Sevastopol.info

Севастопольский городской Форум
основной сайт :: погода (⇑0.3°C, ⇓758 мм.рт.ст.) :: рад.фон 9 мкр/ч :: telegram :: наш фото-telegram :: инстаграм :: размещение топ-тем
Текущее время: 21 янв, 2026, 10:34

Часовой пояс: UTC+03:00




Начать новую тему  Ответить на тему  [ 30 сообщений ]  На страницу 1 2 След.
Автор Сообщение
СообщениеДобавлено: 03 окт, 2009, 14:24 
Не в сети
покоритель восьмитысячников

Зарегистрирован: 14 май, 2006, 9:38
Сообщения: 8105
Репутация: 1655

Постоялец: Везде и всегда
Откуда: Севастополь, Россия
Сдавая на печать файлы, в лабораторию на ген.Петрова,2.
Проверяйте потом носители (флешки, карты и т.д.) на вирусы.
бесплатный вариант антивирусника здесь http://www.freedrweb.com/

_________________
Этот город вернется назад. Севастополь останется русским. © Александр Городницкий - 2008 год.
Вернулся!! - 2014 год.


Вернуться к началу
СообщениеДобавлено: 03 окт, 2009, 15:44 
Не в сети
*******
Аватара пользователя

Зарегистрирован: 26 сен, 2007, 20:51
Сообщения: 4023
Репутация: 1259

Постоялец: Фотограф
Откуда: Севастополь Россия
В большинстве случаев на флешку прыгает вирус ввиде авторановского файла. Совет - сделайте на своей флешке папку и назовите ее autorun.inf
Именно так нужно назвать папку с точкой и расширением inf,
т.е имя паки должно точно соответствовать имени вирусного файла.
Так как у папки всегда приоритет выше вирус с одноименным названием уже не сможет прописаться на вашу флешку.
Я давно на всех своих флешках сделал папки с названием
autorun.inf
И теперь смело сую их во все компы:) не боясь подхватить этот мерзкий вирус.


Вернуться к началу
СообщениеДобавлено: 03 окт, 2009, 16:43 
Не в сети
*******
Аватара пользователя

Зарегистрирован: 24 янв, 2008, 19:00
Сообщения: 3455
Репутация: 1534

Постоялец: Фотограф
Откуда: SEVA100POL
dimdim писал(а):
смело сую их во все компы:) не боясь подхватить этот мерзкий вирус.

ну, значит не ЭТОТ, а какой-нить ДРУГОЙ подхватишь.. )))
А вообще флешки с физич. предохранителем от записи - рулят.. только дефицитные они..

_________________
Жаба и хомяк - есть главные хранители вечного баланса во Вселенной. Как Инь и Янь, как Сунь и Вынь..


Вернуться к началу
СообщениеДобавлено: 03 окт, 2009, 16:53 
Не в сети
***

Зарегистрирован: 09 май, 2008, 18:16
Сообщения: 867
Репутация: 28

Откуда: Севастополь
Посмотрела на флэшку после посещения ГП, авторан не обнаружила. Зато обнаружила файл print.exe Теперь не знаю запустился или нет.


Вернуться к началу
СообщениеДобавлено: 03 окт, 2009, 18:29 
Не в сети
*******
Аватара пользователя

Зарегистрирован: 10 апр, 2007, 12:56
Сообщения: 3774
Репутация: 568

Откуда: Севастополь, Крым
Сдавая флешку, побеспокойтесь, что бы у Вас была её копия. После незнакомого компа - форматируйте.


Вернуться к началу
СообщениеДобавлено: 03 окт, 2009, 21:46 
Не в сети
*******

Зарегистрирован: 30 мар, 2006, 16:21
Сообщения: 3292
Репутация: 773
Yunona писал(а):
Посмотрела на флэшку после посещения ГП, авторан не обнаружила. Зато обнаружила файл print.exe Теперь не знаю запустился или нет.


autorun.inf вирусы обычно метят как скрытый и системный файл, поэтому если отображение скрытых и системных файлов не включено (а по умолчанию так и есть), то и не увидите. Но если его нет, то автоматически с флешки ничего не запустится.


Вернуться к началу
СообщениеДобавлено: 03 окт, 2009, 21:50 
Не в сети
*******

Зарегистрирован: 30 мар, 2006, 16:21
Сообщения: 3292
Репутация: 773
Дед Пихто писал(а):
dimdim писал(а):
смело сую их во все компы:) не боясь подхватить этот мерзкий вирус.

