Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Mezina familiei, Merida BigNine

The Tattooist of Auschwitz (2024)

Se poate recupera numar de telefo...

Upgrade de la MacBook Pro M1 cu 8...
 Ce tip de monitor am nevoie pt of...

Resoftare camera supraveghere

Laptop Gaming

Cu ce va aparati de cainii agresi...
 Nu imi platiti coletul cu cardul ...

Exista vreun plan de terorizare p...

Schimbare adresa DNS IPv4 pe rout...

Recomandare Barebone
 Monede JO 2024

Suprasolicitare sistem electric

CIV auto import

Mutare in MOZAMBIC - pareri, expe...
 

Imunizare inutila - BitDefender pt USB

- - - - -
  • Please log in to reply
12 replies to this topic

#1
pinguinul666

pinguinul666

    Senior Member

  • Grup: Senior Members
  • Posts: 4,710
  • Înscris: 06.10.2015
sal

cautand sa imi apar USB stickul (formatat NTFS)  de acei virusi de shortcut, am dat peste acest soft de la bitdefender:

LINK

l-am folosit, am imunizat un stick USB si apoi am fost pe un calculator xu windows Xp care stiu sigur ca are un astfel de malware pt usb.

si, regretabil, imunizarea bitdefender NU a mers!

instantaneu, mi-a infectat iarasi stickul cu acel troian!
paradoxal, unicul AV care l-a vazut corect a fost Kaspersky, dar kaspersky NU l-a putut inlatura!

am descarcat insa programelul gratis USB fix, ...care, desi are o interfata copilareasca si cam infantila, a fost unicul soft ce a reusit sa opreasca troianul si sa il faca vizibil (a facut accesibil folderul autorun.inf)

folderul acela insa, nu poate fi sters din windows (chiar daca nu mai e activ). doar din safe mode sau de pe un linux.


am facut acest post sa va avertizez sa Nu folositi acel bitdefender imunizer...pt ca din pacate nu imunizeaza

#2
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,379
  • Înscris: 01.12.2001
Panda USB Vaccine e ok.

#3
pinguinul666

pinguinul666

    Senior Member

  • Grup: Senior Members
  • Posts: 4,710
  • Înscris: 06.10.2015
am citit despre Panda USB Vaccine si cica nu imunizeaza NTFS...ci doar FAT si FAT32

poti sa confirmi?

#4
nyno

nyno

    Junior Member

  • Grup: Members
  • Posts: 115
  • Înscris: 08.05.2011

View Postdorin_2k, on 05 mai 2016 - 22:31, said:

Panda USB Vaccine e ok.
acest PANDA usb vaccine sti daca poate fi folosit cu alt antivirus in afara de Pandaantivirus?

#5
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,379
  • Înscris: 01.12.2001
Il am pe un antic pc. Cum pun un stick nou, il imunizeaza. La hdd am vazut ca nu poate.
Inutil pt mine totusi. Era bine daca il foloseau altii carora le dau stickurile mele. Asa, eu le imunizez stickurile altora.

Si am pe acel pc si Avast.

#6
eiffel

eiffel

    BusyWorm

  • Grup: Moderators
  • Posts: 68,570
  • Înscris: 15.06.2004

View Postpinguinul666, on 05 mai 2016 - 22:05, said:

a fost unicul soft ce a reusit sa opreasca troianul si sa il faca vizibil (a facut accesibil folderul autorun.inf)

Pai din cate vad eu a mers perfect imunizarea.

Bitdefenderul creaza un folder autorun.inf. Virusii creaza un FISIER autorun.inf.
Practic cand incerci sa copiezi un fisier autorun.inf pe un stick cu un folder autorun.inf, fisierul in loc sa ramana in radacina stick-ului - de unde il ruleaza explorer.exe, se va duce in folder. Explorer.exe nu il va rula nefiind in radacina.
Asta inseamna imunizarea - virusul va fi copiat pe USB dar nu va rula in momentul in care e accesat stick-ul.

Panda face ceva similar doar ca el creaza un fisier autorun.inf - la fel ca si virusul, dar il scrie ca read-only si alte cateva trucuri ca sa nu poata fi suprascris de fisierul pus de virus.

In toate cazurile de imunizare practic se blocheaza rularea fisierului autorun.inf la accesarea stick-ului. Nu se blocheaza copierea virusilor. Asta e treaba antivirusilor.

#7
whitewizard

whitewizard

    Softpedist pana la moarte!

  • Grup: Senior Members
  • Posts: 3,070
  • Înscris: 07.05.2006

View Postpinguinul666, on 05 mai 2016 - 22:05, said:

sal

cautand sa imi apar USB stickul (formatat NTFS)  de acei virusi de shortcut, am dat peste acest soft de la bitdefender....
Ce doresti tu, gasesti aici : http://www.makeuseof...on-a-usb-stick/

#8
MrReason

MrReason

    Senior Member

  • Grup: Senior Members
  • Posts: 9,266
  • Înscris: 08.10.2010
Dar de exemplu daca bagi stickul ala intr-un sistem cu windoaze 7 care nu ruleaza autoruninfouri fara stirea utilizatorului, nu poti tu sterge fisierele? Sau pur si simplu dezactivand optiunea din xp(parca se putea)? ... mi se pare o treaba triviala dar ce stiu eu...

#9
eiffel

eiffel

    BusyWorm

  • Grup: Moderators
  • Posts: 68,570
  • Înscris: 15.06.2004
Se poate dezactiva si la XP.

Omul credea ca isi protejeaza stick-ul sa nu mai fie scris virusul pe el. Dar asta nu o poate face un USB imunizer.

