изваждам флашката, мушкам я отново и какво да видя - те са се възстановили.Проверка от авирата на показа нищо.Айде помогнете, че ми писна от тоя бацил. :baby:

==============================================================

Използвайте за напред търсачката на форума,преди да отворите нова тема!

mihnev_sz

Symantec ми чисти успешно една флашка от вирус дето го нямаше и в скритите файлове

ето резултата,който съм запазил:

Scan Stats:

Scan Time: 85 seconds

Scan Options:

Scan Targets: H:\

Counts:

Total items scanned: 15

- Files & Directories: 15

- Registry Entries: 0

- Processes & Start-up Items: 0

- Network & Browser Items: 0

- Other: 0

- Trusted Files: 0

- Skipped Files: 0

Total security risks detected: 2

Total items resolved: 2

Total items that require attention: 0

Resolved Threats:

Trojan.Dropper

Type: Anomaly

Risk: High (High Stealth, High Removal, High Performance, High Privacy)

Categories: Virus

Status: Fully Resolved

-----------

2 Files

h:\autorun.inf - No Action Required

h:\quarantine\s-51-9-25-3434476501-1644491937-601003330-1214\mxqs.exe - Deleted

1 Browser Cache

W32.Downadup.B

Type: Anomaly

Risk: High (High Stealth, High Removal, High Performance, High Privacy)

Categories: Virus

Status: Fully Resolved

-----------

1 Registry Entry

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS->Start:2 - Repaired

1 File

h:\recycler\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx - Deleted

1 Browser Cache

Unresolved Threats:

No unresolved risks

Редактирано от trix (преглед на промените)

Никой не спомена за тая програмка - предполагам щото е безплатна пък ние за да сме по-готини и секси ползваме платени пиратки.

Както и да е всеки с вкуса си само че писалите тук пишат и в едни други теми където ги виждаме в по-друга светлина.

  Symantec ми чисти успешно една флашка от вирус дето го нямаше и в скритите файлове

ето резултата,който съм запазил:

Scan Stats:

Scan Time: 85 seconds

Scan Options:

Scan Targets: H:\

Counts:

Total items scanned: 15

- Files & Directories: 15

- Registry Entries: 0

- Processes & Start-up Items: 0

- Network & Browser Items: 0

- Other: 0

- Trusted Files: 0

- Skipped Files: 0

Total security risks detected: 2

Total items resolved: 2

Total items that require attention: 0

Resolved Threats:

Trojan.Dropper

Type: Anomaly

Risk: High (High Stealth, High Removal, High Performance, High Privacy)

Categories: Virus

Status: Fully Resolved

-----------

2 Files

h:\autorun.inf - No Action Required

h:\quarantine\s-51-9-25-3434476501-1644491937-601003330-1214\mxqs.exe - Deleted

1 Browser Cache

W32.Downadup.B

Type: Anomaly

Risk: High (High Stealth, High Removal, High Performance, High Privacy)

Categories: Virus

Status: Fully Resolved

-----------

1 Registry Entry

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS->Start:2 - Repaired

1 File

h:\recycler\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx - Deleted

1 Browser Cache

Unresolved Threats:

No unresolved risks

 

Ти за Symantec AntiVirus Corporate Edition ли ми говориш?Защото има фирма Symantec, но не и програма Symantec на Symantec.

"Ти за Symantec AntiVirus Corporate Edition ли ми говориш?Защото има фирма Symantec, но не и програма Symantec на Symantec".

Да,всеки от продуктите им би трябвало да ти свърши работа

"Никой не спомена за тая програмка - предполагам щото е безплатна пък ние за да сме по-готини и секси ползваме платени пиратки.

Както и да е всеки с вкуса си само че писалите тук пишат и в едни други теми където ги виждаме в по-друга светлина."

много добре 1040

Изтеглих програмата, за която каза тенчо - ауторън ийтър - и уж изтрих вируса, но го засече отново при следващото мушкане на флашката.Тоя ще да е някой по-хитър и някак си се възстановява от някоя директория във флашката. :ph34r: Имате ли идеи как да го махна без да си трия половината работи?

п.п. Не изтеглих програмата на symantec, защото няма демо версия.

Флашката ми беше заразена с win32/autorun agent TG worm.

