Программное обеспечение

Как вирус пролезает на флешку?

Интересно, вроде бы копируем конкретные файлы, проверяем их антивирем перед копированием, а все равно на флешке вирусы.
Почему?
Это связано с типом организации файловой системы?
Вирусная программа постоянно висит запущенной в процессах и периодически проверяет все доступные диски кроме CD-ROM на наличие своих файлов, а то и просто, тупо их постоянно перезаписывая. При каждом открытии диска, с включенным автораном, происходит запуск очередной копии вируса, которая найдя свой запущенный "контрольный дубликат", или просто завершается или если не находит его, то копирует себя в новый компьютер и запускает этот дубликат.
Вообще, самая простая защита от этого вируса, создать папку "autorun.inf" присвоить ей атрибуты только чтение и системная, после чего, ни один вирус не сможет прописаться на вашей флешке.

Некоторые авторан вирусы могут убивать антивиррусную программу так, что она вроде есть, но не работает и соответственно ничего не ловит.
Анатолий Колотилов
Анатолий Колотилов
7 628
Лучший ответ
Ержан Абдрахманов Бредятину написал! Ты ей хоть все атрибуты поставь и "только чтение" и "системная", всё равно перезаписывает!
Вирусы на флешку попадают любыми способами....)))
Это вирус так написан.
Всунули флешку - я туда пишусь, как невидимый, системный, реадонли файл.
По умолчанию - не показываюсь.
АХ
Андрей Ххх
89 863
Вирус fujack win32 worm прописывает себя в авторан флешек.
Т. е ЛЮБАЯ машина будет заражена, если эту флешку к ней подключить.
К тому же бутовый и гробит все исполняемые файлы, архивы, и веб страницы.
я уже замучался под линуксом лечить флешки от всякой заразы.... откуда их столько в винде???
Mikhail Ivanenko Для винды есть около 14 000 000 вирусов... Но нам они не страшны =) Линукс форева!
Аргын Тюлутаев От глупости, сэр!
через дырочку....
Виктор Митин
Виктор Митин
81 094
Вирусы "изобретательны", как сорняки.. . Они могут так хитро притаиться, что сразу их все не удалишь.. . Хватило 1-2 дней, когда антивирусник был просрочен, чтобы перезаразить 2 мобилки и 3 фотика.. . Вчера я всю ночь воевала с троянами, которые могли попасть и с дисков, на которых фотки, и фотоаппарата.. . хэх.. . за всем и всеми не уследишь! Когда много носителей информации, несколько пользователей, да ещё Инет.. . Бррр.. .
В общем, надо чаще (как минимум раз в месяц) проводить антивирусом диагностику жёсткого диска, а также, выборочно, различных файлов, чтобы исключить или довести до минимума распространение виртуальной "заразы"! :-)
Мало информации, чтобы ответить на такой вопрос. Как проверяли файлы? Какие вирусы? Какая антивирусная система стоит? Ничего Вы не написали. Ответов не получите. Файловая система тут не при чем.
ЯШ
Ярик Шепель
47 515
Константин Дрогов запускаю аваст и спайбот
копирую avi, jpeg, txt, mp3 и чуток системных файлов виндусовых
на чужом компе каспер сразу учуял вирус на флешке (тип не знаю, мою флеш сразу выдернули))))
проскальзывают
Котэ
Котэ
42 041
ну во первых не все вирусы так себя ведут. а один из них и его зовут autorun - иногда блокирует доступ к жесткому диску.
NOD32 и Dr. Web вылечивают
Исмагилов Гаяз
Исмагилов Гаяз
40 427
Константин Круглов autorun - это не вирус, а библиотека автозапуска устройства (служит для открытия дерева каталогов ПЗУ без каких либо дополнительных программ, например "проводник" или "TotalCommander"). Просто этот файл чаще всего подвержен заражению.
Самая простая и эффективная защита от записи виря на флэху - нужно создать на флэшке ПАПКУ с именем Autorun.inf, ну и на всякий случай сделать ее скрытой и системной ;) Тогда попытка виря создать ФАЙЛ autorun.inf обломается, а без этого файла автозапуск вируса становится невозможным ;)
Паша Безносов
Паша Безносов
40 192
Игорь Марчук БАЯН! {:|::::::::::папка с именем autorun.inf::::::::::|:}
Всё предельно просто. Вирус хранится у Вас на компьютере. Когда Вы подключаете свою флэшку (съёмный диск) , то вирус реагирует на это, т. к. в его коде прописана команда приблизительно такого типа, только на машинном языке: "если пользователь подключает какое-либо устройство, то необходимо проверить что это; если это съёмный носитель, то заразить его". И вписывает свой код напрямую в файлы на флешке, в обход антивируса. Это как один из вариантов. Как правило, заражение флешек происходит на компьютере с постоянным доступом к сети интернет и с не очень хорошей антивирусной защитой. Единственное, что могу Вам порекомендовать, это установить Вам на компьютер Kaspersky Internet Security v8, по чаще проверяйте свою флешку этим антивирусом и по реже отдавайте её в чужие руки, чтобы ценная информация на Вашем диске не была нелепым образом утеряна.. . Вот и всё!) По вопросам установки и эксплуатации KIS v8 пишите лично мне, вместе разберёмся!)) )

