pusher Δημοσ. 15 Δεκεμβρίου 2008 Δημοσ. 15 Δεκεμβρίου 2008 Παιδιά έχω μία απορία εδώ και καιρό και μιας και τη θυμήθηκα τώρα λέω να ρωτήσω... Μπορεί κάποιο malware (όλα ή κάποιος συγκεκριμένος τύπος) που βρίσκεται σε εξωτερική μονάδα USB ή HDD να μολύνει το PC κατά τη σύνδεση της συσκευής;
micos000 Δημοσ. 15 Δεκεμβρίου 2008 Δημοσ. 15 Δεκεμβρίου 2008 Φυσικά και μπορεί. Θα το κάνει με την αυτόματη εκτέλεση (π' ανάθεμά την). Μερικές φορές μάλιστα,σου εμφανίζει μια επιπλέον επιλογή στο παράθυρο που ανοίγει όταν συνδέεις ένα usb που λέει Browse folder ή κάπως έτσι και μόλις πατήσεις Entrer (από συνήθεια) σε μολύνει.
pusher Δημοσ. 16 Δεκεμβρίου 2008 Μέλος Δημοσ. 16 Δεκεμβρίου 2008 Φυσικά και μπορεί. Θα το κάνει με την αυτόματη εκτέλεση (π' ανάθεμά την).Μερικές φορές μάλιστα,σου εμφανίζει μια επιπλέον επιλογή στο παράθυρο που ανοίγει όταν συνδέεις ένα usb που λέει Browse folder ή κάπως έτσι και μόλις πατήσεις Entrer (από συνήθεια) σε μολύνει. Φαντάζομαι πως μόνο ως έξτρα επιλογή μπορεί να εμφανιστεί, ε; Και γενικότερα υπάρχει περίπτωση να τρέξει εφαρμογή χωρίς τη γνώση του χρήστη; (Γιατί και στην αυτόματη εκτέλεση όταν εμφανίζεται λίστα με επιλογές πρέπει να γίνει και ένα κλικ από το χρήστη προφανώς).
micos000 Δημοσ. 16 Δεκεμβρίου 2008 Δημοσ. 16 Δεκεμβρίου 2008 Έχω δει αρκετά μολυσμένα στικάκια, αλλά δεν με έχει μολύνει κανένα. Ποτέ δεν πατάω κάποια επιλογή από τις αυτόματες. Πάντα το κλείνω το παράθυρο και ανοίγω από την εξερεύνηση το στικάκι. Αυτόματη εκτέλεση δεν νομίζω να γίνεται, παρά μόνο αν το στικάκι είναι U3 με δικό του μενού.
pusher Δημοσ. 16 Δεκεμβρίου 2008 Μέλος Δημοσ. 16 Δεκεμβρίου 2008 Έχω δει αρκετά μολυσμένα στικάκια, αλλά δεν με έχει μολύνει κανένα.Ποτέ δεν πατάω κάποια επιλογή από τις αυτόματες. Πάντα το κλείνω το παράθυρο και ανοίγω από την εξερεύνηση το στικάκι. Αυτόματη εκτέλεση δεν νομίζω να γίνεται, παρά μόνο αν το στικάκι είναι U3 με δικό του μενού. Καλώς. Ευχαριστώ για τις απαντήσεις. Πάω να ρίξω μια ματιά για να δω τις διαφορές του U3 από τα κοινά sticks. Πάντως αν δε χρησιμοποιείς ποτέ το autorun menu μπορείς να το απενεργοποιήσεις από το Control Panel. Πάντως να και μια ευχάριστη είδηση στον τομέα του malware --> http://www.insomnia.gr/forum/showthread.php?t=290499
ntg_net Δημοσ. 18 Δεκεμβρίου 2008 Δημοσ. 18 Δεκεμβρίου 2008 Μπορεις να βαλεις το Flash Disinfector με το flashaki πανω στο PC Αυτο που κανει ειναι να βαλει ενα φακελο ο οποιος δεν μπορει να σβηστει απο καποιο ιο. Δες εδω http://experi3nc3.wordpress.com/2007/05/10/flash-disinfector-by-subs/ http://www.precisesecurity.com/tools-resources/adware-tools/flash-disinfector/
micos000 Δημοσ. 18 Δεκεμβρίου 2008 Δημοσ. 18 Δεκεμβρίου 2008 Αυτό το έχω κάνει χειροκίνητα. Έκανα ένα autorun.inf με το σημειωματάριο που να φορτώνει μόνο το εικονίδιο και το έχω κάνει read only και system. Οπότε αν βάλω το στικάκι κάπου και δεν δω το εικονίδιο που έχω επιλέξει, σημαίνει ότι κάτι παίζεται και το ελέγχω αμέσως.
