Как вылечить флешку avast

Author
Topic: Нашел вирус распространяется на флешках  (Read 19369 times)

0 Members and 1 Guest are viewing this topic.

AVAST не видит этот вирус. Куда отправить папку и autorun.inf  с вирусом для проверки?

Logged

Способ 1: откройте карантин на вкладке обслуживание(в версии 5),нажмите правой кнопкой по пустому месту карантина,выберите Добавить. В открывшемся окне выберите файл вируса. После этого нажмите правой кнопкой мыши на добавившемся в карантин файле,выберите Передать в лабораторию. Заполните поля. Файл будет отправлен во время следующей попытки обновления баз.

Способ 2. Запакуйте файл вируса в архив с паролем virus и отправьте архив на virus@avast.com с указанием пароля на архив в теле письма(желательно на английском)

Logged

Способ 1: откройте карантин на вкладке обслуживание(в версии 5),нажмите правой кнопкой по пустому месту карантина,выберите Добавить. В открывшемся окне выберите файл вируса. После этого нажмите правой кнопкой мыши на добавившемся в карантин файле,выберите Передать в лабораторию. Заполните поля. Файл будет отправлен во время следующей попытки обновления баз.

Способ 2. Запакуйте файл вируса в архив с паролем virus и отправьте архив на virus@avast.com с указанием пароля на архив в теле письма(желательно на английском)

СПАСИБО ПОНЯЛ

Logged

« Last Edit: July 14, 2010, 12:25:36 AM by AztecDV »

Logged

Друзья, есть такая программа, Зоркий Глаз-блокирует автораны, с антивирусами не конфликтует

Logged

С уважением, Илья!
 ПОМОГИ РАЗВИТИЮ ПРОЕКТА:
       >>>>> www.avastclub.ru <<<<<

ИМХО, самый простой способ защититься от авторанов – это воспользоваться прогой Panda USB Vaccine, собственно от производителя антивирусного ПО Panda. Прога исправляет значение параметра в таблице FAT, навсегда защитив autorun.inf от записи. Защищает как флэшки, так и винчестер =)

Logged

во-во, панда юсби вакцина – то, что доктор прописал. и еще можно в системе автозапуск отключить.

Logged

О чём вы тут только болтаете? Аваст и есть средство для борьбы с автозагрузочными вирусами – он по умолчанию сканирует все подключаемые медиа.

Logged

May the FOSS be with you!

George Yves, мы говорим о том, что не представляется возможным таскать с собой аваст на флэшке, чтоб он эту флэшку защищал от авторанов. Аваст защищает только тот ПК, на который он установлен (как и любой другой антивирус) и ничто не мешает заразе забраться на флэшку с зараженного ПК. В итоге, хоть авторан и не попадет на твой ПК, поскольку там установлен аваст, но он попадет на другие ПК, где нет защиты…
Проще защитить флэшку манипуляциями с файлом autorun.inf и быть уверенным, что если какая зараза на нее и проберется, эта зараза будет безопасна и не сможет запуститься автоматически при подключении флэшки к ПК.

Logged

Чтобы в будущем не попадаться на этот вирус – есть действенный способ.!!!!!
1. Создай любой текстовый файл, с минимальным количеством букв, и  назови его autorun
2. Переименуй расширение txt, обозвав его inf
3. Получится файл autorun.inf с простым текстовым вложением без вируса.
4. Отформатируй флэшку, и запиши туда этот файл.
5. Никогда не удаляй этот файл!!!!
Больше на эту флэшку вирус autorun.inf не попадёт.
……И вам будет счастье!

Мда… Всякое читал на форумах, но такое…  Это некорректный совет. Каждый уважающий вирмейкер проверяет и перезаписывает autorun.inf

О чём вы тут только болтаете? Аваст и есть средство для борьбы с автозагрузочными вирусами – он по умолчанию сканирует все подключаемые медиа.

Как отреагирует антивирус если на флешке вирус запакован неизвестным авасту упаковщиком? Как отреагирует антивирус если на флешке бинарный файл не упакован вообще и его сигнатур нет в списке вир. сигнатур аваста?

Logged

Как отреагирует антивирус если на флешке бинарный файл не упакован вообще и его сигнатур нет в списке вир. сигнатур аваста?

Вот! И я об этом же

офф.: barsukRed, превед!