#10
pinguinul666

pinguinul666

    Senior Member

  • Grup: Senior Members
  • Posts: 4,710
  • Înscris: 06.10.2015

View Posteiffel, on 06 mai 2016 - 11:37, said:

Pai din cate vad eu a mers perfect imunizarea.

Bitdefenderul creaza un folder autorun.inf. Virusii creaza un FISIER autorun.inf.
Practic cand incerci sa copiezi un fisier autorun.inf pe un stick cu un folder autorun.inf, fisierul in loc sa ramana in radacina stick-ului - de unde il ruleaza explorer.exe, se va duce in folder. Explorer.exe nu il va rula nefiind in radacina.
Asta inseamna imunizarea - virusul va fi copiat pe USB dar nu va rula in momentul in care e accesat stick-ul.

Panda face ceva similar doar ca el creaza un fisier autorun.inf - la fel ca si virusul, dar il scrie ca read-only si alte cateva trucuri ca sa nu poata fi suprascris de fisierul pus de virus.

In toate cazurile de imunizare practic se blocheaza rularea fisierului autorun.inf la accesarea stick-ului. Nu se blocheaza copierea virusilor. Asta e treaba antivirusilor.


nu ai inteles!

folderul cu pricina a aparut doar DUPA folosirea acelui programel USB FIX pe stickul deja infectat!

BitDefender NU a prevenit infectia!

am sa incerc si panda vaccine....sa vad daca merge pe partitiile tip NTFS pe stick

View PostMrReason, on 06 mai 2016 - 12:51, said:

Dar de exemplu daca bagi stickul ala intr-un sistem cu windoaze 7 care nu ruleaza autoruninfouri fara stirea utilizatorului, nu poti tu sterge fisierele? Sau pur si simplu dezactivand optiunea din xp(parca se putea)? ... mi se pare o treaba triviala dar ce stiu eu...

nu, nu poti,fiindca variantele mai noi de astfel de troieni, le fac ascunse de nu apar nici cu bifarea acelei optiuni din control panel (show hidden files and folders)

apare insa vizibil clar pe linux, pt ca troianul nu stie sa se descurce cu linux

deci din linux scapi rapid de el...

dilema era sa previn infectia din start

#11
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,379
  • Înscris: 01.12.2001
Bifeaza sa vezi si fisierele de sistem Le vei vedea. Foloseste Total Commander. Vede tot.

#12
MrReason

MrReason

    Senior Member

  • Grup: Senior Members
  • Posts: 9,266
  • Înscris: 08.10.2010

View Postpinguinul666, on 06 mai 2016 - 23:50, said:



nu ai inteles!

folderul cu pricina a aparut doar DUPA folosirea acelui programel USB FIX pe stickul deja infectat!

BitDefender NU a prevenit infectia!

am sa incerc si panda vaccine....sa vad daca merge pe partitiile tip NTFS pe stick



nu, nu poti,fiindca variantele mai noi de astfel de troieni, le fac ascunse de nu apar nici cu bifarea acelei optiuni din control panel (show hidden files and folders)

apare insa vizibil clar pe linux, pt ca troianul nu stie sa se descurce cu linux

deci din linux scapi rapid de el...

dilema era sa previn infectia din start
N-are niciun sens ce zici tu acolo. Niciun program nu are cum sa ascunda fisiere functionale pe un mediu static cum e usb care sa nu poata fi vazute de un calculator neinfectat... ascundere de genul ala se face cu rootkit, dar usb nu ruleaza rootkit sau orice altceva, e doar un mediu de stocare..

Preventia se face in primul rand prin refuzarea/dezactivarea functiei autoplay. Windows 7 nici nu se poate infecta decat userul e idiot, caci apare un mesaj prin care userul este intrebat daca vrea sa se ruleze ce-i acolo.

Dezactivarea autoplay se face foarte simplu in 7

Pt XP e un pic mai complicat dar chiar M$ ofera solutia ... pt. XP Home, tot acolo, cauta "Let me fix it myself" , trebuie editati registry...

Eliminarea infectiei e alta poveste, asta doar previne infectarea calculatorului curat de pe orice mediu de stocare infectat care e conectat la calculator... pt. dezinfectia calculatorului iti trebuie antivirus/utilitare specifice ...

#13
eiffel

eiffel

    BusyWorm

  • Grup: Moderators
  • Posts: 68,570
  • Înscris: 15.06.2004

View Postpinguinul666, on 06 mai 2016 - 23:50, said:


folderul cu pricina a aparut doar DUPA folosirea acelui programel USB FIX pe stickul deja infectat!

BitDefender NU a prevenit infectia!

TU nu ai inteles.
Imunizerul NU previne infectia stickului ci a PC-urilor in care este introdus.

Folderul cu pricina a fost facut de Bitdefender - iti pot demonstra oricand + ca niciun virus nu creaza Folder autorun ci FISIER.
Ideea e ca acest folder este ascuns. Programelul tau a reusit sa-l faca vizibil, asta a facut.

Anunturi

Chirurgia spinală minim invazivă Chirurgia spinală minim invazivă

Chirurgia spinală minim invazivă oferă pacienților oportunitatea unui tratament eficient, permițându-le o recuperare ultra rapidă și nu în ultimul rând minimizând leziunile induse chirurgical.

Echipa noastră utilizează un spectru larg de tehnici minim invazive, din care enumerăm câteva: endoscopia cu variantele ei (transnazală, transtoracică, transmusculară, etc), microscopul operator, abordurile trans tubulare și nu în ultimul rând infiltrațiile la toate nivelurile coloanei vertebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate