www.elektronik.si Seznam forumov www.elektronik.si
Forum o elektrotehniki in računalništvu
 
 PomočPomoč  IščiIšči  Seznam članovSeznam članov  SkupineSkupine  StatisticsStatistika  AlbumAlbum  DatotekeFilemanager DokumentacijaDocDB LinksPovezave   Registriraj seRegistriraj se 
  PravilaPravila  LinksBolha  PriponkePriponke  KoledarKoledar  ZapiskiZapiski Tvoj profilTvoj profil Prijava za pregled zasebnih sporočilPrijava za pregled zasebnih sporočil PrijavaPrijava 

virus na USB ključku
Pojdi na stran 1, 2  Naslednja
 
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Programska oprema
Poglej prejšnjo temo :: Poglej naslednjo temo  
Avtor Sporočilo
nostromo
Član
Član



Pridružen-a: Sob 24 Dec 2005 18:19
Prispevkov: 251
Aktiv.: 1.06
Kraj: Ljubljana

PrispevekObjavljeno: Pon Jul 12, 2010 8:43 pm    Naslov sporočila:  virus na USB ključku Odgovori s citatom

Pozdravljeni,
v službo vsak dan nosim USB ključek, na katerem imam sinhronizirane dokumente (word,excel) iz domačega računalnika. Vsa leta niti pomislil nisem, da bi se lahko kaj zgodilo, čeprav sem prebral, da so tudi na ISS preko USB ključka virus prinesli...
Kakorkoli, na glavnem USB ključku (dokumenti) mi je avast pravkar našel K:lavica\\lovokradica.exe in ga je premaknil v "chest". OK. Potem sem šel pa preko CMD (kao DOS) in lahko dostopam do mape lavica, čeprav jo explorer ne prikaže?!?
KAJ pa sedaj-jaz USB ključka ne morem formatirat, preko "del lavica" mi pa tudi noče zbrisat "nevidne mape"??
Kaj naredi z *.exe programom AVAST, ko ga premakne v "chest", ga zbriše??


In očitno službeni računalniki skrivajo še nekaj, saj mi drugi USB-ključek (za slike), ko ga priklopim na sony bravio kaže mapo Marko\.., ki je nebi smelo biti tam, pa je tudi nek *.exe stvar noter....explorer seveda nič ne vidi, preko del marko pa tudi ne gre ?!?

Jutri bo IT-man norel....
Hvala za pomoč, LP
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
NeoTO
Član
Član



Pridružen-a: Pon 28 Mar 2005 19:19
Prispevkov: 2752
Aktiv.: 11.60
Kraj: Trzic

PrispevekObjavljeno: Pon Jul 12, 2010 10:53 pm    Naslov sporočila:   Odgovori s citatom

Danes sem ravno v eni od ljubljanskih fotokopirnic 'fasal' nekaj podobnega. Na ključku se je pojavil autorun.inf in pa mapa peugeot, ki je vsebovala datoteko 'tristoosam.exe'. Vse skupaj je bilo tako zamaskirano, da je hotelo povozit 'Open folder to view files' v autorun meniju. Še sreča, da imam autorun izklopljen Smile

Podobno sem našel zadnjič na enem službenem računalniku. Vsak ključek, ki se je uporabljal na tem računalniku je bil okužen. Mapa na ključku mislim, da je bila poimenovana BijeloCrno, v njej pa je bil fajl 201.exe. Na okuženem računalniku je bil nameščen Norton-ov antivirusni, a ni zaznal nič. Ko smo ga hoteli odstraniti pa je sesul pol sistema.
Virus je pa deloval tako, da se je ob zagonu zagnal pod procesom explorer.exe ter v Temp mapi generiral nove mape... Sproti je tudi skrival druge mape, kjer je imel dodatne .exe na zalogi. Začasno sem program zbrisal tako, da sem preko Task managerja 'kill'-al explorer.exe ter preko ukazne vrstice pobrisal datoteke.
Vendar je bila to samo začasna rešitev, saj nisem našel vseh vnosov, preko katerih se je virus zaganjal... Format diska je pomagal Smile

_________________
Lp,
Matevž
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo MSN Messenger - naslov
Jaka57
Moderator
Moderator



Pridružen-a: Ned 12 Dec 2004 21:47
Prispevkov: 5820
Aktiv.: 24.53
Kraj: Grosuplje

PrispevekObjavljeno: Pon Jul 12, 2010 11:40 pm    Naslov sporočila:   Odgovori s citatom

Ja, tale autorun.inf je kar trdovraten vendar ga Symantec in Sophos najdeta in pobrišeta oz. preprečita, da bi z USB ključkom okužil računalnik.
Če imaš računalnik z Linuxom (v pomoč ti bo tudi Live distribucija) lahko vso nesnago iz ključka pobrišeš, nato pa kreiraš mapo z imenom autorun.inf in ne boš imel problemov, vsaj kar se tvojega ključka in kreiranja autorun.inf datoteke tiče.
Za ostale ključke je pa potrebno kar nekaj ključev v registru popravit ali dodat, da se autorun.inf iz USB-ja ne bo zagnala. Imel sem vse natiskano kako in kaj, vendar je vse romalo v koš pred kakšnim tednom, preden sem se za stalno vrnil v SLO.
Z Googlom boš našel vse!

_________________
Lp, Jaka
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
nostromo
Član
Član



Pridružen-a: Sob 24 Dec 2005 18:19
Prispevkov: 251
Aktiv.: 1.06
Kraj: Ljubljana

PrispevekObjavljeno: Tor Jul 13, 2010 7:41 pm    Naslov sporočila:   Odgovori s citatom

jah, mi ni preostalo drugega kot da ključke formatiram in čez sistem desktopa poženem avast ter a-squared....zaenkrat je vse OK

Ali obstaja kakšna finta, da bi bolj varneje uporabljal USB ključek na službenem računalniku ??

LP
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Jaka57
Moderator
Moderator



Pridružen-a: Ned 12 Dec 2004 21:47
Prispevkov: 5820
Aktiv.: 24.53
Kraj: Grosuplje

PrispevekObjavljeno: Tor Jul 13, 2010 11:47 pm    Naslov sporočila:   Odgovori s citatom

Kreiraj direktorij Autorun.inf na ključku.
_________________
Lp, Jaka
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
Pyr0Beast
Član
Član



Pridružen-a: Pon 16 Jun 2008 14:11
Prispevkov: 4969
Aktiv.: 23.97

PrispevekObjavljeno: Tor Jul 13, 2010 11:55 pm    Naslov sporočila:   Odgovori s citatom

Vse te ključe je edino varno gledati na kakšnem Linux distrotu.

Win prepogostoma sam požene te zadeve.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
mucek4
Član
Član



Pridružen-a: Sob 18 Jun 2005 20:52
Prispevkov: 2952
Aktiv.: 12.44
Kraj: Tržič - Mesto med gorami

PrispevekObjavljeno: Sre Jul 14, 2010 7:20 am    Naslov sporočila:   Odgovori s citatom

Jaka57 je napisal/a:
Kreiraj direktorij Autorun.inf na ključku.


Tale mi je pa ena najbolj svetovnih rešitev Smile Super!! Smile
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
protoncek
Član
Član



Pridružen-a: Sre 31 Jan 2007 9:41
Prispevkov: 9573
Aktiv.: 42.72
Kraj: Mengeš

PrispevekObjavljeno: Sre Jul 14, 2010 8:24 am    Naslov sporočila:   Odgovori s citatom

Pyr0beast--ne moreš mimo tega, kajne? Govora je o windowsih, ti pa nekaj moriš z linuxi. Seveda je lažje. Saj je tudi v hrib lažje priti s traktorjem kot s kolesom. Ampak če nimaš traktorja...
Najbolj sem alergičen na linux pametnjakoviče, ki v temo nasmetijo takale "modre" izjave d'oh!

K temi: obstajajo sicer ključki, ki imajo gor že nameščen nek antivirus, samo vprašanje je , kako je učinkovit. Sam še nisem preskušal, tako da ne morem iz prakse reči.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
elektronik
Član
Član



Pridružen-a: Ned 03 Dec 2006 2:17
Prispevkov: 290
Aktiv.: 1.28
Kraj: postojna

PrispevekObjavljeno: Sob Jul 17, 2010 9:23 pm    Naslov sporočila:   Odgovori s citatom

Lahko pa kupiš ključek, ki ima vgrajeno stikalo za zaklepanje pisanja nanj.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
Pyr0Beast
Član
Član



Pridružen-a: Pon 16 Jun 2008 14:11
Prispevkov: 4969
Aktiv.: 23.97

PrispevekObjavljeno: Sob Jul 17, 2010 9:27 pm    Naslov sporočila:   Odgovori s citatom

protoncek je napisal/a:
Pyr0beast--ne moreš mimo tega, kajne? Govora je o windowsih, ti pa nekaj moriš z linuxi. Seveda je lažje. Saj je tudi v hrib lažje priti s traktorjem kot s kolesom. Ampak če nimaš traktorja...
Najbolj sem alergičen na linux pametnjakoviče, ki v temo nasmetijo takale "modre" izjave d'oh!

K temi: obstajajo sicer ključki, ki imajo gor že nameščen nek antivirus, samo vprašanje je , kako je učinkovit. Sam še nisem preskušal, tako da ne morem iz prakse reči.