Logged

на моих компах отключены автозапуски со всех носителей и всякими способами: вручную, при помощи АВЗ, добавлением рег-файла, средствами винды. Подхваченые автораны и сопутствующие файлы с флешек удаляю вручную через тотал. Аваст иногда успевает раньше среагировать. А чужие компы – ну, как говорится, спасение утопающих – дело рук…

Читайте также:  Как вылечить сопли жидкие

офф.: barsukRed, превед!

Logged

« Last Edit: October 19, 2010, 08:49:06 PM by Nikol@y »

Logged

Windows 10 Pro x64, MS Office 2010 x64, IE11, Dr.WEB SS 12
Сертификаты

Soldier, sergofun, привет !!  

Совет вполне корректный. Только создавать надо не файл, а папку (именно папку) с названием autorun.inf. И желательно сделать её скрытой и только для чтения.
И форматиривать ничего не надо. Просто создать такую папку на флэшке и всё.

Нет,нет и нет. при написании механизма распространения вируса через флешки, вирмейкер в обязательном порядке проверит нахождение файла автозапуска и копии своего вируса. Это делается с помощью функций АПИ, которым пофигу скрытый  или не скрытый файл, сменить атрибут даже ВАТ-файлом можно. Код на ассемблере будет в 10-15 строк всего. Это может сделать даже пионер, даже скопировать такой код можно с какого нибудь детского хакерского сайта/форума.
Другой вопрос что с помощью самой системы отключить запуск исполняемых файлов с флешек через политики ограничения программ. Это хорошо работает. Или использовать НТФС на флехе и там политики доступа. Тоже эффективно.

Возможно Вы имели ввиду что в этой папке должен быть еще и файл с некорректным именем? В фат32 системе будет трудно работать с такой папкой. Тогда вопрос, а сможет ли антивирус проверить корень флехи и папку с файлом? как он среагирует на такую флешку? Предлагаю Вам попробовать и рассказать об этом. 

« Last Edit: October 20, 2010, 02:55:22 AM by barsukRed »

Logged

А что пробовать. Больше 2-х лет уже пользуюсь. Вирусы регулярно на флэшку цепляю (сам файл вируса), однако файл autorun.inf при этом не создаётся и соответственно при открытии флэшки вирус не запустится.
А скрытым и только для чтения папка делается для удобства пользователя – чтоб не мозолила глаза в проводнике и чтоб не удалить под горячую руку…
P. S. папка пустая

« Last Edit: October 21, 2010, 05:42:08 PM by Nikol@y »

Logged

Windows 10 Pro x64, MS Office 2010 x64, IE11, Dr.WEB SS 12
Сертификаты

Источник

Author
Topic: как удалять вирусы?  (Read 25580 times)

0 Members and 1 Guest are viewing this topic.

У меня на флешке вирусы. Аваст сканирует и видит и пишет обнаружено столько-то. А как удалить то эти вирусы?

Logged

У меня на флешке вирусы. Аваст сканирует и видит и пишет обнаружено столько-то. А как удалить то эти вирусы?

форматните флешку

Logged

У меня на флешке вирусы. Аваст сканирует и видит и пишет обнаружено столько-то. А как удалить то эти вирусы?

форматните флешку

“дельный” совет,конечно… А если у человека там нужная и важная информация?

Logged

форматировать я умею , а как вирусы то удалить с помощью аваста кто нибудь знает?

Logged

форматировать я умею , а как вирусы то удалить с помощью аваста кто нибудь знает?

Загляните сюда ближе к вечеру,придут более компетентные люди

Logged

Вирусы Аваст переносит в карантин находится все это в  обслуживание дальше выбираете карантин и там все ваши файлы находятся кликаете по файлу левой кнопкой мыши потом правой   и выбираете удалить только прежде чем удалять проверьте эти файлы на вирус тотал возможно это нужные вам файлы  кряки для игр (просто пример привел )  вот и все с флешкой ничего делать не нужно так как форматирование “убьет ” все файлы у вас на ней и зараженные и не зараженные  ( ну об этом вы и сами знаете)  те вирусы  которые находятся в карантине угрозы для флешки уже не представляют.  

« Last Edit: April 11, 2013, 01:45:32 PM by Антихрист »

Logged

Intel (R) Core (TM) i3 CPU 540 3.07GHz Radeon R7 260X 2 GB  8 гб ОЗУ Samsung 1333 DDR3
 жесткий 500 гб

abyrvalg1234qw, я так пологаю, по завершению сканирования съёмного носителя Вам выходит окно с обнаруженными угрозами. В строке с обнаруженной угрозой из выпадающего списка Вы можете выбрать действие, которое хотите к ней применить. Так вот, выберите действие к каждой найденной угрозе (лечить, поместить в карантин, удалить, игнорировать) и нажмите кнопку “Применить”. Также можно выбрать действие для всех найденных угроз одновременно. После того, как нажмёте кнопку “Применить” в каждой строке с обнаруженной угрозой будет её статус, т.е. действие применено или нет. Если по какой либо причине действие не может быть применено (например, невозможность выполнить лечение файла), выберите другое действие из предложенного списка (например, поместить в карантин или удалить), затем снова жмёте кнопку “Применить”.

Читайте также:  Как быстро вылечить пах

Форматирование носителя крайняя мера, но зато 100-процентная.

Logged

Когда вы сканировали флешку, то какое действие выбрали в списке зараженных файлов?
1.Если Лечить, то Аваст попробовал удалить вирус.
2.Если Карантин, то зараженные файлы добавились в карантин.
3.Если Удалить, файлы были удалены.

Logged

Оттого, что жизнь станет лучше, всем лучше не станет.

Logged

Windows7 x64 ultimate/avast! 9 free/Spyware Terminator 2012/MCShield

« Last Edit: April 14, 2013, 02:51:43 PM by Plagues »

Logged

Назовите имена “зверушек”. Заодно скажите, можете ли Вы доказать, что найдены действительно зловреды, а не результаты ошибочной интерпретации сканирования при высоком уровне эвристики?

Logged

May the FOSS be with you!

Назовите имена “зверушек”. Заодно скажите, можете ли Вы доказать, что найдены действительно зловреды, а не результаты ошибочной интерпретации сканирования при высоком уровне эвристики?

точно, именно так и есть. virustotal сказал что можно спать спокойно)

результаты ошибочной интерпретации сканирования при высоком уровне эвристики

Пост выше подчищен. Дико извиняюсь.

« Last Edit: April 14, 2013, 02:51:20 PM by Plagues »

Logged

Источник

Моей знакомой дали флешку, сказали, что она с вирусом и велели с ней работать, типа “все работают и ты будешь”. Что делать? А если вирус в комп прыгнет? Стоит аваст. Он поможет?

Почему-то комментировать здесь не могу…

В общем и целом – Вам проще поднять вопрос и дождаться ответа конкретно по Аваст+Windows7.

Я отключался, чтобы провести ряд опытов над своим компом на эту тему, и вот что:

1) В BIOS компа должна быть включена поддержка USB.

2) Для чтения флешки я устанавливал (временно) драйвер USB с диска USB-плейера.

3) После этого вставлял флешку и работал.

Геморрой тот ещё… Не проще “Каспер” загрузить? Месяц бесплатно. Или шефа вместе с флешкой послать на… или в…?

автор вопроса выбрал этот ответ лучшим

Для этого есть “безопасный режим”.

Для ХР, по-моему, надо нажать F8 при загрузке компьютера и выбрать нужный режим загрузки (могу ошибаться: давно купил себе честный Windows XP и честный “Касперский”, с тех пор уже не помню точно). Уточните для своей ОС.

Безопасный режим – это такой вид работы компьютера, при которой он не использует постоянную память (Shadow Defender), и при выключении остаётся в прежнем состоянии, хоть 50, хоть 70 вирусов в него попали. После перезагрузки не останется никаких следов ни вирусов, ни вообще Вашего присутствия, даже если Вы меняли картинку на экране.

Вот и работайте на флешке в этом режиме: втыкайте при нём, и вытыкайте при нём, и все результаты сохраняйте на ней же.

Выше в общем то все сказано, но еще:

Как минимум для себя на будущее, отключите в настройках Винды Автозапуск программ со съемных носителей.

Долго расписывать, поэтому просто погуглите. Многие программы по безопасности предлагают режим работы что-то вроде “Песочницы”, если не ошибаюсь в названии. Сейчас на одном из ноутбуков у меня вторым антивирусом установлен антивирус Zilya, украинский по-моему, плохой или хороший сказать не могу, но создаёт виртуальный рабочий стол и подозрительные вещи копирует только туда и запускает только на нём, то есть прямого доступа к вашей файловой системе всяки бяки не имееют.

Есть более сложные варианты, хотя сложного там ничего нет и разобраться очень легко. Можно установить программу типа VMware Workstation или аналогичные ей. Это виртуальный компьютер в вашем компьютере. Установить туда Винду (она будет считаться гостевой) и пользоваться для работы с сомнительными программами её средствами.

mark2­016
[13.5K]

3 года назад

Даже с зараженной вирусом флешкой можно справиться. Нужно скачать утилитку от drweb, называемую cureit, и пролечить ею зараженную флешку. Это несколько снизит опасность заражения, хотя утилита может найти и не все. Сделать это лучше в безопасном режиме работы операционный системы. Также лучше в безопасном режиме скачать нужные файлы к себе на компьютер, а затем флешку отформатировать. Все вирусы при этом уничтожатся вместе с ненужной информацией. Затем на чистую флешку переписать сохраненные файлы. По-моему нет таких вирусов, способных пережить форматирование носителя, если есть, то поправьте меня.

Любоп­ытств­о
[130K]

3 года назад

Аваст очень слабый. После него у меня на ноутбуке даже тот же НОД обнаруживал и обезвреживал 17 вирусов.

Я думаю, что в вашем случае лучший выход – установка проверенной безопасной программы VMware Workstation, которая в режиме гостевой винды выполнит все операции на виртуальном компе.

Maxim Popad­iuk
[3.8K]

3 года назад

Может это не вирус, а специальная микропрограмма которая загружает в облако то что на ней сохраняют? Некоторые производители устанавливают их в флешки вместе с драйверами (и избавиться от них невозможно даже через форматирование флэшки), они прописываются в чипе. Так делают специально для корпораций. Такие носители стоят дорого, так как вместе с флэшкой в комплекте идёт ключ к облачному хранилищу. Это делается для того чтоб то что было сохранено на носителе не потерялось. И если вы потеряете или что то другое случится с флэшкой то инфу можно всегда востановить.

Но один минус от этих микропрограмм- на них ругаются все антивирусы, ведь по своей сути они работают как Трояны.

Есть не плохие программы для USB носителей что б не заразить ПК с флэшки. Они срабатывают быстрее чем антивирус на угрозу с флешки. Они удаляют вирусы и лечат флешку.

Я например пользуюсь USBDSecurity, и она меня в полне устраивает. Служит не плохим дополнением к моему антивирусу(она не конфликтует не с одним антивирусом, и реагирует быстрее на флэшку чем антивирус)

Fanto­meRU
[13.2K]

более года назад

Если приходится сталкиваться с зараженной флэшкой, то можно, конечно, поставить виртуальную машину типа VMWare или VirtualBox и работать с её помощью. Однако, это достаточно долго (особенно для обычного непонимающего что это такое, пользователя). Поэтому в подобных случаях всегда рекомендую запускать систему в безопасном режиме. Если известно с какими файлами придется работать на флэшке, можно скопировать их на жесткий диск компьютера, а саму флэшку отформатировать. Вирусы будут удалены. Затем обратно копируем данные на флэшку и запускам компьютер в обычном режиме.

Стоит отметить, что не стоит особо полагаться на наличие антивируса. Т.к. даже самые популярные антивирусы типа DrWeb и Касперский с актуальными базами зачастую пропускают зараженные файлы.

Так удалить вирусы сначала с флэшки, возможно же… А потом и приступать к работе.С заражённой, конечно, никакого смысла нет, странное это требование, непонятное… У меня не Аваст стоит, а НОД32 – всё в его работе устраивает, он и обновляется постоянно ещё, к тому же и бесплатно … разные флэшки мне приносили, бывало, что и заражённые – и ничего,сканировал, чистил).

Gobli­nLip
[12.8K]

2 года назад

Запускать чужие флэшки нужно только из-под виртуальной машины! Какой бы антивирус у Вас не стоял, он не всегда сможет распознать вирус,так как его просто напросто могут “спрятать” с помощью программы-криптора. В виртуалке поработали, потом в пару кликов отформатировали ее и все!

88Sky­Walke­r88
[286K]

более года назад

Прежде всего просканируйте флешку с помощью антивирусника и удалите все на ней вирусы.

Желательно сделать это не с помощью Аваст, а с помощью другого антивирусника. То есть перед этим удалите Аваст с вашего компьютера и установите, например, Касперского или Эсет.

Дмитр­ий из Серед­ы
[61.8K]

3 года назад

Скачайте какой-нибудь Linux Live CD с наличием антивируса для линукса, например ClamAV, и загрузитесь с привода CD-ROM. Затем проверьте ваш накопитель под линуксом, виндовые вирусы под ним не работают, так вы убережете ваш компьютер от вирусни.

Знаете ответ?

Источник