-
יש לי רעיון שכבר ניסתיו על כמה וכמה מחשבים ועובד יופי. יש את הוירוס הידוע של קיצורי הדרך שרוב האברכים שאני מכיר שאין להם ESET באישזהו שלב נתקפים בזה ומשתגעים היאך להפטר מזה עד שנכנעים וקונים מנוי שנתי וכדו'.
אני צריך עזרה ב CMD
הרעיון הוא פשוט במקום להלחם להסיר את הוירוס אני רוצה דוקא לארח אותו במחשב אבל לכבול אותו במקום בלי אפשרות תזוזה. וכונתי להסיר ממנו את כל ההרשאות האפשרויות שאפי' המערכת לא תוכל לגשת לקבצים אלו פשוט אף אחד ואז מה שקורה שהמחשב ינסה להפעיל את הוירוס (כי הוא מועתק לתיקית הפעלה וכן חלקם מייצרים לעצמם במשימות - 'משימה' להפעיל את עצמו בכל הדלקה) לא תהיה לו גישה לעשות כן. ובעצם אני רוצה ע"י פקודות להסיר לו הרשאות כמו שאפשר באופן ידני בלשונית 'אבטחה'
איך מגדירים כזה דבר ב CMD?
למשל בא נתחיל עם תיקית C:\WinddowsUpdaterהייתי עושה את זה עם תוכנת FILELOCK
הרעיון הוא בעצם חיקוי של מה שקורה ב ESET (רק ששם הוירוס לא נמצא בתיקיות וינדוס רגילה)
עריכה:
קובץ האנטיוירוס הסופי להורדה
http://tchumim.com/assets/uploads/files/1547035329232-חסימת-וירוס-קיצורי-הדרך.rar
-
@nrs הכי פשוט ליצור את התיקיות באופן יזום ואז להוריד הרשאות.
השאלה היא איך התוכנה של הנעילה עובדת? היא מורידה הרשאות?
רוצה להעלות אותה לכאן?@מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
@nrs הכי פשוט ליצור את התיקיות באופן יזום ואז להוריד הרשאות.
השאלה היא איך התוכנה של הנעילה עובדת? היא מורידה הרשאות?
רוצה להעלות אותה לכאן?כן מורידה הרשאות, כל קובץ או תיקיה שאתה נועל כתוב שאין הרשאות להכנס אליהם. וכן בלשונית אבטחה זה מוכח.
למשל היה איזה חלונית של ESET שהיתה משגעת אותי לעדכן את התוכנה (אני משתמש בנוד 7) ופשוט החלטתי לנטרל אותה עם תוכנה זו וזה התוצאותובלשוניות אבטחה נראה כך
-
@nrs נראה לי שאם הוירוס הזה מצליח להכניס עותק ל-System Volume Information, הוא גם יצליח לעקוף את ה"נעילות" שתעשה ויותקן מחדש..
@אלישי אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
@nrs נראה לי שאם הוירוס הזה מצליח להכניס עותק ל-System Volume Information, הוא גם יצליח לעקוף את ה"נעילות" שתעשה ויותקן מחדש..
אין חכם כבעל נסיון, עשיתי את השיטה הזאת על בערך 15 מחשבים בנתיים ואח"כ עשיתי בדיקות אינסופיות לראות אם האונקי שאכניס נדבק והם לא נדבקו
-
אני חושב שדרך טובה לתקוף את הבעיה תהיה לבטל איכשהו
כל הפעלה של autoit
כיוון שהוירוס הזה הוא פשוט סקריפט של autoit@upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
אני חושב שדרך טובה לתקוף את הבעיה תהיה לבטל איכשהו
כל הפעלה של autoit
כיוון שהוירוס הזה הוא פשוט סקריפט של autoitפעם @magicode העלה את זה אולי זה מה שהתכוונת
0_1545567735798_DisableAutorun.rar -
@מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
@nrs הכי פשוט ליצור את התיקיות באופן יזום ואז להוריד הרשאות.