Удачи!!!)
СБ
Сергей Бирюк
19 012
Когда какое либо устройство вставляется в USB, винда запускает библиотеку хоста и устанавливает контакт с устройством. После этого срабатывает библиотека (программа) авторана. Вирус может быть либо на компе либо на флешке. При запуске библиотеке авторана на компе, зараженном вирусом, вирус автоматически записывается на флешку. Тот же эффект если вирус на флешке. Он автоматически заражает библиотеку авторана. А как вы определили, что на флешке вирус?
Павел Ромашков фигня.
Ни какой библиотеки авторана нет и небыло.
Вирусная программа постоянно висит запущенной в процессах и периодически проверяет все доступные диски кроме CD-ROM на наличие своих файлов, а то и просто, тупо их постоянно перезаписывая. При каждом открытии диска, с включенным автораном, происходит запуск очередной копии вируса, которая найдя свой запущенный "контрольный дубликат", или просто завершается или если не находит его, то копирует себя в новый компьютер и запускает этот дубликат.
Вообще, самая простая защита от этого вируса, создать папку "autorun.inf" присвоить ей атрибуты только чтение и системная, после чего, ни один вирус не сможет прописаться на вашей флешке.
Вирусы это болезнь, а она проникает незаметно, видишь когда заболел уже весь комп.
Элементарно, вирус проникает в какой-то папке, цепляясь своими кодами за любой объект. Вирусы сидят в файлах всех форматов, те у кого заражены компьютеры - сами не зная об этом, разносят заразу по всем контактёрам.
С типом организации ФС это не связано. Просто Ваш антивирус не видит вируса или какой-то его части, а может Вы отключили в антивирусе резидентный монитор и пользуетесь только его сканером. В худшем случае, антивирус сам заражен.

Если правильно понимаю, после копирования файлов на флэш-накопитель, на нем появляются вирусы? Похоже, у Вас на компьютере завелся вирус, которого не видит антивирус . Это возможно, если в антивирусной базе отсутствует этот вирус, либо если он спрятался за руткитом. В любом случае следует проверить компьютер с помощью сторонних антивирусов, желательно загрузившись с LiveCD (можно воспользоваться, например, антивирусом Dr.Web LiveCD, но только если Вы пользуетесь другим антивирусом, ведь если Dr.Web пропустил вирус, значит и этот его может не заметить) или, в худшем случае, в безопасном режиме, отключив все лишние драйверы (антивирус Dr.Web CureIt не требует установки) .
______
Михаил Жилевич
Михаил Жилевич
12 406
вирус проникает на флешку только в том случае, если компьютер, с которого копируются файлы, заражен этим вирусом. Если в оперативной памяти компьютера вируса нет, то на флешку скопируется только то, что копируют. Никаких дополнительных вирусов туда не попадет
понимаещь самый лучший антивирус это форматирование но если у тебя на копе тесть вирусы поставь лучще нормальный антивир тренд микро потом ад аваре 2008
Смотреть нужно антивир, потому как вирус и троян для компов это не груп и от прохожего просто рядом стоя, не поймать
HK
Hakan Kurt
5 206
Сколько не бились высшие умы индустрии програмного обеспечения, ниодному так и не удалось создать идеальную антивирусную программу. Это связано в первую очередь с тем, что существует великое множество языков программирования, на которых пишутся вирусы, разных по логике и архитектуре построения задач. И антивирусы соответственно заточены под определенную логику поиска. Проверяя флешку на вирусы на своем ПК с установленным, например, Касперским и не находя их, вы можете прийти к товарищу у которого установлен например DrWeb и обнаружить его там. И точно так-же с точностью до наоборот. Удачных поисков.
Сергей Азметов Гениально описали суть проблемы! :-)))
Вирус записывается куда-нибудь в автозапуск. Или рядом с файлами, как троян, в надежде, что кто-нибудь его откроет.
У меня такая же хрень, когда флешку ставишь в незараженный комп, через автозапуск выполняется приложение и распростроняется через реестр, касперский не ловит, а ловит только тогда, когда уже устанавливает в систему
Сергей Пак
Сергей Пак
3 746
Большинство вирусов (автораны) запускаются во время открытия съемного диска проводником. В это же время они и копируются на заведомо чистую флешку.
Совет. Надо отключить на компе автозапуск. Для этого Пуск, выполнить, gpedit.msс. В окне групповых политик выбираем Конфигурация компьютера, Административные шаблоны, Система, Отключить автозапуск. В открывшемся окне ставим галочку "включен" на всех дисководах.
Данное действие запрещает автозапуск на всех дисководах, включая съемные диски. Далее желательно пользоваться файловым менеджером (к примеру Тотал Коммандером).
A1Ex Зацепин
A1Ex Зацепин
3 643
это никак не связано с организациеи фаиловои системы
просто обновите антивирус
или поставте если его еще нет
Самый продвинутый вирус autorun. Он копируется автоматически на носитель если ОС заражена этим вирусом. И появляется на флешках, на дисках (кроме лазерных и защищенных от записи) . Думаю вы все его знаете. Избавить зараженную систему от его полного действия можно только переустановкой (вирус убирает возможность смотреть скрытые файлы, антивирус уже этой возможности не вернет) . А чтобы в дальнейшем ни на флешку ни на жесткий чтоб этот вирус не копировался, создайте в корне папки autorun.ini и oufddh.exe эти папки вирус заместить не сможет, так что можете совать флэшку куда угодно. На жестких дисках тоже проделайте такую процедуру. И пихайте в комп че угодно главное не активируйте вирус сами =)
В.
Влад ...
2 494
Джумшуд Меджидов в коммандной строке можно удалить. не один раз так делал.
они пролезают ногами.. . и очень большими шагами.. .
а в общем у меня комп под присмотром NOD32 и никаких вирусов не то что на флешках так и на самом компе нет...
ответ прост - вирус сам себя копирует на флэш, есть такой код программный с пошью него программа копирует себя на флэш
Сергей Леутин
Сергей Леутин
2 097
Внимание!!!! Вот как перестать таскать вирусы на флешке!!! !

