mpeg-4 Opublikowano 19 Grudnia 2008 Zgłoś Opublikowano 19 Grudnia 2008 Podaję najszybsze lekarstwo na wypadek gdyby się komuś przydarzyło że po każdej próbie wejścia na jakąś partycję wyskakuje błąd resycled\boot.com i blokuje dostęp do dysków . Wchodzimy na poniższą stronkę i tuż pod koniem jest link do instalki ,pobieramy programik odpalamy i już po kilku sekundach mamy problem z głowy 8O http://www.bombina.com/s3_anti_autorun.htm Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Kolobos Opublikowano 20 Grudnia 2008 Zgłoś Opublikowano 20 Grudnia 2008 Wystarczy uzyc Flash Disinfector oraz zablokowac dostep do klucza mountpoints2 (po wczesniejszym usunieciu wpisow dodanych przez trojany), czego ten rosyjski program chyba nie robi, wiec nie jest wart uwagi. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
mpeg-4 Opublikowano 20 Grudnia 2008 Zgłoś Opublikowano 20 Grudnia 2008 Ja miałem tak że nawet po reinstalce ,pozostały wpisy po usuniętych wirusach i blokowały dyski i ten program właśnie błyskawicznie je usunął 8O . Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ULLISSES Opublikowano 20 Grudnia 2008 Zgłoś Opublikowano 20 Grudnia 2008 Bo to nie były wpisy tylko pliki autorun.inf (ukryte) na dysku w głównym katalogu. Nie prościej wyłączyć AUTORUN w całym systemie? Jest to opcja z myślą o początkujących użytkownikach kompów, dla których przeglądanie zawartości CD i wybranie tego co się potrzebuje jest zbyt skomplikowane. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Kolobos Opublikowano 20 Grudnia 2008 Zgłoś Opublikowano 20 Grudnia 2008 8O ULLISSES Wylaczenie autostartu nie zablokuje infekcji, wpisy i tak sie dodadza juz przy podlaczeniu zainfekowanego nosnika. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ULLISSES Opublikowano 20 Grudnia 2008 Zgłoś Opublikowano 20 Grudnia 2008 W jaki sposób zostaną dodane, jeśli plik boot.com (lub dowolny inny) nie zostanie wykonany? Wyłączenie autorun blokuje wykonanie poleceń zawartych w autorun.inf. A może coś się zmieniło od czasu 95? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Kolobos Opublikowano 20 Grudnia 2008 Zgłoś Opublikowano 20 Grudnia 2008 (edytowane) Nigdy nie blokowal i co gorsza nic sie nie zmienilo. Plik nie uruchomi sie automatycznie ale przy podlaczeniu dodadza sie wpisy do rejestru (do klucza mountpoints2) i infekcja gotowa. Utworz sobie na pendrive'ie taki plik autorun.inf: [AutoRun] Open=calc.exe shellexecute=calc.exe shell\Open=Otworz shell\Open\Command=calc.exe shell\Open\Default=1 shell\Auto\command=calc.exe shell\Browser\command=calc.exe shell\Explore\command=calc.exe shell\Explore=Przyklad Odlacz i podlacz pendrive, wtedy sam zobaczysz jak latwo zainfekowac system. Edytowane 20 Grudnia 2008 przez Kolobos Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...