Показать сообщение отдельно
Старый 12.02.2009, 22:55   #12
parovoZZ
Матёрый пользователь
 
Аватар для parovoZZ
 
Регистрация: 25.05.2007
Адрес: Где-то рядом
Сообщений: 2,289
Вы сказали Спасибо: 10
Поблагодарили 214 раз(а) в 44 сообщениях
parovoZZ стоит на развилке (репутация по умолчанию)
Отправить сообщение для parovoZZ с помощью ICQ
По умолчанию

Цитата:
Сообщение от Antol Посмотреть сообщение

Товарищи, советую пользоваться ТотелКомандиром либо другими подобными Командирами. В свойствах включаете "Отображать скрытые и системные файлы". И когда вы открываете флешку, сразу всё видите.
Специфика всех флешечных вирусов сейчас такова: вставляете флешку в заражённый комп, вирус отлавливает действие автозапуска и далее копирует на эту флешку EXE-файл вируса и файл autorun.ini (автозапуск), где прописывает автозапуск ЕХЕ-вируса. Атрибуты этих файлов: "скрытый", "системный", "только для чтения". А поэтому если вы смотрите всё эксплорером, то наверняка не видите их.
Затем, вставляя эту флешку в "чистый" комп, вы его "заражаете", так как эксплорер при вставлении флешки выполняет действие авторан. Ну если у вас не стоит какого-нибудь антивиря.

А если вы работаете в Командире, то ваши действия таковы: вставляете, отменяете предлагаемый автозапуск, открываете в Командире, и если к этому моменту антивирь всё ещё не увидел "гада", то смотрите на флехи файлы autorun.ini, [virus].exe, папку Recycler (не помню, как точно) и спокойно их удаляйте

Удачи
Это всё работает, если explorer выгружен из памяти. Но так как в качестве shella прописан по умолчанию проводник, то авторан для exe файлов работает всегда. Функцию можно и должно выключить. НАВСЕГДА!!!!!!
__________________
битые писькели - (c)Yolkin
parovoZZ вне форума   Ответить с цитированием
Старый 01.01.2007, 12:00  
Яndex
Спонсор
 
 
Регистрация: 01.01.2007
Сообщения: 500


Реклама показывается изредка по случайному принципу
По умолчанию РЕКЛАМА