Вирус който не позволява ползването на USB

Компютри и интернет, аудио и видео, GSM, електроуреди и всяка друга техника, различна от автомобилната, обзавеждане
Потребителски аватар
mytko731
Мнения: 117
Регистриран на: Пон 05 юли 2010 6:39
Автомобил:
Двигател:
Местоположение: vraca

Re: Вирус който не позволява ползването на USB

Мнениеот mytko731 » Чет 13 юни 2013 5:09


Направете лайв цд,бутнете го на компа и ръцете ви са отвързани.Можете да копирате инфото и тогава да форматирате флашката.Никого не карам да сменя ос.Ако не сте разбрали нещо-пишете на лс.




Потребителски аватар
slimmer
Мнения: 1012
Регистриран на: Чет 24 апр 2008 7:36
Автомобил: VW Bora
Двигател: TDI-AJM 2002
Местоположение: София

Re: Вирус който не позволява ползването на USB

Мнениеот slimmer » Чет 13 юни 2013 11:57


Колега...
1. Сканирай си целия компютър за вируси (по възможност от LiveCD по твой избор, за да може да се трият/коригират по-свободно файловете, но и без него пак би трябвало да се махат тези специално).
2. Спри Autorun-а на Windows (ползвай Google).
3. Форматирай флашката през LiveCD или през изчистен компютър (вкарай "чиста" флашка и виж какво ще стане с нея, за да разбререш дали антивирусната си е свършила работата).
4. Оправи си и телефона като изтриеш гадните файлчета от него...

За да видиш файловете може би ще се наложи да използваш или Linux LiveCD или някоя програма за restore. Единственият път, когато ми се наложи горната операция, нямаше нищо важно на флашката и не съм целял да възстановявам информация... Така че не мога да ти кажа дали ще действа, но не виждам пречка.


Потребителски аватар
freestyler911
Мнения: 2609
Регистриран на: Съб 29 мар 2008 14:20
Автомобил: VW polo
Двигател: AEX 1996
Местоположение: София

Re: Вирус който не позволява ползването на USB

Мнениеот freestyler911 » Чет 13 юни 2013 14:53


Ще ръчкам тая вечер пак, да видим какво ще стане.... Ще пиша ...
Иначе гепих вируса от пералнята на 59 вход В , отпред имат и принтери и т.н. .... И те се оплакаха от проблема .... :banghead


Потребителски аватар
mely
Мнения: 2728
Регистриран на: Пет 26 авг 2005 10:28
Автомобил: Citroen C crosser
Двигател:
Местоположение: Стара Загора

Re: Вирус който не позволява ползването на USB

Мнениеот mely » Пет 14 юни 2013 9:15


http://antirun.net/ това е програмата .Слагай и дерзай.
После и това http://research.pandasecurity.com/panda-usb-and-autorun-vaccine/


Потребителски аватар
xploda
Мнения: 1644
Регистриран на: Нед 14 окт 2007 13:38
Автомобил: Civic
Двигател:
Местоположение: София

Re: Вирус който не позволява ползването на USB

Мнениеот xploda » Пет 14 юни 2013 13:37


VWGT написа:А дали вируса не е и на самото ПЦ вече?


Не дали, а си е баш там вече :mhihi

Никакви сканирания, и никакви антивирусни няма да помогнат, тва е rootkit. Яки вирусчета вариращи от такива на програмно ниво през ОС ниво, до фърмуеър и БИОС ниво, мен лично много ме кефят :mhihi

Ta за тази ситуация специално:

Тегли се live дистрибуция на Линукс. Тази е идеална за такива цели, пробвана много пъти - http://www.slax.org/en/download.php. Не знам дали се подразбира, но тези операции се правят на незаразен компир. Сваленото ISO се записва на диск. Заразения компир се пуска с вече записаното СD и се буутва в live Линукса. Ако флашката не е закачена се закача на заразения компир. От Линукса се намира флашката и се форматира в ext2, 3 или 4, там каквото има налично. По същия начин се процедира и със самия харддиск(ове) на заразения компир. След приключване на операциите се маха Линукс CD-то, слага се уиндоуско такова и се инсталира нов Уиндоус. Общо време необходимо за операциите - час, най-много два.


