|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2358
|
Bloccare l'avvio automatico della chiavetta usb: possiible virus all'interno
Ho una chiavetta usb da 8 giga, di recente l'ho passata in vari computers per scaricare materiale universitario; un mio amico in corso con me ha preso un virus, verosimilmente dai computer universitari (
![]() ad ogni modo, ci sono discrete possibilità che la mia chiavetta sia stata infettata, poiché ci passiamo i files anche fra di noi. Ora, mi servono i files che ci sono sulla chiavetta, ma vorrei evitare di infettarmi il pc. ho microsoft security essentials, ma a quanto pare questo virus è talmente ganzo che in qualche modo aggira la protezione AV e riesce ad eseguirsi appena inserisci la chiavetta; molti si sono infettati pur avendo AVG. Come posso fare? ho windows xp pro + sp3 ps: un'idea che mi era venuta in mente era di avviare linux da un'altra chiavetta usb, e inserire quella infetta una volta che sono su linux. ma una volta che l'ho inserita, come faccio eventualmente a riconoscere il virus? Ultima modifica di xenom : 08-05-2010 alle 13:33. |
![]() |
![]() |
![]() |
#2 | |
Member
Iscritto dal: Mar 2002
Città: Campidano
Messaggi: 213
|
Quote:
Aprendo la chiavetta "virata" controlla se è presente un file autorun.inf, se c'è editalo per leggere cosa c'è all'interno. Li ci dovrebbe essere il percorso che avvia il virus, quindi dovresti trovare il riferimento a lanciare il virus. Cancella l'autorun.inf, cancella tutti gli "avviabili" che vengono lanciati dal primo..e...magari tutti gli eseguibili che non conosci. |
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2358
|
Quote:
non ho mai provato... |
|
![]() |
![]() |
![]() |
#4 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Dec 2001
Città: Trento
Messaggi: 3330
|
Quote:
ti fa vedere anche i file nascosti, li cancelli quello che vuoi. crea come amministatore una cartella chiamata autorun.inf e mettila sulla chiavetta cosi non puoi piu avere questo tipo di infezioni. ma solo la copia di files come .exe o .com che poi puoi cancellare a mano... |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2001
Città: Trento
Messaggi: 3330
|
linux mint 8 helena con la persistenza dei file (puoi modificare e salvare configurazioni etc, va incredibile
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2358
|
Quote:
spiega spiega... mi stai dicendo che posso rendere immune ai virus la chaivetta? sti cazzi ![]() per piacere mi puoi spiegare più in dettaglio come fare? non ho ben capito come fare la cartella in modalità amministratore |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#9 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Mar 2002
Città: Campidano
Messaggi: 213
|
Qualche mese fa avevo pensato di aggiungere a SARDU una protezione per le USB...creando una cartella dal nome autorun.inf non cancellabile. Questa opzione viene sfuttata da alcuni software per proteggere l'USB.
Un amico aveva un virus che infettava ogni chiavetta all'inserimento, subito gli ho fatto provare quello che avevo creato. Risultato? Cancellata la mia cartella e virata la penna. ![]() Morale della favola....solo alcuni virus si fermano davanti alla cartella autorun.inf |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2358
|
Quote:
si ma Donagh aveva aggiunto un particolare: creare da amministratore la cartella.. non ho capito bene ma potrebbe essere che la cartella può essere creata in modo che la si possa modificare solo con le credenziali da amministratore? in questo caso il virus non può eliminarla perché "non ha l'autorizzazione" EDIT: e se la cartella viene messa in sola lettura? ![]() edit2: che cacchio dico.. si può comunque eliminare se è in sola lettura ![]() Ultima modifica di xenom : 31-05-2010 alle 16:56. |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
possibile soluzione alternativa
Certo il problema delle pen drive inserite in pc Windows dalle configurazioni di sicurezza inefficienti è rilevante.
Io non mi preoccupo molto dello scambio dati. La mia configurazione di sicurezza Windows è efficiente e non ho mai avuto fino adesso problemi.....e credo mai ne avrò. Comunque non inserirei mai una pen drive di dubbia provenienza nel pc Windows ma esclusivamente nel pc Linux. Prenderei i dati che mi interessano,eventualmente farei qualche scan on line, e poi li trasporterei in una pen drive pulita che collegherei al pc Windows. Capisco però che questa procedura non sia per così dire "comoda" per tutti gli utenti. Una possibile soluzione che affronta il problema da un altro versante l'ho letta lo scorso anno ma non l'ho mai testata in pratica,per quanto sopra detto. La posto quì in modo che voi la possiate sperimentare. Il cuore del metodo è quello di formattare la pen drive in NTFS. Ricordo che comunemente le pen drive sono formattate in fat32: http://www.pcprofessionale.it/2009/0...chiavetta-usb/ Fatemi sapere OK ? ![]() Ultima modifica di sampei.nihira : 31-05-2010 alle 22:53. |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: May 2006
Messaggi: 792
|
Sto provando il Panda USB vaccine (per disinstallare Kaspersky Virus Removal Tool che è abbastanza pesantino come programma). Non ho compreso una cosa: questo crea un file AUTORUN.INF nella chiavetta stessa, e perchè?
E' il miglior tool che c'è in giro, in termini di quantità di virus rilevabili? grazie! |
![]() |
![]() |
![]() |
#14 | |
Member
Iscritto dal: Mar 2002
Città: Campidano
Messaggi: 213
|
Quote:
|
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: May 2006
Messaggi: 792
|
Quote:
![]() che è denominato AUTORUN.INF (tutto maiuscolo). Quindi non ci sono cartelle nè altri file, nè con questo file inserendo la chiavetta si avvia il disk esterno. |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2358
|
Quote:
in questo modo i virus non possono sovrascrivere il file di autorun, e di conseguenza non possono avviarsi quando si inserisce la chiavetta geniale direi ![]() |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: May 2006
Messaggi: 792
|
Quote:
![]() Quando inserisco la chiavetta non si avvia nulla in automatico... Ho dovuto formattare il pc perchè le partizioni erano scomparse, e le cause di ciò secondo me possono essere state o: - il processo di eliminazione del virus chiavetta/pc; - l'aver disinstallato 2 programmi con RevoUninstaller; - l'aver pulito il registro con jvpowertools; niente era più possibile: non riuscivo a ripristinare uno stato precedente del OS, nè fare il restore dei backup delle chiavi di registro... una gran bella rottura di scatole! ![]() |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: May 2006
Messaggi: 792
|
Mi auguro ora di non aver più problemi con queti virus delle chiavette!
![]() Ultima modifica di marcore : 03-06-2010 alle 12:16. |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Oltre a Panda,visto che l'altra proposta NTFS non frega a nessuno, c'è anche questa altra possibilità:
http://sourceforge.net/projects/noautorun/ Notate che è in beta. Sarebbe interessante verificare pregi e difetti con Panda USB v. |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:11.