ntg_net Δημοσ. 18 Δεκεμβρίου 2008 Δημοσ. 18 Δεκεμβρίου 2008 Αυτό το έχω κάνει χειροκίνητα.Έκανα ένα autorun.inf με το σημειωματάριο που να φορτώνει μόνο το εικονίδιο και το έχω κάνει read only και system. Οπότε αν βάλω το στικάκι κάπου και δεν δω το εικονίδιο που έχω επιλέξει, σημαίνει ότι κάτι παίζεται και το ελέγχω αμέσως. Δεν ειναι το ιδιο αφου το Flash Disinfector το κανει και καλα lpt σαν συσκευη οποτε δεν υπαρχει περιπτωση να σβησει.
pusher Δημοσ. 19 Δεκεμβρίου 2008 Μέλος Δημοσ. 19 Δεκεμβρίου 2008 Μπορεις να βαλεις το Flash Disinfector με το flashaki πανω στο PCΑυτο που κανει ειναι να βαλει ενα φακελο ο οποιος δεν μπορει να σβηστει απο καποιο ιο. Δες εδω http://experi3nc3.wordpress.com/2007/05/10/flash-disinfector-by-subs/ http://www.precisesecurity.com/tools-resources/adware-tools/flash-disinfector/ Δεν κατάλαβα ακριβώς τι λες. Στο δεύτερο link που δίνεις λέει Flash Disinfector was designed to remove unwanted files including autorun.inf on removable USB drives Προλαμβάνει ή καθαρίζει τελικά;
ntg_net Δημοσ. 19 Δεκεμβρίου 2008 Δημοσ. 19 Δεκεμβρίου 2008 Κα8αριζει μονο τις autorun "απειλες" αφου αντικαθιστα το δικο του autorun το οποιο ειναι φακελος "συσκευη" και το οποιο ειναι αδυνατο να σβηστει με τους κλασικους τροπους που ενεργουν αυτες οι απειλες.
pusher Δημοσ. 20 Δεκεμβρίου 2008 Μέλος Δημοσ. 20 Δεκεμβρίου 2008 Κα8αριζει μονο τις autorun "απειλες" αφου αντικαθιστα το δικο του autorun το οποιο ειναι φακελος "συσκευη" και το οποιο ειναι αδυνατο να σβηστει με τους κλασικους τροπους που ενεργουν αυτες οι απειλες. Τι εννοείς όταν λες το "δικό σου autorun που είναι φάκελος συσκευή"; Αναφέρεσαι στα αρχεία autorun.inf που υπάρχουν σε αφαιρούμενα μέσα;
ntg_net Δημοσ. 20 Δεκεμβρίου 2008 Δημοσ. 20 Δεκεμβρίου 2008 και οχι μονο inf ... αλλα και τα αλλα οπως vbs το θεμα ειναι οτι στην ουσια δεν εχεις autorun (αυτοματες εκτελεσεις)
gdp77 Δημοσ. 20 Δεκεμβρίου 2008 Δημοσ. 20 Δεκεμβρίου 2008 Παιδιά έχω μία απορία εδώ και καιρό και μιας και τη θυμήθηκα τώρα λέω να ρωτήσω... Μπορεί κάποιο malware (όλα ή κάποιος συγκεκριμένος τύπος) που βρίσκεται σε εξωτερική μονάδα USB ή HDD να μολύνει το PC κατά τη σύνδεση της συσκευής; Χαλαρά αν τρέχεις windows και δεν έχεις λάβει τα μέτρα σου. Ακόμα πιο χαλαρά, αν πρόκειται για καινούριο ιό και τα αντιβιωτικά δεν τον έχουν πάρει πρέφα ακόμα Δεν υπάρχει περίπτωση να μολυνθείς αν τρέχεις Linux
pusher Δημοσ. 20 Δεκεμβρίου 2008 Μέλος Δημοσ. 20 Δεκεμβρίου 2008 Χαλαρά αν τρέχεις windows και δεν έχεις λάβει τα μέτρα σου. Ακόμα πιο χαλαρά, αν πρόκειται για καινούριο ιό και τα αντιβιωτικά δεν τον έχουν πάρει πρέφα ακόμα Δεν υπάρχει περίπτωση να μολυνθείς αν τρέχεις Linux Τα μέτρα; Τα μέτρα που ειπώθηκαν ήδη; Δηλαδή disable το autorun;
gdp77 Δημοσ. 22 Δεκεμβρίου 2008 Δημοσ. 22 Δεκεμβρίου 2008 Με disabled autorun απλά είναι πιο δύσκολο να μολυνθείς, αλλά όχι απίθανο
Προτεινόμενες αναρτήσεις
Αρχειοθετημένο
Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.