Как удалить вирус с внешнего жесткого диска.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) 1 2 [3] 4   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Enic
8.12.2019 - 12:33
1
Статус: Offline


Ярила

Регистрация: 12.02.17
Сообщений: 4225
Цитата (RVstrax @ 8.12.2019 - 12:29)
Цитата (Enic @ 8.12.2019 - 12:27)
Цитата (RVstrax @ 8.12.2019 - 12:24)
Enic
архив под паролем и вирус пофиг

понятно,спасибо.
осталось узнать как пароль на архив поставить.

если вин рар ctrl+P

открой винрар и жамкни ctrl+P установишь пароль по умолчанию .все

спасибо
 
[^]
Enic
8.12.2019 - 12:33
1
Статус: Offline


Ярила

Регистрация: 12.02.17
Сообщений: 4225
Цитата (Loaded @ 8.12.2019 - 12:32)
Цитата (Enic @ 8.12.2019 - 19:27)
Цитата (RVstrax @ 8.12.2019 - 12:24)
Enic
архив под паролем и вирус пофиг

понятно,спасибо.
осталось узнать как пароль на архив поставить.

В 7zip есть такая секция:

спасибо
 
[^]
Enic
8.12.2019 - 12:34
0
Статус: Offline


Ярила

Регистрация: 12.02.17
Сообщений: 4225
Цитата (Orengrad @ 8.12.2019 - 12:31)
Как вариант -
код файла: «Usb Protector»

@echo off
attrib -s -h -r autorun.*
del /q /s autorun.*
attrib -s -h -r folder.htt
del /q /s folder.htt
attrib -s -h -r desktop.ini
del /q /s desktop.ini
attrib -s -h -r recycler
rd /s /q recycler
attrib -s -h -r recycled
rd /s /q recycled
mkdir "\\?\%~d0\AUTORUN.INF\LPT3"
mkdir "\\?\%~d0\AUTORUN.INF\LPT3\.."
copy ready.ico AUTORUN.INF
echo [.ShellClassInfo] > AUTORUN.INF\desktop.ini
echo IconFile=..\AUTORUN.INF\ready.ico >> AUTORUN.INF\desktop.ini
echo IconIndex=0 >> AUTORUN.INF\desktop.ini
echo InfoTip="Antivirus Script AUTOSTOP version 1.0" >> AUTORUN.INF\desktop.ini
attrib +h +r +s AUTORUN.INF\desktop.ini
attrib +h +r +s AUTORUN.INF\ready.ico
attrib +s AUTORUN.INF
Exit

Создаем (.bat) файл, кладем его в накопитель Usb Flash, и вместе сним вспомогательный файл под названием: (ready.inf).

Этот батник создает на флешке директорию!!! "autorun.inf " которую нельзя удалить стандартными способами. Соответственно - если какая то шаловливая ручонка попытается создать файл autorun.inf - будет обломана))
Тоже самое рекомендуется сделать для desktop.ini system.ini
Или - если не хотите заморачиваться -
Качаете скрипт отсюда - http://www.cyberforum.ru/cmd-bat/thread671...tml#post3562277 запускаете - и да пребудет с вами сила)))

а это не шутка ?
не вирус ? smile.gif
 
[^]
Hanglider
8.12.2019 - 12:34
0
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 2491
Цитата (Enic @ 8.12.2019 - 14:23)
Цитата (Hanglider @ 8.12.2019 - 12:21)
Цитата (Enic @ 8.12.2019 - 13:52)
Цитата (Hanglider @ 8.12.2019 - 11:47)
Отформатировать, залить все заново.
Работать исключительно и только под Линем.
Ну а для такого хитровые@анного клиента использовать флешку с возможностью аппаратного переключения ее в режим "только для чтения".
Если надо что-то забирать от такого клиента - отправлять архивом себе на почту.

И, да. Такие флешки есть, и работают они вполне успешно.

согласен, надо переходить на отправку архивом на почту.
Одного боюсь, не получится, так что вместе с архивом с их компьютера так же еще что то отправится.

Для этого давно придумали виртуальную машину и пользователя "Гость". ))) Скачиваешь на виртуалке под "Гостем" архив, спокойно разворачиваешь, и проверяешь что там пришло. Разумеется, что антивирь должен быть на взводе.
Работе гостевая учетка никак не мешает.
Если все-таки надо что-то сделать с повышенными привилегиями, то пересохраняешь новые файлы на общем ресурсе и правишь уже под кем угодно.
Главное отловить непрошенных гостей по приходу.

эта виртуалка у меня на компьютере ? или в интернете ?

Лучше на собственном компе. Это программа, которая позволяет установить на свой комп еще одну винду. )))

И твоя винда и винда на виртуалке будут пересекаться только там, где ты захочешь.

И ты будешь удивлен: виртуальный компьютер - это только файлик. ))) Так что вирус можно будет снести сразу, как он попытается взять управление. )))

Впрочем, из-под "Гостя" на виртуалке можно пускать что угодно. Я, к примеру, так ловил шифровальщика, чтобы извлечь закрытый ключ. ))) Комп, где стояла виртуалка, никоим образом не пострадал от подобных действий. )))

Это сообщение отредактировал Hanglider - 8.12.2019 - 12:38
 
[^]
Enic
8.12.2019 - 12:36
0
Статус: Offline


Ярила

Регистрация: 12.02.17
Сообщений: 4225
Цитата (Hanglider @ 8.12.2019 - 12:34)
Цитата (Enic @ 8.12.2019 - 14:23)
Цитата (Hanglider @ 8.12.2019 - 12:21)
Цитата (Enic @ 8.12.2019 - 13:52)
Цитата (Hanglider @ 8.12.2019 - 11:47)
Отформатировать, залить все заново.
Работать исключительно и только под Линем.
Ну а для такого хитровые@анного клиента использовать флешку с возможностью аппаратного переключения ее в режим "только для чтения".
Если надо что-то забирать от такого клиента - отправлять архивом себе на почту.

И, да. Такие флешки есть, и работают они вполне успешно.

согласен, надо переходить на отправку архивом на почту.
Одного боюсь, не получится, так что вместе с архивом с их компьютера так же еще что то отправится.

Для этого давно придумали виртуальную машину и пользователя "Гость". ))) Скачиваешь на виртуалке под "Гостем" архив, спокойно разворачиваешь, и проверяешь что там пришло. Разумеется, что антивирь должен быть на взводе.
Работе гостевая учетка никак не мешает.
Если все-таки надо что-то сделать с повышенными привилегиями, то пересохраняешь новые файлы на общем ресурсе и правишь уже под кем угодно.
Главное отловить непрошенных гостей по приходу.

эта виртуалка у меня на компьютере ? или в интернете ?

Лучше на собственном компе. Это программа, которая позволяет установить на свой комп еще одну винду. )))

И твоя винда и винда на виртуалке будут пересекаться только там, где ты захочешь.

И ты будешь удивлен: виртуальный компьютер - это только файлик. ))) Так что вирус можно будет снести сразу, как он попытается взять управление. )))

Впрочем, из-под "Гостя" на виртуалке можно пускать что угодно. Я, к примеру, так ловил шифровальщика, чтобы извлечь закрытый ключ. ))) Комп, где стояла винтуалка, никоим образом не пострадал от подобных действий. )))

спасибо ,изучим smile.gif
 
[^]
Hanglider
8.12.2019 - 12:36
0
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 2491
Цитата (Orengrad @ 8.12.2019 - 14:31)
Как вариант -
код файла: «Usb Protector»

@echo off
attrib -s -h -r autorun.*
del /q /s autorun.*
attrib -s -h -r folder.htt
del /q /s folder.htt
attrib -s -h -r desktop.ini
del /q /s desktop.ini
attrib -s -h -r recycler
rd /s /q recycler
attrib -s -h -r recycled
rd /s /q recycled
mkdir "\\?\%~d0\AUTORUN.INF\LPT3"
mkdir "\\?\%~d0\AUTORUN.INF\LPT3\.."
copy ready.ico AUTORUN.INF
echo [.ShellClassInfo] > AUTORUN.INF\desktop.ini
echo IconFile=..\AUTORUN.INF\ready.ico >> AUTORUN.INF\desktop.ini
echo IconIndex=0 >> AUTORUN.INF\desktop.ini
echo InfoTip="Antivirus Script AUTOSTOP version 1.0" >> AUTORUN.INF\desktop.ini
attrib +h +r +s AUTORUN.INF\desktop.ini
attrib +h +r +s AUTORUN.INF\ready.ico
attrib +s AUTORUN.INF
Exit

Создаем (.bat) файл, кладем его в накопитель Usb Flash, и вместе сним вспомогательный файл под названием: (ready.inf).

Этот батник создает на флешке директорию!!! "autorun.inf " которую нельзя удалить стандартными способами. Соответственно - если какая то шаловливая ручонка попытается создать файл autorun.inf - будет обломана))
Тоже самое рекомендуется сделать для desktop.ini system.ini
Или - если не хотите заморачиваться -
Качаете скрипт отсюда - http://www.cyberforum.ru/cmd-bat/thread671...tml#post3562277 запускаете - и да пребудет с вами сила)))

Вау! Спасибо, зема! Слил себе в ништяки!!!
 
[^]
dostalker
8.12.2019 - 12:39
0
Статус: Offline


Хохмач

Регистрация: 7.08.11
Сообщений: 759
Сохранить в виде .bat, скопировать в корневой каталог переносного диска(флешки) и запустить:
mkdir "\\?\%~d0\autorun.inf\con"
attrib +s +h %~d0\autorun.inf
mkdir "\\?\%~d0\desktop.ini\con"
attrib +s +h %~d0\desktop.ini

Это иногда может помочь, если вирус пытается сделать себе автозапуск на подключенном переносном диске.

Естественно, если на диске уже есть файл autorun.inf (возможно скрытый), то можно потыкать в него блокнотом, посмотреть что там внутри, что оно вызывает, а потом удалить.

Кстати, архив можно прицепить паровозом к любому файлу на диске через NTFS file stream. Будет типа N:\мой_ненужный_файл.txt:мой_нужный_архив.rar
Хрен какой пользователь доберется.

upd:пока не спеша печатал, уже с usb protector опередили ))

Это сообщение отредактировал dostalker - 8.12.2019 - 12:40
 
[^]
ozz2008
8.12.2019 - 12:41
0
Статус: Online


Ярила

Регистрация: 9.09.16
Сообщений: 6085
Цитата (Enic @ 8.12.2019 - 11:38)
Всем приветик smile.gif

проблемка такая.
Я бухгалтер и хожу по клиентам. Так вот у некоторых клиентов служба безопасности подсаживает на флэшку или внешний жесткий диск ,который я подключаю к их компьютеру вирус (скорее всего какая то их спец программа)

в результате, я копирую экселевский файлик с компьютера клиента себе на жесткий диск и этот файлик или не доступен, или поврежден или отказано в доступе. И удалить невозможно.

После последнего похода, теперь часть моих файлов на жестком диске не доступна и их можно открыть только с правами администратора. Например папку с фильмами теперь открывается только с правами администратора.
Некоторые файлы теперь поврежденны . какие теперь весят 0 кбю

Вопрос. Что делать. Как диск почистить от вредоносных программ безопасников.
Касперским ? Авастом или еще каким программным продуктом ?

P.S. я уже давно хожу по внешним клиентам, и у меня таких случаев было всего 4 и всегда после похода в фирму где есть безопасник и работаю на компьютере организации.

ну то есть я не сомневаюсь в своих выводах. Кроме того у моего коллеги аналогичная проблема, после похода к одному и тому же клиенту.
Ну и вообще, я же на рабочем компьютере и флэшках ничего постороннего не держу, кроме киношек.
И вирус ловил всего раза 3 в 11-ом классе, когда залез на сайт для взрослых.

Купить для походов в эту фирму флешку с блокировкой записи. Упс это не прокатит из условий задачи.
Или CD DVD использовать с внешним приводом если на компе нет.

Это сообщение отредактировал ozz2008 - 8.12.2019 - 12:46
 
[^]
BeReal
8.12.2019 - 12:44
2
Статус: Offline


гуманоид

Регистрация: 16.12.16
Сообщений: 1011
Конвертируй в FAT32, это решит проблемы с привелегиями доступа. Мелочь вроде, но уже не будет отвлекать от решения других задач.

На вопрос "что делать для удаления нежелательных программ?", могу посоветовать удалить все *.ехе-файлы, а нужные перезапльешь обратно

и, это.. проверь-таки поверхность этого винта. Хотя бы Victoria

А остальное либо сбои носителя, либо паранойя. Пардон ма франсе..
 
[^]
dremchik
8.12.2019 - 12:44
0
Статус: Offline


Юморист

Регистрация: 19.10.11
Сообщений: 480
Цитата (Стентор @ 8.12.2019 - 11:58)
Цитата (Enic @ 8.12.2019 - 10:38)

Я бухгалтер и хожу по клиентам. Так вот у некоторых клиентов служба безопасности подсаживает на флэшку или внешний жесткий диск ,который я подключаю к их компьютеру вирус (скорее всего какая то их спец программа)

в результате, я копирую экселевский файлик с компьютера клиента себе на жесткий диск и этот файлик или не доступен, или поврежден или отказано в доступе. И удалить невозможно.

После последнего похода, теперь часть моих файлов на жестком диске не доступна и их можно открыть только с правами администратора. Например папку с фильмами теперь открывается только с правами администратора.
Некоторые файлы теперь поврежденны . какие теперь весят 0 кбю

Ходить по клиентам с разными флешками(или HDD). После каждого похода всё форматировать! А фильмы хранить на отдельном HDD hz.gif

после каждого клиента флешку уничтожать
 
[^]
BeReal
8.12.2019 - 12:52
1
Статус: Offline


гуманоид

Регистрация: 16.12.16
Сообщений: 1011
Цитата (dremchik @ 8.12.2019 - 19:44)
Цитата (Стентор @ 8.12.2019 - 11:58)
Цитата (Enic @ 8.12.2019 - 10:38)

Я бухгалтер и хожу по клиентам. Так вот у некоторых клиентов служба безопасности подсаживает на флэшку или внешний жесткий диск ,который я подключаю к их компьютеру вирус (скорее всего какая то их спец программа)

в результате, я копирую экселевский файлик с компьютера клиента себе на жесткий диск и этот файлик или не доступен, или поврежден или отказано в доступе. И удалить невозможно.

После последнего похода, теперь часть моих файлов на жестком диске не доступна и их можно открыть только с правами администратора. Например папку с фильмами теперь открывается только с правами администратора.
Некоторые файлы теперь поврежденны . какие теперь весят 0 кбю

Ходить по клиентам с разными флешками(или HDD). После каждого похода всё форматировать! А фильмы хранить на отдельном HDD hz.gif

после каждого клиента флешку уничтожать

Экий вы недальновидный! Форматнуть и продавать на Авито. А на вырученные деньги покупать новые, чистые.))
Так хоть какой-то профит. gigi.gif

А то щас насоветуете, ога ))
 
[^]
Trastt
8.12.2019 - 13:06
0
Статус: Offline


Ярила

Регистрация: 10.06.14
Сообщений: 2294
Цитата (Poncik @ 8.12.2019 - 11:40)
Надо диск хорошо щеткой с мылом промыть под проточной горячей водой, А потом в микроволновке высушить!!

Нахуя ты людей в заблуждение вводишь?
Нихуя же не сработает, если три раза "Отче наш" не прочесть над "винтом" в полночь.)))
 
[^]
Липуринга
8.12.2019 - 13:44
1
Статус: Offline


Ярила

Регистрация: 6.10.19
Сообщений: 13294
Часто носил флешку по работе, и везде мне ее забивали вирусами.
На своих компьютерах выставил сканирование сменных носителей, и каждую неделю чистил автозагрузку и папку App Data, в ней
удалялись все файлы их папки Темп, и лишние папки левых программ.

Это как бы самая первая защита от любого вируса, так как все они любят селиться в этих местах.

А более глубокая зачистка, выявление файлов hosts, рекламщики, это уже сложнее, с утилитами работать надо.
 
[^]
grably
8.12.2019 - 13:49
1
Статус: Offline


Анус Ректальный

Регистрация: 21.03.13
Сообщений: 3017
Цитата (Poncik @ 8.12.2019 - 10:40)
Надо диск хорошо щеткой с мылом промыть под проточной горячей водой, А потом в микроволновке высушить!!

Сначала отформатировать к хуям, а уж ПОТОМ - мылом щёткой и в микроволновке.
В перчатках размуеется dont.gif
 
[^]
Nickkh
8.12.2019 - 13:52
4
Статус: Online


ДВ Россия

Регистрация: 26.02.14
Сообщений: 4338
предохраняться нужно когда по клиентам ходишь
 
[^]
grekmex
8.12.2019 - 13:53
1
Статус: Offline


Ярила

Регистрация: 2.02.16
Сообщений: 6830
Цитата (Poncik @ 08.12.2019 - 11:40)
Надо диск хорошо щеткой с мылом промыть под проточной горячей водой, А потом в микроволновке высушить!!

Ну что вы право?
Можно проще
Вбить гвоздь
(правда придется слегка потренироваться)

Размещено через приложение ЯПлакалъ
 
[^]
danlosh
8.12.2019 - 19:31
2
Статус: Offline


Ярила

Регистрация: 3.11.10
Сообщений: 3704
Тс это какой то троль, что ни тема, то вопрос пиздец глупейший, а в описании всегда написано, как он по серьёзным компаниям ходит и что то делает. biggrin.gif
 
[^]
Dimon032
8.12.2019 - 19:39
0
Статус: Offline


Ярила

Регистрация: 21.07.15
Сообщений: 2600
В чем проблема форматнуть фрешку после каждого похода к юзеру?
 
[^]
Краказямба
8.12.2019 - 21:37
0
Статус: Offline


Мизантроп-любитель

Регистрация: 18.05.19
Сообщений: 1193
Цитата (RVstrax @ 8.12.2019 - 12:11)
Цитата (Enic @ 8.12.2019 - 12:10)
Цитата (Urikbl @ 8.12.2019 - 11:59)
Поговори с эникейщиками хотя б в одной из этих фирм.

о чем с ним ? smile.gif

свойства папки ,доступ расширенные настройки там увидишь привилегии к этой папке кто ,там же и выберешь разрешение на получение доступа

И нифига не получится. Тема древняя как говно мамонта. Даже на сайте M$ обсуждалась: "Это не бага, это фича". Ссылки искать ну вот совсем впадлу, на неделе йопся с сейвами игрухи, та же байда была. Сохранил под админом, потом под админом жЫ (даже в проводнике, открытом под админом админом через cmd (да, я упорот) не снимается). Заново начал.

ТС, выход только один и его писали: отдельная флешка с exFAT. Навряд ли вирус, КуреИт( https://free.drweb.ru/download cureit free/ ) не найдёт, впрочем как и АдвКлинер ( https://ru.malwarebytes.com/adwcleaner/ ).
 