ну, значит не ЭТОТ, а какой-нить ДРУГОЙ подхватишь.. )))
А вообще флешки с физич. предохранителем от записи - рулят.. только дефицитные они..


Ну как бы autorun.inf содержит информацию о том, что автоматически запускать при подключении диска, если его нет - то автоматически ничего не запустится. А автозапуск - основной метод распространения вирусов таким способом. (Спасибо дятлам из майкрософт за их чрезмерную заботу о пользователях).


Вернуться к началу
СообщениеДобавлено: 03 окт, 2009, 22:52 
Не в сети
*******
Аватара пользователя

Зарегистрирован: 24 янв, 2008, 19:00
Сообщения: 3455
Репутация: 1534

Постоялец: Фотограф
Откуда: SEVA100POL
Andy_S писал(а):
А автозапуск - основной метод распространения вирусов таким способом.

Пуск - Выполнить->gpedit.msc-> конфигурация компьютера - административные шаблоны - система - отключить автозапуск - отключить автозапуск для всех устройств.

З.Ы.
Enjoy..

_________________
Жаба и хомяк - есть главные хранители вечного баланса во Вселенной. Как Инь и Янь, как Сунь и Вынь..


Вернуться к началу
СообщениеДобавлено: 04 окт, 2009, 9:45 
Не в сети
****
Аватара пользователя

Зарегистрирован: 06 мар, 2008, 16:49
Сообщения: 1000
Репутация: 125

Постоялец: Фотограф
Откуда: Севастополь
антиавтораном проверяйтесь


Вернуться к началу
СообщениеДобавлено: 04 окт, 2009, 13:07 
Не в сети
*******
Аватара пользователя

Зарегистрирован: 26 сен, 2007, 20:51
Сообщения: 4023
Репутация: 1259

Постоялец: Фотограф
Откуда: Севастополь Россия
Цитата:
Посмотрела на флэшку после посещения ГП, авторан не обнаружила.

Не забывайте, что он может иметь свойства скрытого системного файла. Поэтому в свойствах папки включите галочки показывать скрытые и системные файлы (сервис-свойства папки-вид-дополнительные параметры) и посмотрите еще раз:)
Цитата:
Пуск - Выполнить->gpedit.msc-> конфигурация компьютера - административные шаблоны - система - отключить автозапуск - отключить автозапуск для всех устройств.

Это все правильно, только следуя данной логики можно вообще все поотключать или вообще комп выключить и быть уверенным, что теперь уж точно никакой вирь в него не попадет:)
Цитата:
Сдавая флешку, побеспокойтесь, что бы у Вас была её копия. После незнакомого компа - форматируйте.

У меня например в течении двух лет кроме autorun.inf
ничего другого на флеху не пыталось заползти.
Поэтому все же не поленитесь, создайте в корне флехи папку, назовите ее autorun.inf что бы одноименный вирус туда не смог влезть.
П.С: Для тех кто подхватил авторан раньше, помните, что после того как вы замочили вирус и столкнулись с проблемой, что не можете увидеть информацию на флешке с помощью стандартного виндоусовского окна, вы ее можете открыть при помощи проводника или файлового менеджера, например тотал командера.
После того как сохраните информацию, флешку придется форматнуть, что бы она приобрела прежнюю работоспособность.
И не забудьте после форматирования про создание папочки autorun.inf
Кстати, пока не заразились, такие папки не помешает создать и в корневых каталогах ваших логических дисков. После этого вы забудите про этот авторан навсегда.
На антивирь надейся - но сам не плошай!


Последний раз редактировалось dimdim 04 окт, 2009, 13:25, всего редактировалось 2 раза.

Вернуться к началу
СообщениеДобавлено: 04 окт, 2009, 13:16 
Не в сети
покоритель восьмитысячников

Зарегистрирован: 14 май, 2006, 9:38
Сообщения: 8105
Репутация: 1655

Постоялец: Везде и всегда
Откуда: Севастополь, Россия
В1х, Ну, спасибо товариЩам с Петрова.2. Вылечили уже свои компы. Сегодня проверил. Видимо читают наш форум, а может тоже кто подсказал, хотя я им до этого раза два говорил об зараженности их ПК.

Во2х. Антиауторан может только обнаруживать наличие autorun.inf.
Ну а ежели его нет, то и он слеп.
а реальность такова.
На флешке была папка "Печать", в которой и находились файлы фото.
Так вот. после инициализации вируса с зараженного компа, появилась дополнительная папка "Новая папка", а папка "Печать", стала "печать.ехе", с значком анналогичным стандартной папке.
т.е. все режимы запуска, автозапуска, проверки на этот запуск и т.д. неэффективны, т.к. больше рассчитано на оплошность пользователя.
Вы видите, что ваша папка на месте, но появилась другая папка. вы сначало загляните в одну, а затем в другую (всеж умные - папки то не заражают), но как уже сказал, это был файл с расширением .ехе. Вот и усЁ, машина заражена.
И далее последовательно заражаются все исполняемые файлы. Какой вред от этого, не знаю, так как быстренько вылечил комп и флешку.
Отакот.
в3х. Поэтому и сделал тему с информацией с предупреждением об осторожности.

_________________
Этот город вернется назад. Севастополь останется русским. © Александр Городницкий - 2008 год.
Вернулся!! - 2014 год.


Вернуться к началу
СообщениеДобавлено: 04 окт, 2009, 15:02 
Не в сети
*******

Зарегистрирован: 30 мар, 2006, 16:21
Сообщения: 3292
Репутация: 773
Combat писал(а):

На флешке была папка "Печать", в которой и находились файлы фото.
Так вот. после инициализации вируса с зараженного компа, появилась дополнительная папка "Новая папка", а папка "Печать", стала "печать.ехе", с значком анналогичным стандартной папке.
т.е. все режимы запуска, автозапуска, проверки на этот запуск и т.д. неэффективны, т.к. больше рассчитано на оплошность пользователя.
Вы видите, что ваша папка на месте, но появилась другая папка. вы сначало загляните в одну, а затем в другую (всеж умные - папки то не заражают), но как уже сказал, это был файл с расширением .ехе. Вот и усЁ, машина заражена.


Да, на лицо творческий подход при написании вирусов. Надо всё-таки обзаводиться флешками с физической защитой от записи.

dimdim писал(а):
Это все правильно, только следуя данной логики можно вообще все поотключать или вообще комп выключить и быть уверенным, что теперь уж точно никакой вирь в него не попадет:)


Ну это уже утрирование. Автозапуск - самая бесполезная функция и ее надо отключать. Если я захочу что-то запустить с носителя - то сделаю это сам. А если нет - то нефиг всякой фигне запускаться.


Вернуться к началу
СообщениеДобавлено: 04 окт, 2009, 19:03 
Не в сети
***

Зарегистрирован: 09 май, 2008, 18:16
Сообщения: 867
Репутация: 28

Откуда: Севастополь
dimdim писал(а):
Цитата:
Посмотрела на флэшку после посещения ГП, авторан не обнаружила.

Не забывайте, что он может иметь свойства скрытого системного файла. Поэтому в свойствах папки включите галочки показывать скрытые и системные файлы (сервис-свойства папки-вид-дополнительные параметры) и посмотрите еще раз:)

Естественно, все включено. И просматриваю командером.


Вернуться к началу
СообщениеДобавлено: 04 окт, 2009, 19:06 
Не в сети
***

Зарегистрирован: 09 май, 2008, 18:16
Сообщения: 867
Репутация: 28

Откуда: Севастополь
Combat писал(а):
На флешке была папка "Печать", в которой и находились файлы фото.
Так вот. после инициализации вируса с зараженного компа, появилась дополнительная папка "Новая папка", а папка "Печать", стала "печать.ехе", с значком анналогичным стандартной папке.
т.е. все режимы запуска, автозапуска, проверки на этот запуск и т.д. неэффективны, т.к. больше рассчитано на оплошность пользователя.
Вы видите, что ваша папка на месте, но появилась другая папка. вы сначало загляните в одну, а затем в другую (всеж умные - папки то не заражают), но как уже сказал, это был файл с расширением .ехе. Вот и усЁ, машина заражена.
И далее последовательно заражаются все исполняемые файлы. Какой вред от этого, не знаю, так как быстренько вылечил комп и флешку.
Отакот.
в3х. Поэтому и сделал тему с информацией с предупреждением об осторожности.

Та же самая фигня. При чем при проверке флэшки на вирусы-вирусов не обнаружено.Не понятно сейчас, заражен комп или нет и как проявляет себя данный вирус.


