"Flash disinfector" - ktokolwiek widział, ktokolwiek wie


(Marcos 777) #1

Co się stało z "Flash disinfector" ?

Od kilku dni nie ma możliwości go ściągnąć, wyskakuje

http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Czyżby okazał się szkodnikiem?


(pawel75) #2

{ciach}


(Marcos 777) #3

Niestety

-- Dodane 13.02.2009 (Pt) 11:34 --

Zbycho mi podesłał:


(Jane Vicodin) #4

'Dostęp zabroniony

Żądany adres nie może zostać pobrany

URL:

http://download.bleepingcomputer.com//

sUBs/Flash_Disinfector.exe

Zablokowane przez moduł ochrony online

Powód: szkodliwe oprogramowanie

Kliknij tutaj, jeżeli uważasz, że strona internetowa została niesłusznie zablokowana!

Data utworzenia raportu:

2009-11-07 13:41

Kaspersky Internet Security 201'

co jest?


(Gryf00n) #5

o samej infekcji z pendrive

czytaj

pobierz z tego adresu

jesli także będzie blokada to zmień nazwę pobieranego pliku lub wyłącz na czas pobierania aktywną ochronę


(deFco247) #6

Wykrywanie infekcji w pliku Flash Disinfectora jest normalne.

Programik w końcu zawiera w sobie narzędzie NirCMD, które (niepotrzebnie) jest traktowane jako szkodliwy wirus, którym naprawdę nie jest...

Plik ten zresztą znajduje się również w Combofixie.

Po prostu wyłączcie w czasie używania i pobierania tego pliku wszelkie programy ochronne lub w zastępstwie zastosujcie Panda USB Vaccine.


(Agatonster) #7

marcos_777 ,

Poczytaj Konkretne tematy... ze zwróceniem szczególnej uwagi na pierwszy post. Proszę poprawić tytuł tematu na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty - proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.


(Jane Vicodin) #8

ano, bo chcialam zabezpieczyc palucha ^^

-- Dodane 08.11.2009 (N) 14:08 --

mimo ze u kaspra dodalam do wyjątków to i tak FD dochodzi w procesach pod gg i znika. nawet z wyłaczonym kasprem.. zabezpieczylam Pandą, czy to wystarczy?


(Henio Mazurek) #9

Można też skorzystać z wiersza poleceń tworząc niekasowalne foldery autorun, co działa podobnie do FD (tyle, że nie wyłącza autoplay'a), np