[^]
Taicho
8.12.2019 - 22:06
2
Статус: Offline


Ярила

Регистрация: 2.03.10
Сообщений: 2218
Надеюсь что в бухгалтерии автор разбирается лучше чем в компьютерах и ПО
 
[^]
Enic
8.12.2019 - 23:46
0
Статус: Offline


Ярила

Регистрация: 12.02.17
Сообщений: 4225
Цитата (danlosh @ 8.12.2019 - 19:31)
Тс это какой то троль, что ни тема, то вопрос пиздец глупейший, а в описании всегда написано, как он по серьёзным компаниям ходит и что то делает. biggrin.gif

Ага , конечно. Вот вы когда к бухгалтеру приходите вашы вопросы тоже умными не кажутся, тем более что все вопросы сводятся к простейшей математике.
 
[^]
Enic
8.12.2019 - 23:47
0
Статус: Offline


Ярила

Регистрация: 12.02.17
Сообщений: 4225
Цитата (Dimon032 @ 8.12.2019 - 19:39)
В чем проблема форматнуть фрешку после каждого похода к юзеру?

Наверное в том , что на флэшку копируются данные нужные для работы . А значит форматирование это не выход.
 
[^]
Enic
8.12.2019 - 23:49
0
Статус: Offline


Ярила

Регистрация: 12.02.17
Сообщений: 4225
Цитата (Taicho @ 8.12.2019 - 22:06)
Надеюсь что в бухгалтерии автор разбирается лучше чем в компьютерах и ПО

А вы в бухгалтерии разбираетесь так же хорошо , как и в компьютерах и по ?
 
[^]
Enic
8.12.2019 - 23:51
0
Статус: Offline


Ярила

Регистрация: 12.02.17
Сообщений: 4225
Цитата (Краказямба @ 8.12.2019 - 21:37)
Цитата (RVstrax @ 8.12.2019 - 12:11)
Цитата (Enic @ 8.12.2019 - 12:10)
Цитата (Urikbl @ 8.12.2019 - 11:59)
Поговори с эникейщиками хотя б в одной из этих фирм.

о чем с ним ? smile.gif

свойства папки ,доступ расширенные настройки там увидишь привилегии к этой папке кто ,там же и выберешь разрешение на получение доступа

И нифига не получится. Тема древняя как говно мамонта. Даже на сайте M$ обсуждалась: "Это не бага, это фича". Ссылки искать ну вот совсем впадлу, на неделе йопся с сейвами игрухи, та же байда была. Сохранил под админом, потом под админом жЫ (даже в проводнике, открытом под админом админом через cmd (да, я упорот) не снимается). Заново начал.

ТС, выход только один и его писали: отдельная флешка с exFAT. Навряд ли вирус, КуреИт( https://free.drweb.ru/download cureit free/ ) не найдёт, впрочем как и АдвКлинер ( https://ru.malwarebytes.com/adwcleaner/ ).

Не факт что обнаружит , а если обнаружит то не факт ,что вылечит.

Проверенно на практике.
 
[^]
danlosh
9.12.2019 - 10:08
0
Статус: Offline


Ярила

Регистрация: 3.11.10
Сообщений: 3704
Цитата (Enic @ 8.12.2019 - 23:49)
Цитата (Taicho @ 8.12.2019 - 22:06)
Надеюсь что в бухгалтерии автор разбирается лучше чем в компьютерах и ПО

А вы в бухгалтерии разбираетесь так же хорошо , как и в компьютерах и по ?

Я не айтишник, вообще ни одного раза, я электрик, но в компьютерах разбираюсь настолько, что такой вопрос кажется пиздец каким глупым, такое спрашивать просто стыдно должно быть, это прописные истины компьютерной грамотности, для сравнения, это всё равно что спрашивать как "пишется" или "пишеться". Это все знают! а если не знают, то один единственный запрос в яндекс выдаёт 164 ответа на вопрос...
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 8105
0 Пользователей:
Страницы: (4) 1 2 [3] 4  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх