перейти к публикации

10 ответов к публикации

Ретро-червь ползет по флэшкам

Гость
9 мая 2007, 01:55
У нас в офисе объявлялся этот "приятель". AVAST его даже не заметил. Лечится простым удалением "странных" файлов (7 или 9 - не помню) из корня диска и одноименных файлов в system32 (разом, с помощью батника). Причем, при открытии корневой папки, эти файлы промелькивают и пропадают. А FAR их видит постоянно. Ловите!
Гость
10 мая 2007, 10:06
Вопрос умненькому денису: расскажите, как простому пользователю отключить автозагрузку устройств в Winows XP?
Гость
10 мая 2007, 10:54
NOD32 успешно идентифицировал паразита и блокировал. а вот про автозагрузку это вы перегнули... многие не знают даже как флэшку корректно от системы отключить, а вы... стоит подумать, прежде чем обращаться в верес после таких слов их старшего специалиста
Гость
10 мая 2007, 11:21
Похоже спеуиалист Вереса грубо попутал CD-носитель с FD-носителем (дискетой). Очень не простительная ошибка. Касательно сути: первый вирус - обозначение дыры в системе безопасности. Дальнейшее развитие направления вопрос очень большой.
Гость
10 мая 2007, 12:18
мдааа, побывал у нас в офисе уже этот вирус...эхъ...недели две назад
Гость
10 мая 2007, 12:26
NOD32 успешно идентифицировал паразита и блокировал. Только теперь флешка открывается только с помощью автозагрузки, это конечно лечится, форматированием флешки, но так не удобно...
Гость
10 мая 2007, 13:11
если лень лазить в настройках для отключения автозапуска, то при подключении/вставке диска можно держать нажатой клавишу Shift, должно помочь
Гость
10 мая 2007, 13:24
"многие не знают даже как флэшку корректно от системы отключить" Правильно - это видимо через значок "безопасное удаление устройства" ? Так вот, в WinXP это НЕ обязательно. По умолчанию флэшки оптимизируются под быстрое отключение, т.е. применение этой функции не требуется, просто не должно быть отрытых файлов (что уже совсем очевидно): http://img220.imageshack.us/img220/2817/srqk4.png
Гость
10 мая 2007, 17:16
За последний год мне встречалось как минимум 6 разновидностей вирусов, распространяющихся по сменным носителям. Далеко не все антивирусы и не всегда ловят такие вещи. Потенциальная функциональность подобных програм, на мой взгляд, практически мало ограничена, это очень опасно! Отключение автозапуска действительно спасает, но у большинства он включен. А про скорость - зря, распространяется моментально, ибо автоматизированной защиты от него мало.
Гость
10 мая 2007, 19:58
Интересующемуся: Start -> Run -> gpedit.msc -> Computer Configuration -> Administrative Templates -> System -> Turn off Autoplay -> Enabled Впечатлило? Вот и я про то же, простому юзеру не осилить не в жисть. Погано поступила, конечно, Микрософт, когда убрала удобное управление функцией Autoplay, которое было в Win98.