Главная
жарлык катары USB жарыгы түзмөгү Windows 10. вирус бир жарк дискте таяк жарлык жараткан ачат
- жарлык катары USB жарыгы түзмөгү Windows 10. вирус бир жарк дискте таяк жарлык жараткан ачат жумушта,...
- тамыры менен жазуучу менен жарк дискти алып, сен үчүн керек
- окурмандын тумоосу менен дарылоо (ыкма иштебейт. Эд 10.2.2015 менен.)
- Папканы ачуу этикеткалар айланып калса, эмне кылышыбыз керек? кадам артынан кадам.
- Башталганда жуктуруп алып салуу
- Эмне үчүн мындай VIRUSES сейрек Antivirus байкабай?
жарлык катары USB жарыгы түзмөгү Windows 10. вирус бир жарк дискте таяк жарлык жараткан ачат
жумушта, мен ЭЭМ кызыктуу шыкак аралашып кеткен. Бул жарк-диск өзү таяк жөнүндө жарлыкты жараткан жана адамдын USB Flash Drive бириктирип чыккандан кийин, мунун зыяны жок нужны жана жазуучу чуркап деп эсептейт. Өз кезегинде А кыска зыяндуу код касиеттери жазылган карайт, андан кийин гана колдонуучу документтеринде менен папка ачат. Анти-вирус программалык камсыздоо Алар алсыз болгон бул көйгөй чечүүгө аракет өз алдынча чечим кабыл алды.
вирус Эгер вирус таяк бир жарк диск жөнүндө жарлыкты жараткан сурап Google барып келсе, анда биз cyberforum.ru боюнча жыйындарды (үлгү тема үчүн атайын бутагын көрүп калат да, USB жарыгы дисктер аркылуу гана жугат (http://www.cyberforum.ru/viruses/thread970282.html )), адамдар бул калп алып салууну суранышкан жерде. Таяк бир жарк дискти жолду түзүп, канаттуулар жоюу үчүн, компьютер скандоочу отчетторун жөнөтүп, андан кийин тун бардык сунуштарды ишке ашыруу керек. Бирок толугу менен парк чалдыкты деп чыкты, эмне болсо, компьютер жабдуулары ? Ар бир PC жөнүндө отчетту, жөнөтүү үчүн өтө кымбат болуп, бардык кызматкерлери эмес, аны кыла албай калат. Ал эми ар кандай жана баары да gemorno убакыт мамиле менен биригет. мүмкүнчүлүгү, мен тумоосуна изилдөө үчүн өз алдынча аракет кылууну чечишти. бул топтому үчүн жасалма Windows VirtualBox менен, оорулуу эс таяк менен, аны жугузуп алган. жалпы издеп мен алек болуп жатам ким жана жеңил жолу Эгер дискке бир жазуучу таяк түзүү, программалуу тартып Сиздин тазалоо жана infetsirovannyh USB маалымат каражаттары системасы коргойт.
коргоо маселелерине жөнүндө
Мен жана айтып өткөндөй чуркап зыяндуу кыска айланып эскиз пассионардык мазмунун көрүү, вирус жарлыгына өзгөчөлүктөрүнүн Аткаруучу коду чуркап USB-аппарат аркылуу гана тарайт. Бардык жашыруун документ ачуу үчүн, сиз төмөнкү арибин колдонгон болот: Attrib "*" сатылышы -h биригип -r / с / д run.bat катары сактап, жана аны колдо кармап. Autorun USB-таягын же CD-ROM өчүрүү үчүн USB түзмөктөрдүн Autorun өчүрүп, сиз каттоону өзгөртүү зарыл: 1. "Старт" - "Run" жана "regedit" жаз; 2. жол HKLM \ ПРОГРАММАНЫ Microsoft \ Windows \ \ Саясатта \ CurrentVersion 3. бөлүм Explorer үчүн Go ачып, жок болсо - түзүү жаңы бөлүм жана "Explorer" 4. "Explorer"-жылы атын NoDriveTypeAutoRun ачкычын түзүү жана Autorun бардык салынуучу түзмөктөрдү өчүрө негизги балл 0x4 кирет.
тамыры менен жазуучу менен жарк дискти алып, сен үчүн керек
- Таяк менен чуркап тамыры менен run.bat көчүрүү;
- Андан кийин вирус бардык материалдары жүктөлгөн көп жашыруун документ бош аты менен папкасында, анын ичинде ачат;
- ачык бекер пайдалуу Microsoft тартып Process Explorer, жана аяктоо, Autorun үчүн CTRL + F шилтеме аркылуу болуп саналат;
- Эми бул папкада башка бардык материалдарын тамыр алып салуу керек.
- Биз Папканы ачуу жана жогору даражада анын мазмунун көчүп барып, б.а. таяк түбүндө эле.