השאלה היא איך התוכנה של הנעילה עובדת? היא מורידה הרשאות?
רוצה להעלות אותה לכאן?כן מורידה הרשאות, כל קובץ או תיקיה שאתה נועל כתוב שאין הרשאות להכנס אליהם. וכן בלשונית אבטחה זה מוכח.
למשל היה איזה חלונית של ESET שהיתה משגעת אותי לעדכן את התוכנה (אני משתמש בנוד 7) ופשוט החלטתי לנטרל אותה עם תוכנה זו וזה התוצאותובלשוניות אבטחה נראה כך
-
@www אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
@nrs תתקין אנטי וירוס איסט, יעשה לך הכל...
אנטי וירוס של eset מונע כניסה למחשב של הוירוסים הנל אבל לא מצליח למחוק אותם לגמרי
-
@upsilon01
0_1546209927768_streamerdata.rar
0_1546209934518_hjxwtknxpegpruqisrzng.rarלא להפעיל את הקבצים האלו הם וירוסים - העלתי אותם לבקשת @upsilon01
-
@upsilon01
0_1546209927768_streamerdata.rar
0_1546209934518_hjxwtknxpegpruqisrzng.rarלא להפעיל את הקבצים האלו הם וירוסים - העלתי אותם לבקשת @upsilon01
-
@upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
ישהו יכול להעלות את הוירוס לפורום(בקובץ ZIP)?
וגם זה - 0_1546242779284_IMG-512.rar
זהירות וירוס לא להפעיל
-
אם הקבצים המקוריים נעלמו לכם ובמקומם יש לכם רק קיצורי דרך, יש פתרון לגלות בחזרה את כל הקבצים 'שנעלמו'. העיקרון הוא פשוט, הקבצים לא נעלמו, הם פשוט מוגדרים כמוסתרים ו/או קבצי מערכת, הפיתרון הבא יגרום להם לחזור להיות קבצים רגילים באמצעות הסרת 2 המאפיינים 'מוסתר' ו'קובץ מערכת'.
- צרו קיצור דרך
- בשורת היעד העתיקו את השורה הבאה
C:\Windows\System32\cmd.exe - תנו שם לקיצור-הדרך, לאחמ"כ פתחו את מאפייני קיצור-הדרך ע"י לחיצה עם המקש הימני, מחקו את שורת 'התחל ב:', ולחצו על אישור.
- לאחמ"כ פתחו את קיצור-הדרך, יפתח חלון שחור של שורת הפקודה.
העתיקו את השורה הבאה (יש להחליף את *** בנתיב הרצוי, מופיע בתחילת השורה)
attrib -s -h [*] /d /s - לחצו על 'אנטר' וזהו...
-
אם הקבצים המקוריים נעלמו לכם ובמקומם יש לכם רק קיצורי דרך, יש פתרון לגלות בחזרה את כל הקבצים 'שנעלמו'. העיקרון הוא פשוט, הקבצים לא נעלמו, הם פשוט מוגדרים כמוסתרים ו/או קבצי מערכת, הפיתרון הבא יגרום להם לחזור להיות קבצים רגילים באמצעות הסרת 2 המאפיינים 'מוסתר' ו'קובץ מערכת'.
- צרו קיצור דרך
- בשורת היעד העתיקו את השורה הבאה
C:\Windows\System32\cmd.exe - תנו שם לקיצור-הדרך, לאחמ"כ פתחו את מאפייני קיצור-הדרך ע"י לחיצה עם המקש הימני, מחקו את שורת 'התחל ב:', ולחצו על אישור.
- לאחמ"כ פתחו את קיצור-הדרך, יפתח חלון שחור של שורת הפקודה.
העתיקו את השורה הבאה (יש להחליף את *** בנתיב הרצוי, מופיע בתחילת השורה)
attrib -s -h [*] /d /s - לחצו על 'אנטר' וזהו...