-
@aknvtchtk אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
סתם כדרך אגב מחשב שהיה נגוע ונוקה ידנית לא ידבק מכונן נגוע שוב אלא אם כן מישהו ילחץ על אחד מקיצורי הדרך מנסיון של מאות נגנים ודיסקי און קי שניקיתי ומבדיקה איך מתבצעת הדבקה בעזרת מכונה וירטואלית
ואם הוא נוקה לא ידנית? יידבק שוב?
זה אומר שבידני יש עדיין שארית של הוירוס שבעצם אומרת לו, המחשב הזה מודבק כבר, אל תבצע תהליך הדבקה... -
@avi_av גם לא ידבק רק שמי שמנקה את הוירוסים הללו זה רק איסט ולא בכל מחשב יש איסט וגם הוא בדרך כלל לא מנקה הכל לגמרי כיוון שיש בוירוס הזה גם קבצים שהם לא וירוסים כלל אלא כלי הפעלה אוטמטיים לכן אני בדרך כלל מנקה ידנית ע"י ניטרול התהליכים ומחיקת התיקיות ,קיצורי הדרך ומפתחות האיתחול
-
@aknvtchtk אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
ומבדיקה איך מתבצעת הדבקה בעזרת מכונה וירטואלית
בגרסאות ה VBS, פעם פתחתי את קוד המקור.
ברור שזה עובד כך, לא צריך שום בדיקה.
תוכל לראות את הנתיב של הקיצור דרך, ותבין הכל. -
@מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
@nrs הכי פשוט ליצור את התיקיות באופן יזום ואז להוריד הרשאות.
השאלה היא איך התוכנה של הנעילה עובדת? היא מורידה הרשאות?
רוצה להעלות אותה לכאן?כן מורידה הרשאות, כל קובץ או תיקיה שאתה נועל כתוב שאין הרשאות להכנס אליהם. וכן בלשונית אבטחה זה מוכח.
למשל היה איזה חלונית של ESET שהיתה משגעת אותי לעדכן את התוכנה (אני משתמש בנוד 7) ופשוט החלטתי לנטרל אותה עם תוכנה זו וזה התוצאותובלשוניות אבטחה נראה כך
-
@אלישי אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
@nrs נראה לי שאם הוירוס הזה מצליח להכניס עותק ל-System Volume Information, הוא גם יצליח לעקוף את ה"נעילות" שתעשה ויותקן מחדש..
אין חכם כבעל נסיון, עשיתי את השיטה הזאת על בערך 15 מחשבים בנתיים ואח"כ עשיתי בדיקות אינסופיות לראות אם האונקי שאכניס נדבק והם לא נדבקו
-
@upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
אני חושב שדרך טובה לתקוף את הבעיה תהיה לבטל איכשהו
כל הפעלה של autoit
כיוון שהוירוס הזה הוא פשוט סקריפט של autoitפעם @magicode העלה את זה אולי זה מה שהתכוונת
0_1545567735798_DisableAutorun.rar -
@upsilon01
0_1546209927768_streamerdata.rar
0_1546209934518_hjxwtknxpegpruqisrzng.rarלא להפעיל את הקבצים האלו הם וירוסים - העלתי אותם לבקשת @upsilon01