1)Пуск->Выполнить->
2)В окошке набрать gpedit.msc, нажать Enter
3) Выбрать в дереве: Конфигурация компьютера-> Административные шаблоны-> Система.

Выбрать справа "Отключить автозапуск", открыть,
выбрать "Включен", а чуть ниже выбрать "всех дисководах", OK

Можно то же самое выбрать и в ветке "Конфигурация пользователя"

Всё, начхать нам на наивные албанские "autorun.inf" и всю нечисть внутри них.

4) теперь ставим НОРМАЛЬНЫЙ файл-менеджер (total, far) , т. к. в проводнике всё что в файлах *.htt сразу же выполнится (а там например скрипт запуска программы "стереть_винду. exe").

И стреть наконец всякую дрянь из корня флешки, желательно проверить свой комп хотябы Авастом.

Хотя тырилку линеечных паролей вроде xih9.cmd, x.bat, vfjc8mxm.exe можно оставить, добрые дяди уведут ваш аккаунт и поспособствуют плодотворной работе :)
в мире еще нет такого антивирусника, который распознает и лечит абсолютно все вирусы. так что имейте это ввиду,
файловая система тут не при чем)))))))
Slava Kim Логично, полностья согласен
может твой антивир эти вирусы не распознает, проверь флеш с уже записаными файлами, если ничего не найдет, значит у тебя с антивиром проблемки, базы устарели или еще чего
В системе висит процесс и отслеживает все подключаемые устройства. Если устройство Plug and Play - тут же заражает собой файл автозапуска, который призван заразить другие носители. Вариантов вижу 2: 1 - поставить антивирусную защиту на саму флешку - Portabl Autorun Virus Remover 2.3 2. Сменить Аваст на более надёжную систему - Norton 2009 Internet Security 16.0.0.125 - там и лекарство в комплекте есть. Сам, пока на Винде сидел его использовал. Нет необходимости в отличие от Каспера искать ключи. Ах да, даже если флешку перелить в NTFS - трипер содится на неё точно так же, как и на FAT. Не в FS дело.
Ошик,и Мурда .
Ошик,и Мурда .
1 311
Поподают при контакте флешки с компом!! !
Флэшка это такая зараза, что если есть на компе хоть какойто вирус и ты вставил её, она сразу хапает его на себя. Так - что флэшка любой вирус принимает автоматом а если это троян то темболее!!!
Константин Дрогов чем это можно объяснить??
Ренат Джумалиев Не "хоть какой-то вирус", а вирус, распространяющийся через съемные диски
Максим Павлов Обрадовал!
Slava Kim :-))) это не флешка хапает, а вирь сам на неё копируется, и то только если у него в коде это записано
не связано. если есть вирус в компе, проверяй не проверяй файлы перед записью, все равно поймаешь. лучше иметь антивирус касперского и постоянно обновлять его, и камп периодически проверять. базы быстро устаревают, у меня автоматическое обновление через инет.
Антон Гапанюк
Антон Гапанюк
1 044
Я в этом вообще ничего не понимаю
Выход один, хороший антивирь + отловить вирус autorun !!!
Флэшки имеют как теперь оказалось свои уЯЗВимости !!!
попробй зайти wasm.ru и посмотри раздел вирусология
это косяк антивиря или Вы сами что то пропустили
автоматически копируется, когда вставляешь флэшку
Вирус гдето на компе. Когда на флешке есть файлы, он копируется в них. Это ещё смотря какой вирус.