Зарази ми се компютъра,ето тука в друга тема писах как точно...мислех си ,че е от скайп линк..но май не е било точно от там то пак се инсталира нещо като кликнеш на линка ,но може и от флашката да е ...та темата--> Проблем с вируси и уязвимости през чата на Skype

Както и да е,моя компютър го оправиха /но не знам как ,не са ми казали / ...та за флашката -нод ми го засече,премахнах го,но беше във всяка папка на флашката,когато го изтриех с си създаваше архив-пак да си го има/архив на цялата папка/,папките бяха много ,аз направо форматирах флашката си,сега е чиста,не знам от къде се е лепнал тоя червей ,на много компютри съм я слагала.

Но сега проблема е ,че преинсталирах компютър/още преди да знам ,че заразата е флашката ми/ и на новия уиндоус без антивирусна се е лепнал този червей на тоя компютър и не позволява да се свали антивирус-от никъде-нито от интернет нито от флашка-не позволява да инсталира нито даже да се гледа нищо такова на компютъра/заразения//нищо антивирусно /,въпроса ми е може ли да се инсталира направо на флашка нещо с което да махна това нещо от компютъра?

Как да го изкореня.С преинсталиране не става в MBR се намира ,как да изчезне???

Редактирано от genatraikova (преглед на промените)

Защо не си деактивирате autorun-а, няма да хващате, нито да активирате такива вируси :)

Следвайте инструкциите от тази тема и ще Ви се асистира:

http://www.kaldata.com/forums/index.php?showtopic=132819

Иначе най-добрият вариант е този, който предложи SEG_Striker! В момента, в който спреш AutoRun функцията, проблемите с AutoRun са до там.

Защо не си деактивирате autorun-а, няма да хващате, нито да активирате такива вируси :P

Не съм чак толкова в час,autorun-а на компютъра ли имате предвид?

Четох из форума,ще го направя ,но повече ме интересува дали мога да сложа антивирусна на самата флашка,която е празна-форматирана и да почистя заразения компютър?Защото на него не може нищо ,което е за почистване на вируси да се сложи.

Ако може да ми обясните ,моля. :baby:

p.s.

А възможно ли е диска с инсталацията на windows да има вгнезден тоя червей?

Редактирано от genatraikova (преглед на промените)

Има една хубава програмка. Нарича се Flash Disinfector<Благодаря B-boy[style]>. Kато гледам е спомената по-нагоре. Когато се стартира създава файл с име autorun.inf който е hidden, system, read only. По-точно е папка и в нея има обяснителен файл че е създадена от тази програма. Създава такова нещо на всяка флашка и дял от твърд диск които са закачени към компютъра в момента. Съответно когато ти се лепне autorun вирус на флашката няма да може да запише своя autorun.inf файл и само ще копира изпълнимия си файл на флашката. Но няма да има кой да го стартира.  А антивирусните масово ги засичат КОГАТО влезеш във флашката или ако я сканираш предварително. В общи линии ако не стартираш непознат файл от флашката си няма как да се заразиш.

Не съм чак толкова в час,autorun-а на компютъра ли имате предвид?

Четох из форума,ще го направя ,но повече ме интересува дали мога да сложа антивирусна на самата флашка,която е празна-форматирана и да почистя заразения компютър?Защото на него не може нищо ,което е за почистване на вируси да се сложи.

Ако може да ми обясните ,моля. :yanim:

p.s.

А възможно ли е диска с инсталацията на windows да има вгнезден тоя червей?

Възможно е, ако някой е пипал с nlite и нарочно го е заразил, или му е бил заразен компютъра. Или ако някоя от програмите, които слагаш след Windows-а са заразени. Освен това, ако ползваш LAN интернет и нямаш router с добър firewall преди компютъра, а е "боцнат" директно в мрежата, почти веднага след инсталацията ще хванеш някой от многобройните spyware/adware, червей или друг вид вирус (всъщност истински вируси вече няма, сегашните са по-скоро spyware или червейчета). Това става през отворените по подразбиране портове за услуги на Windows, чрез многобройните експлойти, които се дължат на неизброимите бъгове... Засичано е, че за около 2 сек. след стартирането компютър с Windows XP без никаква защита, включен директно в интернет хваща spyware, без да се клика никъде и да се пуска каквото и да било. Още по-зле е в интернет тип локална мрежа (LAN), където компютрите на братята ви по съдба често са заразени и пускат активно broadcast-и и multicast-и (заявки за връзка без конкретен адресат, пуснат до цялата мрежа) по LAN мрежата с цел намиране и заразяване на други компютри.