Linux si snemes dol iz neta in zapeces na CD, nato samo zazenes iz cd-ja in to je to, lahko po kljucku saris kakor hoces.
Ker meni je to lazje kakor potem loviti te programe po disku v win, ko se enkrat konkretno zafrkneš ter notri vtakneš okužen ključ.
Zame je to orodje enako kakor AV.
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo
protoncek
Član
Član



Pridružen-a: Sre 31 Jan 2007 9:41
Prispevkov: 9573
Aktiv.: 42.72
Kraj: Mengeš

PrispevekObjavljeno: Sob Jul 17, 2010 9:56 pm    Naslov sporočila:   Odgovori s citatom

To vem, ampak dvomim da bo kdo zato, da bo iz službe prenesel en wordov dokument vlagal CD, restartal PC; prekopiral datoteko, spet restartal in končno gledal dokument... Linux CD ni namenjen temu, ampak drugim stvarem. Da bi to delal vsak dan, po možnosti parkrat na dan, znoriš...
elektronik-->načeloma ti to bolj malo koristi, ker ko v službi ključek odkleneš, da bi prekopiral datoteke nanj, se lepo kopira tudi virus. Edina varianta je dober in redno posodobljen AV program.
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
Jaka57
Moderator
Moderator



Pridružen-a: Ned 12 Dec 2004 21:47
Prispevkov: 5820
Aktiv.: 24.53
Kraj: Grosuplje

PrispevekObjavljeno: Sob Jul 17, 2010 10:08 pm    Naslov sporočila:   Odgovori s citatom

@Pyr0beast, ja se strinjam, tudi sam sem si že večkrat pomagal z Live distribucijo Linuxa.
@protoncek, viruse tipa autorun.inf enostavno onemogočiš na zgoraj opisan način.
Vsi moji ključki imajo mapo(direktorij) Autorun.inf!

_________________
Lp, Jaka
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo
protoncek
Član
Član



Pridružen-a: Sre 31 Jan 2007 9:41
Prispevkov: 9573
Aktiv.: 42.72
Kraj: Mengeš

PrispevekObjavljeno: Sob Jul 17, 2010 10:46 pm    Naslov sporočila:   Odgovori s citatom

No, do sedaj sem imel jaz še vedno srečo s tem. Ampak...nikoli ne veš...
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
osterklin
Član
Član



Pridružen-a: Sob 03 Jan 2009 20:00
Prispevkov: 176
Aktiv.: 0.88

PrispevekObjavljeno: Sob Avg 07, 2010 4:37 pm    Naslov sporočila:   Odgovori s citatom

elektronik je napisal/a:
Lahko pa kupiš ključek, ki ima vgrajeno stikalo za zaklepanje pisanja nanj.

Mi lahko rečeš kateri model ki ima vgrajeno stikalo za preprečitev pisanja na ključek.
Jaz mam na enem neke stvri ki mi jih nod32 ne zazna kot da vsebujejo virus (ker so neki ključi) recimo Avast ali kateri drugi mi pa gre jih takoj zbrisat
Nazaj na vrh
Odsoten Poglej uporabnikov profil Pošlji zasebno sporočilo Pošlji E-sporočilo
Branez
Moderator
Moderator



Pridružen-a: Pon 14 Apr 2003 7:21
Prispevkov: 7831
Aktiv.: 33.01
Kraj: Koprivnica HR

PrispevekObjavljeno: Sob Avg 07, 2010 5:07 pm    Naslov sporočila:   Odgovori s citatom

Jaka57 je napisal/a:
Kreiraj direktorij Autorun.inf na ključku.
Jaka57 je napisal/a:
.....
Vsi moji ključki imajo mapo(direktorij) Autorun.inf!
Se ti ne zdi da je to datoteka (File)?
_________________
The true sign of intelligence is not knowledge but imagination.
Creativity is intelligence having fun!

Albert Einstein
Nazaj na vrh
Skrit Poglej uporabnikov profil Pošlji zasebno sporočilo Obišči avtorjevo spletno stran
Pokaži sporočila:   
Objavi novo temo   Odgovori na to temo   Printer-friendly version    www.elektronik.si Seznam forumov -> Programska oprema Časovni pas GMT + 2 uri, srednjeevropski - poletni čas
Pojdi na stran 1, 2  Naslednja
Stran 1 od 2

 
Pojdi na:  
Ne, ne moreš dodajati novih tem v tem forumu
Ne, ne moreš odgovarjati na teme v tem forumu
Ne, ne moreš urejati svojih prispevkov v tem forumu
Ne, ne moreš brisati svojih prispevkov v tem forumu
Ne ne moreš glasovati v anketi v tem forumu
Ne, ne moreš pripeti datotek v tem forumu
Ne, ne moreš povleči datotek v tem forumu

Uptime: 503 dni


Powered by phpBB © 2001, 2005 phpBB Group