Вернуться к началу
СообщениеДобавлено: 04 окт, 2009, 19:16 
Не в сети
покоритель восьмитысячников

Зарегистрирован: 14 май, 2006, 9:38
Сообщения: 8105
Репутация: 1655

Постоялец: Везде и всегда
Откуда: Севастополь, Россия
Yunona писал(а):
Та же самая фигня. При чем при проверке флэшки на вирусы-вирусов не обнаружено.Не понятно сейчас, заражен комп или нет и как проявляет себя данный вирус.

Принцип прост. В стартовом топике есть ссылка на бесплатный, свежий!!!антивирус DrWeb. Скачайте, запустите, и он сразу же вам выдаст наличие/отсутствие вирусов.
У меня тоже, постоянно работает антивирусник Avast, но данный вирус он не знает, поэтому и не ругнулся.
Но раз, в неделю я скачиваю бесплатный дрвеб, и им еще проверяю.
Ведь одни антивири, знают много, но не всех вирусов. второй тоже много, и тоже не всех. особенно новых. Вот и приходится чередовать их применение, выбирая под свои потребности. ИМХО. Меня устраивает, именно такая комбинация, какой я пользуюсь. есть сторонники других средств. У всех свои плюсы и минусы.

_________________
Этот город вернется назад. Севастополь останется русским. © Александр Городницкий - 2008 год.
Вернулся!! - 2014 год.


Вернуться к началу
СообщениеДобавлено: 04 окт, 2009, 20:05 
Не в сети
**
Аватара пользователя

Зарегистрирован: 17 июл, 2007, 13:02
Сообщения: 260
Репутация: 25

Откуда: Марс
Можно конечно, шаманить с бубном, заклинания там всякие над компом читать.
Но гораздо лучше установить нормальную защиту.
При прямых руках устанавливайте на камп Norton AntiVirus 2009 + Outpost-Firewall Pro_2009. Гарантирую, что ни одна зараза не пролезет.
Для тех кто не дружит с настройками файрвола вариант попроще, но тоже достаточно надежный - установите себе на камп последнюю версию DrWeb и найдите на просторах интернета корпоративный ключь под него, тем самым обеспечите не только нормальное функционирование программы, но и ругулярное ее обновление + обновление антивирусных баз!


Вернуться к началу
СообщениеДобавлено: 04 окт, 2009, 20:14 
Не в сети
покоритель восьмитысячников

Зарегистрирован: 14 май, 2006, 9:38
Сообщения: 8105
Репутация: 1655

Постоялец: Везде и всегда
Откуда: Севастополь, Россия
avaron писал(а):
При прямых руках устанавливайте на камп Norton AntiVirus 2009

:) таки да. Но дело в том, на вопрос в фотолабе, стоИт ли у них антивирь, то они таки утвердительно ответили : - Да. Norton AntiVirus.
так что, единственной панацеи нет.

_________________
Этот город вернется назад. Севастополь останется русским. © Александр Городницкий - 2008 год.
Вернулся!! - 2014 год.


Вернуться к началу
СообщениеДобавлено: 04 окт, 2009, 21:02 
Не в сети
аццкий хостер
Аватара пользователя

Зарегистрирован: 21 июл, 2004, 1:58
Сообщения: 504
Репутация: 830

Постоялец: Везде и всегда
Откуда: lost in netsplits
Yunona printer.exe это тоже вирусня, такое мне как-то попадалось. Еще бывает Autorun.inf бинарного содержания, в котором зашифровано тело вируса, троян называется trojan.startpage вот это очень мерзкое существо, его не видно в процессах оно цепляется как dll библиотека к explorer.exe и живем там своей жизнью, блокируя почти все сайты антивирусных компаний и сайт мелкомягкого. Учите на будущее, если у кого такая проблема с открытием таких сайтов.

_________________
Качественный хостинг/VPS/домены - http://agho.st


Вернуться к началу
СообщениеДобавлено: 05 окт, 2009, 7:31 
Не в сети
**
Аватара пользователя

Зарегистрирован: 17 июл, 2007, 13:02
Сообщения: 260
Репутация: 25

Откуда: Марс
Combat писал(а):
avaron писал(а):
При прямых руках устанавливайте на камп Norton AntiVirus 2009

:) таки да. Но дело в том, на вопрос в фотолабе, стоИт ли у них антивирь, то они таки утвердительно ответили : - Да. Norton AntiVirus.
так что, единственной панацеи нет.