Един от най-добрите начини за чистене на всякакви видове malware (така се наричат общо) е чрез пускане на LiveCD/USB с антивирусна, или местене на твърдия диск на друг компютър, защото всички видове вредители не са активни, за разлика от подхода при почистване на заразена система отвътре.

А как се изключва autorun - има няколко начина, най-пълният и простият (без многократно кликане) е чрез редактиране на registry:

http://antivirus.about.com/od/securitytips/ht/autorun.htm

Трябва да се направи/промени стойността на NoDriveTypeAutoRun на b5 (намира се в HKEY_CURRENT_USER -> Software -> Microsoft -> Windows -> CurrentVersion -> Policies -> Explorer.

За Vista/7 - http://antivirus.about.com/od/securitytips/ht/vista_autorun.htm

Има и други начини, но този е най-ефективният. И не забравяйте да рестартирате (обичайното действие на микромеките) :cool:

Благодаря ви много ,така и не можах да променя auto run-a,а за програми ,които да го махнат и дума да не става...одеве бях у тях при заразения комп,в нета само страница ако отворя за антивирус или антиспайуеър ми се затваря,но разбрах само:

1 по скайп може да ми пращат и приемам подобен софтуер,обаче след като разархивирам ,самата папка в която се намира се затваря сама и не мога да го инстална.

2 дойде ми на ума да променя името на софтуера ,примерно на "генатрайкова"-напредък :) успявам да отворя и папката с променено име ,променям и инстал-а с друго име,супер успявам да го задействам ,но в момента в който се задейства изписва фабричното име и се затваря всичко.

И след тия мои неуспешни опити на аматьор,си помислих ,че може би ако някой ми прати по скайп някоя портабъл версия на подобна програма ,обаче да и смени името с нещо си друго ..бих могла...но всички на които писах ,просто не им се занимаваше с мен...и така и не опитах ...та не знам ..може би щях да махна вируса...а може би не...не знам...Благодаря ви много за всичко,ауто рън-а не можах да намеря как да спра...ще си сложа на флашката програмата ,която ме посъветвахте,за напред поне тя да не ми се заразява.

БЛАГОДАРЯ ВИ! :angry:

Благодаря ви много ,така и не можах да променя auto run-a,а за програми ,които да го махнат и дума да не става...одеве бях у тях при заразения комп,в нета само страница ако отворя за антивирус или антиспайуеър ми се затваря,но разбрах само:

1 по скайп може да ми пращат и приемам подобен софтуер,обаче след като разархивирам ,самата папка в която се намира се затваря сама и не мога да го инстална.

2 дойде ми на ума да променя името на софтуера ,примерно на "генатрайкова"-напредък :grimace: успявам да отворя и папката с променено име ,променям и инстал-а с друго име,супер успявам да го задействам ,но в момента в който се задейства изписва фабричното име и се затваря всичко.

И след тия мои неуспешни опити на аматьор,си помислих ,че може би ако някой ми прати по скайп някоя портабъл версия на подобна програма ,обаче да и смени името с нещо си друго ..бих могла...но всички на които писах ,просто не им се занимаваше с мен...и така и не опитах ...та не знам ..може би щях да махна вируса...а може би не...не знам...Благодаря ви много за всичко,ауто рън-а не можах да намеря как да спра...ще си сложа на флашката програмата ,която ме посъветвахте,за напред поне тя да не ми се заразява.

БЛАГОДАРЯ ВИ! :sobbing:

Според мен няма да успееш да се справиш така. Препоръчвам ти да си свалиш на друг компютър следното Live CD: http://dl.antivir.de/down/vdf/rescuecd/rescuecd.exe

Може и някое друго, но това се ъпдейтва доста често и чисти вируси, не само да ги разпознава, както правят много други. След това го записваш, отиваш на твоя заразен компютър, настройваш го да зарежда от оптичното у-во и почистваш системата. Чак след това зареди от твърдия диск и виж има ли напредък.

Според мен няма да успееш да се справиш така. Препоръчвам ти да си свалиш на друг компютър следното Live CD: http://dl.antivir.de...cd/rescuecd.exe

Може и някое друго, но това се ъпдейтва доста често и чисти вируси, не само да ги разпознава, както правят много други. След това го записваш, отиваш на твоя заразен компютър, настройваш го да зарежда от оптичното у-во и почистваш системата. Чак след това зареди от твърдия диск и виж има ли напредък.

Имаш предвид да запша "авира"инсталацията на диск като .iso файл и на заразения да дам да зарежда от оптичното устройствово и да инсталирам ,нали така ?

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.