"Flash disinfector" - ktokolwiek widział, ktokolwiek wie

Co się stało z “Flash disinfector” ?

Od kilku dni nie ma możliwości go ściągnąć, wyskakuje

http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Czyżby okazał się szkodnikiem?

{ciach}

Niestety

Dodane 13.02.2009 (Pt) 11:34

Zbycho mi podesłał:

'Dostęp zabroniony

Żądany adres nie może zostać pobrany

URL:

http://download.bleepingcomputer.com//

sUBs/Flash_Disinfector.exe

Zablokowane przez moduł ochrony online

Powód: szkodliwe oprogramowanie

Kliknij tutaj, jeżeli uważasz, że strona internetowa została niesłusznie zablokowana!

Data utworzenia raportu:

2009-11-07 13:41

Kaspersky Internet Security 201’

co jest?

o samej infekcji z pendrive

czytaj

pobierz z tego adresu

jesli także będzie blokada to zmień nazwę pobieranego pliku lub wyłącz na czas pobierania aktywną ochronę

Wykrywanie infekcji w pliku Flash Disinfectora jest normalne.

Programik w końcu zawiera w sobie narzędzie NirCMD, które (niepotrzebnie) jest traktowane jako szkodliwy wirus, którym naprawdę nie jest…

Plik ten zresztą znajduje się również w Combofixie.

Po prostu wyłączcie w czasie używania i pobierania tego pliku wszelkie programy ochronne lub w zastępstwie zastosujcie Panda USB Vaccine.

marcos_777 ,

Poczytaj Konkretne tematy… ze zwróceniem szczególnej uwagi na pierwszy post. Proszę poprawić tytuł tematu na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty - proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.

ano, bo chcialam zabezpieczyc palucha ^^

Dodane 08.11.2009 (N) 14:08

mimo ze u kaspra dodalam do wyjątków to i tak FD dochodzi w procesach pod gg i znika. nawet z wyłaczonym kasprem… zabezpieczylam Pandą, czy to wystarczy?

Można też skorzystać z wiersza poleceń tworząc niekasowalne foldery autorun, co działa podobnie do FD (tyle, że nie wyłącza autoplay’a), np