Блокировка флешки

Тема в разделе "Железный поток", создана пользователем Spitfire, 12 апр 2010.

  1. Spitfire
    Оффлайн

    Spitfire Новичок

    Credit:
    - $4,01
    Book Reviews:
    0
    Всем привет!

    Такой вопрос! У клиента стоит банк-клиент Сбера. Когда приходил спец из банка и создавал ключи доступа, на флеху залился вирус, Avast его идентифицирует как Autorun-am [Wrm].
    Из за этой хни клиент не может конектится с банком.

    Удаление файла autorun.inf а так же его лечение Авастом, Нодом не проходит, так как пишет что диск защищен от записи.

    Есть соображения, но не знаю подействуют ли:
    Попробовать грохнуть обычным антивирусом в безопасном режиме.
    Попробовать грохнуть вирусяку через LiveCD Dr.Web или через LiveCD Zillye.
    Попробовать инфицировать флеху с помощью PANDAUSB Vaсcine -которая могет быть перезапишет autorun.inf (маловероятно)
    Попробовать запустить AVZ (нужных скриптов нет)
    И накрайняк попробовать форматнуть HPUSBDisk (но пока не знаю на сколько ключ Сбера после этого будет корректно работать с файлами перезалитыми с харда)

    Резюме: как удалить вирус и сделать флешку читаемой (или наоборот)

    Производителя флешки можно идентифицировать только вскрыв корпус флехи, что крайне не желательно.
    Может кто сталкивался с подобной проблемой.

    Советы типа: попробуйте, приветствуются только как АП)
  2. legens
    Оффлайн

    legens Новичок

    Credit:
    - $1,70
    Book Reviews:
    0
    В безопасном режиме должно сработать, а вообще у меня такие вещи спокойно с помощью Cureit от DrWEb удалялись. В крайнем случае с помощью любого LifeCD должно удалиться влет. Вот тебе скрипт для AVZ для удаления авторанов, посмотри, может быть допишешь туда путь к флешке или букву нужную для флешки пропишешь, если она по другому определится.

    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    QuarantineFile('E:\d6fagcs8.cmd','');
    QuarantineFile('E:\autorun.inf','');
    QuarantineFile('C:\WINDOWS\system32\rebuild.exe','');
    QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
    QuarantineFile('C:\WINDOWS\system32\amvo1.dll','');
    DeleteFile('C:\WINDOWS\system32\amvo1.dll');
    DeleteFile('C:\WINDOWS\system32\amvo.exe');
    DeleteFile('C:\d6fagcs8.cmd');
    DeleteFile('C:\autorun.inf');
    DeleteFile('D:\autorun.inf');
    DeleteFile('D:\d6fagcs8.cmd');
    DeleteFile('E:\autorun.inf');
    DeleteFile('E:\d6fagcs8.cmd');
    BC_ImportAll;
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
  3. legens
    Оффлайн

    legens Новичок

    Credit:
    - $1,70
    Book Reviews:
    0
    А вообще проверь права доступа к флешке, может быть парень из сбера поставил Все папки на флешке только для чтения...
  4. Spitfire
    Оффлайн

    Spitfire Новичок

    Credit:
    - $4,01
    Book Reviews:
    0
    legens, скрипт попробую.

    В общем, надо пробовать
  5. ZindigaR
    Оффлайн

    ZindigaR Новичок

    Credit:
    $770,83
    Book Reviews:
    0
    А просто скопировать файлы ключевые на другую флешку и с нее работать?
    Если сбер ставил BSS и криптопро, то все должно работать.
  6. Spitfire
    Оффлайн

    Spitfire Новичок

    Credit:
    - $4,01
    Book Reviews:
    0

    Еще не был у клиента, но этот вариант рассматривал),однако может быть какая то привязка ID флешки к ключам, хотя не уверен.
    Даже если и заработает, то с флешкой все равно что то нужно будет делать.
  7. vitek36
    Оффлайн

    vitek36 Новичок

    Credit:
    $726,00
    Book Reviews:
    0
    Я такого пока не встречал у банк-клиентов.
    Отформатировать, перекинуть ключи обратно и работать дальше.
  8. Spitfire
    Оффлайн

    Spitfire Новичок

    Credit:
    - $4,01
    Book Reviews:
    0
    Так в том то вся и штука, что влешка может быть только Read. Остальные действия, такие как запись и форматирование не доступны из за вирусяки.
    Может сегодня буду у клиента попробую ковырнуть.
  9. R717
    Оффлайн

    R717 Новичок

    Credit:
    $724,87
    Book Reviews:
    0
    А если ее сунуть в ось отличную от windows? Или это не в тему.
  10. Spitfire
    Оффлайн

    Spitfire Новичок

    Credit:
    - $4,01
    Book Reviews:
    0
    У меня мандрива стоит, третьей системой, однако заказчик вряд ли даст ключ на дом)
  11. R717
    Оффлайн

    R717 Новичок

    Credit:
    $724,87
    Book Reviews:
    0
    А если live дистр типа slax'а грузануть с другой флешки и подрубить заблокированную?
  12. Spitfire
    Оффлайн

    Spitfire Новичок

    Credit:
    - $4,01
    Book Reviews:
    0
    Гениально :good: сам не дотумкал
  13. ZindigaR
    Оффлайн

    ZindigaR Новичок

    Credit:
    $770,83
    Book Reviews:
    0
    Live загрузочников в каком только виде нету ... и виндусы и линуксы и флешки многие из них без проблем видят.
  14. Spitfire
    Оффлайн

    Spitfire Новичок

    Credit:
    - $4,01
    Book Reviews:
    0
    Хо-хо! Господа!
    Вся штука в том, что действительно флеша по умолчанию в банк-клиенте (сбер) исключительно READ для простых авторизованных пользователей, однако стоит зайти в б-клиент как админ, вуаля.

    Подчистил подправил. Оказалось на месте все проще, чем удаленно.

    З.Ы. Клиенту говорю ну вот, все в порядке можете теперь спокойно кидать платежки в банк, вирус и его продукты жизнедеятельности) удалены, теперь ничто не сможет препятствовать корректной работе б.-клиента. А он и отвечает, да вообще то и так работало нормально, но только уж было очень страшно, что антивирус ругается :rolleyes: ..


    Вот такая вот история...
    Спасибо за идеи!

Поделиться этой страницей