Нортон не безгрешен. Из недостатков - пропускает червей. Т.е. Если у них на кампе установлен только антивирус без внятного фаервола с грамотной настройкой, то можно сравнить с высоткой, которую построили без фундамента.


Вернуться к началу
СообщениеДобавлено: 05 окт, 2009, 8:50 
Не в сети
*******
Аватара пользователя

Зарегистрирован: 24 янв, 2008, 19:00
Сообщения: 3455
Репутация: 1534

Постоялец: Фотограф
Откуда: SEVA100POL
avaron писал(а):
Нортон не безгрешен.

и ресурсы жрёт нипадецки..)

_________________
Жаба и хомяк - есть главные хранители вечного баланса во Вселенной. Как Инь и Янь, как Сунь и Вынь..


Вернуться к началу
СообщениеДобавлено: 05 окт, 2009, 11:32 
Не в сети
12k сообщений+
Аватара пользователя

Зарегистрирован: 12 окт, 2004, 13:41
Сообщения: 16472
Репутация: 2364

Откуда: Севастополь
а я просто кидаю на ночь в стакан с хлоркой -- все вирусы дохнут... :lol:


Вернуться к началу
СообщениеДобавлено: 05 окт, 2009, 16:49 
Не в сети
 
Аватара пользователя

Зарегистрирован: 06 мар, 2009, 11:28
Сообщения: 79
Репутация: 8

Постоялец: Фотограф
Combat писал(а):
... постоянно работает антивирусник Avast, но данный вирус он не знает, поэтому и не ругнулся.

Странно...Как раз сегодня принесли флеху и аваст тут же нашел авторан.инф и предложил его удалить...так что все работает! :roll:


Вернуться к началу
СообщениеДобавлено: 05 окт, 2009, 18:06 
Не в сети
покоритель восьмитысячников

Зарегистрирован: 14 май, 2006, 9:38
Сообщения: 8105
Репутация: 1655

Постоялец: Везде и всегда
Откуда: Севастополь, Россия
keen писал(а):
Combat писал(а):
... постоянно работает антивирусник Avast, но данный вирус он не знает, поэтому и не ругнулся.

Странно...Как раз сегодня принесли флеху и аваст тут же нашел авторан.инф и предложил его удалить...так что все работает! :roll:

Здрасть. Внимательней. Я что сказал. что там был авторан.инф? нет. был другой вирус.

_________________
Этот город вернется назад. Севастополь останется русским. © Александр Городницкий - 2008 год.
Вернулся!! - 2014 год.


Вернуться к началу
СообщениеДобавлено: 05 окт, 2009, 18:56 
Не в сети
 
Аватара пользователя

Зарегистрирован: 06 мар, 2009, 11:28
Сообщения: 79
Репутация: 8

Постоялец: Фотограф
Сорри :oops:


Вернуться к началу
СообщениеДобавлено: 06 окт, 2009, 20:05 
Не в сети
*******
Аватара пользователя

Зарегистрирован: 26 сен, 2007, 20:51
Сообщения: 4023
Репутация: 1259

Постоялец: Фотограф
Откуда: Севастополь Россия
Цитата:
... постоянно работает антивирусник Avast, но данный вирус он не знает, поэтому и не ругнулся.

Может то был совсем свежий вирус и его еще не успели занести в антивирусные базы. У меня Аваст второй год стоит, и притензий к нему нет, ни разу не подводил. Даже если какой червяк и заползет, он тут же его вылавливает и не дает распространиться.
Еще помнится, когда была сильная вирусная атака и свежий залетевший вирь заткнул у народа доступ к Майкрософту и Касперскому, на сайт Аваста доступ не затыкался и удалось спокойно обновить базы и обезвредить гада.
А вот самый мой нелюбимый антивирусник - это Симантик, потому что он фотошоповские генераторы ключей считает зловредными
программами и пока его не отключишь - фотошоп не поставишь:)


Вернуться к началу
Показать сообщения за:  Поле сортировки  
Начать новую тему  Ответить на тему  [ 30 сообщений ]  На страницу 1 2 След.

Часовой пояс: UTC+03:00


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 18 гостей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  

[Мобильная версия]

Создано на основе phpBB® Forum Software © phpBB Limited
Русская поддержка phpBB