Dodaj do ulubionych

Zawirusowany pendrive

IP: *.neoplus.adsl.tpnet.pl 15.02.12, 10:12
Witam, używałam mojego pendrive'a na komputerze w pracy. Potem od współpracowników dowiedziałam się, że prawdopodobnie złapałam jakiegoś wirusa, bo ten komputer jest zawirusowany i im się tak zdarzało. Nie używam go teraz na moim domowym kompie, bo nie chcę, żeby mi cos przeskoczyło, mam antywirus (Norton), ale nie wiem, czy to wystarczy. I tu pojawia sie moje pytanie - co zrobić z takim pendrivem? Zanieść go gdzieś do mądrzejszych ode mnie w tym zakresie, czy może mój komputerowy antywirus jakoś sobie z tym poradzi? Zgóry dziękuję za odpowiedzi i pozdrawiam!
Obserwuj wątek
    • Gość: slawek_62 Re: Zawirusowany pendrive IP: *.klaudyny.waw.pl.174.23.193.in-addr.arpa 15.02.12, 10:37
      Przeczytaj
      www.cybertrash.pl/Tata/USBFix/USBFix.html
      A w opowieściach wirus miał jakąś nazwę, czy tylko „podobno był”
      Po podłączeniu do komputera nie pozwól na uruchomienie czegokolwiek z pena. Dopiero po skanie (Norton, USBFix) możesz z niego czytać.

    • wariant_b Re: Zawirusowany pendrive 15.02.12, 11:12
      Wystartować system z krążka (niezastąpiony hiren's + CureIt albo wersja ratunkowa
      któregoś z antywirusów) i odwirusować albo sformatować i po sprawie.

      Wirusy pendrivowe najczęściej uruchamiają się przez autorun.inf. Jeśli hiren's
      nie pokaże takiego pliku ani nic, co Windowsy mogłyby same uruchomić z roota
      - pendrive można bezpiecznie wsadzić do komputera i sprawdzić antywirusem.
      Jeśli znajdziesz coś nieznanego lub podejrzanego - wystarczy wykasować.

      Bronisz się przed jedną z dwóch możliwych sytuacji - Windows sam uruchomi
      kod wirusa zanim program antywirusowy zdąży zadziałać albo wirus już jest
      w komputerze i unieszkodliwił ochronę antywirusową (wtedy oczywiście
      pendrive zostanie zarażony, a i na komputerze przybędzie kolejny szkodnik).

      W Windowsach można zablokować automatyczne uruchamianie programów
      z nośników wymiennych i nie korzystać z explorera - czasami również skutkuje.
    • pursat Re: Zawirusowany pendrive 15.02.12, 12:40
      A tak na przyszłość... Załóż sobie na "penie" pusty folder o nazwie Autrun.inf
      Zabezpieczy Cię to przed wszelkim świństwem, które przenosi się przez pliki inf (czyli w sumie najpowszechniejsze zagrożenie). Nie zabezpieczy Cię to przed skopiowaniem świństwa na pena ale przynajmniej nie będziesz zarażał nim innych komputerów.
    • Gość: gość portalu Re: Zawirusowany pendrive IP: *.dynamic.chello.pl 15.02.12, 13:40
      Zwykły folder o takiej nazwie przed niczym nie chroni.
      www.fixitpc.pl/topic/56-zabezpieczenia-infekcje-z-pendrive-mediow-przenosnych/page__view__findpost__p__300
      Panda USB Vaccine:
      www.dobreprogramy.pl/Panda-USB-Vaccine,Program,Windows,29142.html
      • pursat Re: Zawirusowany pendrive 15.02.12, 14:15
        No cóż... u mnie wielokrotnie się to przydało. Zostały skopiowane na pena pozostałe pliki "świństwa" ale bez pliku autorun.inf tylko sobie były (widać je i można je łatwo usunąć). Najwyraźniej mój pen nie wie że to nic nie daje :-) Pouczę go o niestosowności takiego zachowania :-)
        • Gość: gość portalu Re: Zawirusowany pendrive IP: *.dynamic.chello.pl 15.02.12, 15:43
          Najwyraźniej masz szczęście i trafiłeś na słabe wirusy.
          Niektóre potrafią skasować sterowniki od programów antywirusowych, więc skasowanie zwykłego folderu nie stanowi problemu.
          Skutecznie zabezpiecza plik lub folder którego nie można łatwo skasować.
          Taki plik tworzy Panda USB Vaccine - Vaccinate USB.

          • Gość: lajosz Re: Zawirusowany pendrive IP: *.neoplus.adsl.tpnet.pl 15.02.12, 15:53
            Miły kolego, ależ user pursat ma rację, czyli tworzysz folder o nazwie autorun.inf.
            Z kolei w folderze autorun.inf, tworzysz kolejny folder o nazwie lpt1.dowolnanazwa.
            Teraz zmieniasz atrybuty folderu autorun.inf. na "tylko do odczytu" + możesz dodać "ukryty".
            Powyższe pozwala na przekierowanie wszelkich odwołań do tego folderu do portu lpt, a więc tak naprawdę donikąd.
            Efekt dokładnie taki sam jak w przypadku tej szczepionki od Pandy z tą różnicą, że działa autouruchamianie, czyli automatyczne otwieranie zawartości pena po jego włożeniu do portu USB.
            Natomiast ja zastosujesz szczepionkę Pandy, to owszem, jest ona skuteczna, ale autouruchamianie nie działa.
            • Gość: gość portalu Re: Zawirusowany pendrive IP: *.dynamic.chello.pl 15.02.12, 16:07
              Otwórz szeroko oczy i zobacz co napisał:
              "widać je i można je łatwo usunąć"

              Skoro folder można łatwo usunąć to stanowi słabe zabezpieczenie.
              Pliku od Pandy nie można łatwo usunąć.
              • Gość: lajosz Re: Zawirusowany pendrive IP: *.neoplus.adsl.tpnet.pl 15.02.12, 16:21
                No cóż, ja o chlebie, a Ty o niebie.

                Jednak nadal twierdzę, że ta szczepionka od Pandy robi dokładnie to samo co opisałem w poprzednim poście.
                Nie wierzysz ?
                Sprawdź.
              • pursat Re: Zawirusowany pendrive 15.02.12, 17:27
                Nie rozumiemy się. To "widać je..." dotyczy czegoś zupełnie innego :-)
                "Świństwo" składa się najczęściej z paru plików. Jednym z nich jest autorun.inf, który służy do uruchomienia tych pozostałych. Bez niego te pozostałe nie zadziałają (chyba że je celowo uruchomisz). I właśnie to TE POZOSTAŁE PLIKI widać i można usunąć.
                Zdaję sobie sprawę że własny autorun nie zabezpieczy mnie przed wszystkim, jednak z powodzeniem chroni mnie od co najmniej trzech lat (szczęściarz ze mnie). Dlatego polecam innym ten prosty sposób.
            • Gość: next Re: Zawirusowany pendrive IP: *.smrw.lodz.pl 18.02.12, 03:10
              Moj avir zawyl juz po stworzeniu folderu autorun.inf ina pendrive'ie i zablokowal jego dalsza manipulacje wiec chyba problem ten jest oglonie znany.
    • Gość: Deser Re: Zawirusowany pendrive IP: *.neoplus.adsl.tpnet.pl 15.04.13, 09:42
      Bardzo ciekawe informacje są w tym artykule. Dziękuje za link:)
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka