Форум Краматорська

  • 16 Червня 2024, 13:24:56
  • Ласкаво Просимо, Гість
Будь ласка увійдіть або зареєструйтесь.

Увійти

Новини:

Автор Тема: Скрытые файлы на флешке, последствия вируса  (Прочитано 3498 раз)

0 Користувачів і 1 Гість дивляться цю тему.

10 Січня 2012, 16:51:52
Прочитано 3498 раз
Offline

Mr.Bean


Offline Mr.Bean

  • ***
  • Постоялец
  • Повідомлень: 708
  • Країна: 00
  • Карма: +9/-2
  • Дякую
  • Сказав: 12
  • Отримав: 39
    • Чоловіча
    • Перегляд профілю
Сегодня поймал на чужой флешке вирус - Win32/Dorkbot.D. В принципе, не ахти какое событие века, но одна вещь меня заинтересовала. Эта зараза скрыла папки, которые были на флешке, и заменила их ярлыками с иконками папок. Само собой ярлыки указывали на заражённый файл. А вот оригинальные каталоги обычный проводник видеть не захотел, даже с включённой опцией отображения скрытых и системных файлов и папок (хотя в Тотал Коммандере список нормально отобразился). Вторая интересная вещь - с папок не пожелал сниматься атрибут "скрытая". Галочка была неактивной.
В принципе, тоже не такая уж и большая проблема, но на будущее хотелось бы узнать: каким образом вирус заблокировал смену атрибута скрытности и можно ли этот запрет обойти при помощи подручных средств? Файловая система на флешке FAT32 так что права доступа изменять возможности нет.

Форум Краматорська


10 Січня 2012, 18:26:11
Відповідь #1
Offline

Пепа


Offline Пепа

  • *****
  • Ветеран
  • Повідомлень: 4499
  • Карма: +457/-4
  • Дякую
  • Сказав: 442
  • Отримав: 261
    • Перегляд профілю

  Было такое недавно . Дома стоит Flash Guard , среагировал моментом.   Сам вирус грохнул Доктором Вэбом портативным, а вот последствия как убирал , не помню  :o   Тоже было бы интересно , как эту гадость побороть подручными средствами.



Удивительное наблюдение!
 Если резко выключить телевизор сразу после просмотра новостей, то на темном экране можно отчетливо увидеть отражение барана.

10 Січня 2012, 19:16:02
Відповідь #2
Offline

xerox-man


Offline xerox-man

  • **
  • Завсегдатай
  • Повідомлень: 287
  • Карма: +15/-0
  • Дякую
  • Сказав: 1
  • Отримав: 8
    • Чоловіча
    • Перегляд профілю
а если в Total Commander выделить папки, потом файлы, изменить атрибуты?

10 Січня 2012, 19:18:45
Відповідь #3
Offline

Mr.Bean


Offline Mr.Bean

  • ***
  • Постоялец
  • Повідомлень: 708
  • Країна: 00
  • Карма: +9/-2
  • Дякую
  • Сказав: 12
  • Отримав: 39
    • Чоловіча
    • Перегляд профілю
а если в Total Commander выделить папки, потом файлы, изменить атрибуты?
О чём я и писал - в стандартном окне смены атрибутов галочки неактивные. Забыл сделать скриншот для наглядности :(

10 Січня 2012, 19:28:26
Відповідь #4
Offline

ДжеК


Offline ДжеК

  • ****
  • Старожил
  • Повідомлень: 1469
  • Країна: 00
  • Карма: +32/-15
  • Дякую
  • Сказав: 6
  • Отримав: 17
    • Чоловіча
    • Перегляд профілю
Было такое, почитав интернет, пришел к выводу что легче
Скопировать инфу на комп, отформатировать флешку, создать новые папки и заново скопировать туда инфу
Отакэ :o

10 Січня 2012, 22:07:20
Відповідь #5
Offline

Олександр Ворсін

Глобал Модератор

Offline Олександр Ворсін

  • Україна, Донецька область, місто Краматорськ
  • *****
  • Ветеран
  • Глобал Модератор
  • Повідомлень: 16777
  • Країна: ua
  • Карма: +552/-15
  • Дякую
  • Сказав: 13930
  • Отримав: 2817
  • Диванний Революціонер і Кухонний Політолог
    • Чоловіча
    • Перегляд профілю
    • Новини Краматорська і регіону - Kramatorsk.INFO
Было такое, почитав интернет, пришел к выводу что легче
Скопировать инфу на комп, отформатировать флешку, создать новые папки и заново скопировать туда инфу
Отакэ :o

А я вот пришёл к выводу, что легче установить Linux и не париться. :D
Платна та піратська Windows чи безкоштовна та ліцензійна Ubuntu?
https://www.kramatorsk.info/talk/index.php?topic=33262.0

Якщо державний прапор — прапор опору, а державний гімн — пісня протесту, значить країна — окупована.

Мови народу бояться лише окупанти.

10 Січня 2012, 22:19:03
Відповідь #6
Offline

ДжеК


Offline ДжеК

  • ****
  • Старожил
  • Повідомлень: 1469
  • Країна: 00
  • Карма: +32/-15
  • Дякую
  • Сказав: 6
  • Отримав: 17
    • Чоловіча
    • Перегляд профілю
Было такое, почитав интернет, пришел к выводу что легче
Скопировать инфу на комп, отформатировать флешку, создать новые папки и заново скопировать туда инфу
Отакэ :o

А я вот пришёл к выводу, что легче установить Linux и не париться. :D
Ага, совсем-совсем не париться :lol: :lol: :lol:

11 Січня 2012, 08:54:52
Відповідь #7
Offline

Mr.Bean


Offline Mr.Bean

  • ***
  • Постоялец
  • Повідомлень: 708
  • Країна: 00
  • Карма: +9/-2
  • Дякую
  • Сказав: 12
  • Отримав: 39
    • Чоловіча
    • Перегляд профілю
А я вот пришёл к выводу, что легче установить Linux и не париться. :D
Мне вот интересно, есть ли хоть одна тема с проблемой, в которую ты не воткнул пост типа "установи линукс и будь счастлив"? Ей Богу, не имею ничего против линуксоидов и самого линукса но такой подход к делу жутко бесит. Нечего сказать по делу, так молчи в тряпочку...

11 Січня 2012, 09:18:45
Відповідь #8
Offline

Onotole


Offline Onotole

  • *
  • Посетитель
  • Повідомлень: 99
  • Карма: +5/-0
  • Дякую
  • Сказав: 0
  • Отримав: 1
    • Чоловіча
    • Перегляд профілю
Ничего никуда копировать/форматировать не надо.
Необходимо создать файл с расширением *.bat и текстом:
Цитувати
@echo off
mode con codepage select=1251 > nul
echo Please wait…
attrib -s -h -r -a /s /d
скопировать этот файл на флешку и запустить.

Этот батник снимает все атрибуты со всех файлов(скрытый, только чтение, архивный, системный) в заданном каталоге

11 Січня 2012, 10:48:39
Відповідь #9
Offline

Чендлер Бинг


Offline Чендлер Бинг

  • ***
  • Постоялец
  • Повідомлень: 984
  • Країна: 00
  • Карма: +30/-2
  • Дякую
  • Сказав: 259
  • Отримав: 39
    • Чоловіча
    • Перегляд профілю
Ничего никуда копировать/форматировать не надо.
Необходимо создать файл с расширением *.bat и текстом:
Цитувати
@echo off
mode con codepage select=1251 > nul
echo Please wait…
attrib -s -h -r -a /s /d
скопировать этот файл на флешку и запустить.

Этот батник снимает все атрибуты со всех файлов(скрытый, только чтение, архивный, системный) в заданном каталоге


понятно, что  attrib -s -h -r -a /s /d меняет аттрибуты файлов
а зачем менять кодовую страницу? WTF, DUDE?  :D
***** COD Commander ***** BFBC2 General of Army *****

Форум Краматорська

Re: Скрытые файлы на флешке, последствия вируса
« Відповідь #9 : 11 Січня 2012, 10:48:39 »