Бул күнгө чейин, мен да бардык. Мен жаңы маалымат менен жагуу үчүн жакында деп үмүттөнөм
окурмандын тумоосу менен дарылоо (ыкма иштебейт. Эд 10.2.2015 менен.)
Жардам UsbFix программасы (SSYLKA_UDALENA) Download акыркы версия жана ырайымсыз "таза" басып. Кылдаттык менен, ал ишти баштоо үчүн бардык керексиз тазалап. Сизге чоң рахмат! Мен маалымат коноктор үчүн тиешелүү болот деп ойлойм! Окутуу үчүн +. Жылдын 2-октябрында, 2015-: жок программасына шилтеме. Азыр жүктөп алуу мүмкүн эмес, жана башка бир сайттан кымырып түбөлүк бар. Баса, биз кандайдыр бир жол менен бара-бара көз жумган Бул канаттуулар бар. Жогоруда жазган Бардык perekopirovat отчет скрипт тазаланган жана текшерилген сайын таяк текшерүү. Ал эми түбөлүк prinositi жуккан түзмөк адамдар - аларды алуудан баш тартышкан. Ошондуктан, биз бул жугузуп алган.
абал төмөнкүчө: Flash дискте Папканы болчу, бирок алар, башкача айтканда, керемет жолу менен этикеткалар айланган, узартуу шилтеме менен папкалардын. ачууга аракет билэ кездешет:
The бул учурда "С" - бул тартма диск (USB диск) деп аталат, ал ар кандай болушу мүмкүн. Этикеткалар бир вирус болгон аткарылуучу иштин (узартуу EXE) менен бир папкага бизди жетектейт.
Так ошондой болду: илдет натыйжасында, бардык папкалар сыпаттарын "системасы" жана "жашыруун" берилген, башкача айтканда, Алар күтүлбөгөн дискте сакталып калды, ал эми биз Windows DOS азыркы колдонуп, аларды көрө албайбыз. Анын ордуна папкалардын, жарлыктар вирус делосуна алып эле аты менен пайда болот.
Папканы ачуу этикеткалар айланып калса, эмне кылышыбыз керек? кадам артынан кадам.
Интернет, мен Папканы атрибуттарын (чындыгында Папканы - сөп) өзгөртүп, проблеманы чечүү боюнча келген буйрук сабында. менен достук эмес, ошол колдонуучулар үчүн команда киргизүүгө чакыруу , сунуш Башка жолу - Мен ал ой-ниети билэ менеджер көптүгүнө менеджери үчүн колдонулат. Бул менеджер жагынан да дайыма колдо болуп, биз түзөтүүсү үчүн колдонгон өтүүдө билэ (Video классташтарына барып мүмкүн эмес. Көйгөйүн чечүү).
Кадам 1. программалар үчүн USB Flash Drive текшерүү. Мен жардамы менен текшерилет Avast Antivirus 4.8 Professionl. , Алынып салынган жөнүндө "сол" этикеткалар баары бир троян шилтеме деп.
Avast бардык "сол" бренды жок кылынды
Сиздин каршы вирус өргүү Папканы бренд жерде болсо - өз алдынча, аларды жок кылып, алардын кереги жок.
Кадам 2. FAR менеджери жүктөмү Archive топтому жана билэни чуркап Far.exe;
3-кадам тартма диск үчүн Go (ЭК). диск тандоо үчүн, баскычтарды Alt + F1 пайдаланууга;
Бардык жашыруун системасы Files Бул биздин ички бөлүмдү "жоголуп" - деген (Сол бир кашектин) кочкул көк белгиленген.
Бардык жашыруун системасы Files (сол бир кашектин) кочкул көк белгиленген - бул биздин "жоголгон" Папканы ачуу болуп саналат
4-кадам ар бир папканын сыпаттарын өзгөртүү үчүн, бир жолу алардын бардыгы үчүн аларга айт: Биринчи тизмедеги биринчи билэни тандап, анан сенин тергич Кыстаруу баскычын басып, жана ошондой эле көп, биз баткагы кызыкдар бардык документтеринде аттары чыгып турат чейин өткөрөт.
FAR башкаргычтагы делолорун топтун кармалышы
Step 5. клавиатура F4 баскычта Click (же алыс түзөтүү баскычын). ачат менюсунда, пунктка каармандарды (суроо белгиси, X) алып:
Эгер туура келгендин баарын кылды, билэ атын, кара көк тартып түстүү өзгөртүүлөр ак.
ак үчүн папкалар түстүү сыпаттарын, атын өзгөртүп кийин
Эми сиз Windows алдында жарк дискте барып, чын эле баары эч кандай көйгөйлөр жок көрсөтүлсө болот.
өзгөчөлүктөрүн өзгөртүү кийин, бардык куржундар кайра жеткиликтүү болуп
Мен сага мындан ары да сунуш билэ менеджер FAR менеджери зарыл, айланып Windows материалдары өзгөртүү боюнча чектөөлөр болсо, мүмкүнчүлүк берет, ошондуктан, ал эми ар дайым.
Биз болжогондой, менеджери аркылуу FAR арткы тартибин эмне кылуу керек, башкача айтканда, тажрыйбасыз пайдалануучулар тарабынан бир жарк дискке сиздин материалдары жашырба.
Жыйынтыктап айтканда, Мен сени алыска, менеджери жараткан жана бардык Archiver банядама жана Winrar белгилүү программист Eugene Roshal, силерге рахмат айткым келет.
Eugene Mukhutdinov
Биринчи топ, келечекте сак болгула. сол жана оң таяк чачып жок. Бул жерде сиздин компьютер тумоосу менен таза болот, ошондуктан, материалдык калган зарыл эмес окуйбуз. Экинчи топ - Сиз этикеткалар, таяк мазмунун бурулуп, канаттуулар, алып келсе, окудум.
вирус кол, эки турат өчүрдү:
- ЭЭМ үчүн программалар жана алып салуу.
- Эгер пассионардык жуктуруп алып салуу.
Бул программалар бири активдүү болуп, башка эмес. баштоо үчүн, ал ар дайым, машине менен бир сүйлөп биригет да, анткени анын жигердүү менен болсун. Сен менин макаланы жөнүндө коөт алып салуу керек, ал кыйла арзан болуп саналат жана бул учурда колдонуш керек болот вирус алып салуу жараянын түшүндүрөт окуй алат. Ошондой эле, сиз Processes барагында, Тапшырмаларды башкаргыч терезесинде илдет издеп болот. тартиби вирус абдан оор аталышы. Бул эч бир акыл бар, ал жөнөкөй Abracadabra болуп саналат. Сиз жайгашкан жерден таба аласыз билэ . Андан сырткары, иш-эки жол бар:
- Сиз бул вирус деп ишенебиз. Бул учурда, токтоп бул жараян менен канаттуулар жок.
- Сиз бул вирус деп шектенип, кабатыр болушат. Бул учурда, ишти токтотуу.
Андан тышкары, анын мазмуну айрым энбелгилерди айландырылат, жогоруда айтылган тартибин тазалоо үчүн зарыл болгон, биригет. Анан дагы мен баарына мындай суроо берем, эгерде бүт операция иштебей жатат, кандайдыр бир жарлык тийбейт. Ошондон кийин, алып салуу жана USB Flash Drive кошуу. Сиз жана башка баары ачык-айкын болуп калды, аны көргөн жок болсо, анда ал туура баарын кылды дегенди билдирет.
Башталганда жуктуруп алып салуу
Бирок өтө эле эрте эс алууга. жөн гана жүрүмүн токтотууга кылгандар вирус кайдан папкага барып, аны алып салуу керек. Жөн гана Startup тазалоо керек. жугузуп алып кантип эле макалада аны эмне кылуу керектигин кантип табууга болот. Сиздин компьютер баштоо биринчи жана экинчи топтогу үчүн зарыл болгон таза.
Бул ишти мен, адатта, компүтерди кайра. Анан дагы, таяк эки текшерүү - теги пайда же жокпу. Мен сага да сунуштайбыз.
Эмне үчүн мындай VIRUSES сейрек Antivirus байкабай?
Көптөр бул бренд Сиздин жана AntiVirus жардамы менен USB Flash Drive издөөгө аракет кылып көрдүм. Бирок, негизинен, бул андан эч кандай майнап чыккан эмес. Эмне үчүн? этикеткалар салып Папкаларды айлантат тумоосу орган, анткени - бул колдонуучу GUI же консолго аткара турган буйруктарды камтыган үзгүлтүксүз жарганат-сөп. Ал эми анти-вирус иштөө үчүн пайдалануучу менен кийлигишпеши керек. Жарганат-VIRUSES жолу катары менен бул эреже тийиш. жарганат-билэ ичинде эмне аныктоо - керексиз кодун же зыянсыз командасы - абдан кыйын. Эгер кадимки жарганат-Virus түзүүгө аракет болсо, өз тажрыйбасынан көрүүгө болот.
Сиз бул илдет менен жабыркаган бир жарк пассионардык караганда мындан ары каалаган бир туташкан мүмкүн эмес болсо, анда мүмкүн
Папканы ачуу этикеткалар айланып калса, эмне кылышыбыз керек?Эмне үчүн мындай VIRUSES сейрек Antivirus байкабай?
Эмне үчүн?