Потребителски аватар
slimmer
Мнения: 1012
Регистриран на: Чет 24 апр 2008 7:36
Автомобил: VW Bora
Двигател: TDI-AJM 2002
Местоположение: София

Re: Вирус който не позволява ползването на USB

Мнениеот slimmer » Пет 14 юни 2013 14:52


Понеже съм махал такова вирусче с елементарно сканиране през работещ Windows доста успешно...
Иначе със затриване на всичко всеки знае. Даже това горното с форматиране на дяловете с друга файлова система може да не подейства в някои hard случаи...
Но пък dd if=/dev/null of=/dev/<у-во> си е перфектно.

И все пак стига сме си ги мерили... методите. Нека видим какво ще направи човекът :)


azrod
Мнения: 1178
Регистриран на: Сря 07 апр 2010 22:42
Автомобил: Passat B3 Variant
Двигател: 1.8mi AAM 1993
Местоположение: Асеновград/ Пловдив
Контакти:

Re: Вирус който не позволява ползването на USB

Мнениеот azrod » Пет 14 юни 2013 14:59


freestyler911 написа:Ще ръчкам тая вечер пак, да видим какво ще стане.... Ще пиша ...
Иначе гепих вируса от пералнята на 59 вход В , отпред имат и принтери и т.н. .... И те се оплакаха от проблема .... :banghead

Ако си в Пловдив мога да я погледна флашката ти под Линукс и да помогна с каквото мога. В повечето случаи се оправя работата.


Потребителски аватар
xploda
Мнения: 1644
Регистриран на: Нед 14 окт 2007 13:38
Автомобил: Civic
Двигател:
Местоположение: София

Re: Вирус който не позволява ползването на USB

Мнениеот xploda » Пет 14 юни 2013 15:19


slimmer написа:Понеже съм махал такова вирусче с елементарно сканиране през работещ Windows доста успешно...


Нормален вирус можеш да махнеш със скан, rootkit - не. Ако си махал rootkit с обикновен скан съвсем сериозно ти препоръчвам да пишеш/се обадиш на Symantec, McAfee или кой да е голям производител на AV софтуер.

slimmer написа:Иначе със затриване на всичко всеки знае.


В неговия случай, демек ако наистина е rootkit тва му е меко казано единствения вариант.


Потребителски аватар
freestyler911
Мнения: 2609
Регистриран на: Съб 29 мар 2008 14:20
Автомобил: VW polo
Двигател: AEX 1996
Местоположение: София

Re: Вирус който не позволява ползването на USB

Мнениеот freestyler911 » Пет 14 юни 2013 18:16


Лека полека и нещата си отиват към формат. Въпроса е къде да си кача инфото? На съседния хард безопасно ли е? Разделил съм си харда.
На външен е ясно че не е ....


Потребителски аватар
VWGT
Мнения: 6249
Регистриран на: Пет 09 дек 2005 10:09
Автомобил:
Двигател:
Местоположение: София

Re: Вирус който не позволява ползването на USB

Мнениеот VWGT » Пет 14 юни 2013 19:13


xploda написа:
VWGT написа:А дали вируса не е и на самото ПЦ вече?


Не дали, а си е баш там вече :mhihi

Никакви сканирания, и никакви антивирусни няма да помогнат, тва е rootkit. Яки вирусчета вариращи от такива на програмно ниво през ОС ниво, до фърмуеър и БИОС ниво, мен лично много ме кефят :mhihi


:mhihi
Преди време и аз борих такава гадина и наистина само със скан под уин нищо не става, но пък и в нета си има подроби туториали, само скана да му хване името, ползвай онлайн скановете на симантек и касперски, после търсиш в гугле как се маха ръчно и го почваш. После чистш и флашката, телефона и всичко което си закачал, по начина, който ти казаха и така.
Ако си решил да форматираш, ок, но като преместиш инфото мини го и него с един скан, ако местиш само документи и снимки би трябвало да няма проблем, ама знам ли.


Потребителски аватар
xploda
Мнения: 1644
Регистриран на: Нед 14 окт 2007 13:38
Автомобил: Civic
Двигател:
Местоположение: София

Re: Вирус който не позволява ползването на USB

Мнениеот xploda » Пет 14 юни 2013 22:01


freestyler911 написа:На съседния хард безопасно ли е?


Нъцки :mhihi Сещам се за един начин да се пробваш да си спасиш инфото, но ще е голяма играчка :mhihi Намираш си един чист хард от някой авер. Разкачаш твоя. Слагаш един уиндоус на харда, който си взел назаем. Набавяш си и инсталираш няколко rootkit offline скенери. Не мога да ти дам точни имена понеже отдавна не съм се занимавал с чистене на вируси, не ми е рентабилно просто :mhihi Hijacked или само hijacj се казваше софтуерчето, което намираше злодейчета даже в MBR-ите на хардовете :mhihi Потърси го и си го свали, ако го има още. Та нататък...Спираш нета на компира, като директно извадиш кабела от компира. Закачаш си твоя заразения хард. Рестартираш в сейф мод задължително и по възможност инсталирай скенерите предварително, а за сейф мода си направи отделен неадмински акаунт и влез с него. Сканирай фулл на макс със всеки отделен скенер. На отделен компир търсиш инфо как се маха съответната гадинка, според това какво ти излиза в логовете. Чистиш по указанията, каквото можеш да изчистиш. Разкачаш харда, който си взел назаем и палиш компира с твоя си хард по нормалния начин, но дръж кабела на нета изключен засега. Наблюдавай как респондва компира. Ако няма признаци на зараза копирай си нещата на съседния дял и преинсталирай уиндоуса. Тва всичко все с изключен кабел на нета задължително. Ако няма видима промяна в поведението на компира пий една студена вода, прекръсти се, прежали информацията, която ти е ценна и давай по хард метода със затриване на всичко :mhihi


Потребителски аватар
Gal
Мнения: 1482
Регистриран на: Пет 04 яну 2008 12:37
Автомобил: МК7
Двигател: DCYA 2018
Местоположение: София

Re: Вирус който не позволява ползването на USB

Мнениеот Gal » Съб 15 юни 2013 8:08


mytko731 написа:Лечението е линукс.Може и инфото да си възстановите.Пробвано няколко пъти

Точно пък Suse-то ми смазва флашки,и се оправят с формат под Windows :) :icon_razz


azrod
Мнения: 1178
Регистриран на: Сря 07 апр 2010 22:42
Автомобил: Passat B3 Variant
Двигател: 1.8mi AAM 1993
Местоположение: Асеновград/ Пловдив
Контакти:

Re: Вирус който не позволява ползването на USB

Мнениеот azrod » Съб 15 юни 2013 22:12


freestyler911 написа:Лека полека и нещата си отиват към формат. Въпроса е къде да си кача инфото? На съседния хард безопасно ли е? Разделил съм си харда.
На външен е ясно че не е ....

Boot oт livecd hiren, избираш лайв линукса и после копираш колкото искаш. Формат на флашката и после си връщаш инфото на нея :)


Потребителски аватар
freestyler911
Мнения: 2609
Регистриран на: Съб 29 мар 2008 14:20
Автомобил: VW polo
Двигател: AEX 1996
Местоположение: София

Re: Вирус който не позволява ползването на USB

Мнениеот freestyler911 » Нед 16 юни 2013 9:36


Малко с налучкване го изтрих от аpp data и се оправи, но в ТРИЕНЕТО съм изтрил и NTLDR-a и следва така или иначе сваляне на инфото на външния хард и формат.... само да го буутна през линукс да си копирам инфото на външния хард ... Или направо ще дам да възстанови win XP с флашката или диска и после пак на външния и прясна инсталация

Оправих всичко. От тука нататък флашките само read only в копирните центрове .....


azrod
Мнения: 1178
Регистриран на: Сря 07 апр 2010 22:42
Автомобил: Passat B3 Variant
Двигател: 1.8mi AAM 1993
Местоположение: Асеновград/ Пловдив
Контакти:

Re: Вирус който не позволява ползването на USB

Мнениеот azrod » Пет 21 юни 2013 20:50


read only ама с хардуерно заключване, другото е пунта мара :)



Върни се в “ОФФ-Топик - електроника, техника, обзавеждане”

Кой е на линия

Потребители, разглеждащи този форум: Няма регистрирани потребители и 27 госта