Просмотр полной версии : Вирус на SD-карте Навител


endos
04.03.2010, 23:06
Купил навигатор xDevice Monza Delux с предустановленным Навителом. Решил поэкспериментировать с другими прогами и скопировать родную SD на жесткий диск компа. Тут взвился Касперский и выдал, что файл autorun.inf заражен вирусом KIDO.
Звонил Навителу - сказали обращаться к продавцу, продавец отправил по гарантийке в xdevice. Туда пока не доехал. Решил рискнуть: отключил Каспера и открыл файл, думал скопировать содержимое, пролечить комп и создать новый autorun.inf. Открыл в блокноте и получил непонятные крякозябры. Нужного содержимого там нет (по крайней мере не видно).
Теперь вот нужна ваша помощь: напишите, плиз, содержимое файла autorun.inf с родной карточки Навитела, чтобы убить прежний и создать новый файл загрузки.
Заранее благодарен.

sonyadog
04.03.2010, 23:11
endos, как правило все антивирусы ругаются на файлы autorun.inf
Не уродуйте файл - с ним все в порядке.
В блокноте смотрите в какой кодировке?

endos
04.03.2010, 23:39
Пробовал в любой. Его никто и не уродует.

Vampi
04.03.2010, 23:43
Выкинь Касперского на... этот недоделок со своей 6 версии мутит народ и ломает системы...друг мелкосовта против всего что с ним не связано..мало того сам калечит потом лечит...знающие поймут о чем я.....ставь nod32 и забудь о вирусах...

torro
04.03.2010, 23:52
endos,
несмотря на то, что практически все производители антивирусного програмного обеспечения написали антивирусы для мобильных девайсов, пока не известно ни об одном антивирусе для этих платформ. Даже если твой ПК и обнаруживает вирусы, то наиболее приемлемая трактовка - форматы не совпадают и соответственно интерпретируются неадекватно. Так как программы для ПК не запускаются на навигаторе, то они для него могут быть неадекватно поняты. Вирусы для Пк на навигаторе не мешают, даже если они присутствуют.
Программа запускается? Я думаю да. И в чем проблема? Не надо придумывать себе задач.

torro
04.03.2010, 23:57
Vampi,
согсасен по поводу Касперского. Но реклама самого отстойного из антивирусов по всем зависимым и независимым тестам - это уже совсем некорректно. При главном недостатке Касперского - вся наличная память моя и все, что пытается проявить движение - враг, он все таки выявляет до 99% вирусов. Предложенный претендент не делает этого и в пределах 50%. При всех желаниях быть похожим на конкурента.

endos
05.03.2010, 00:09
torro,
Я конечно благодарен оперативному реагированию, но при чем тут антивирусы для мобильных девайсов, различные форматы и запускаемые программы?
Речь идет об обычном текстовом файле автозапуска, который одинаков что для мобильных девайсов, что для стационарных ПК. Касперский и не пытался его лечить, сразу предложил удалить.
Большая просьба выложить содержимое autoran.inf Ну а на счет не придумывать себе задач, считайте, что это для собственного спокойствия.

sonyadog
05.03.2010, 00:30
endos, autoran.inf должен быть простым до безобразия...
...примерно так:
navigation=\SDMMC\.............
имя карточки впишите своё, далее путь к запускающему файлу навигационной программы.

... как пример:
navigation=\SDMMC\NaviOne\NaviOne.exe

Не скинете куда-нибудь Ваш "больной" файлик? Интересно взглянуть.....
Кстати, расширение .inf на .txt менять не пробовали?

endos
05.03.2010, 00:35
sonyadog, примерно я представляю. Можно, в принципе, поэкспериментировать и в итоге найти желаемое, но не хочется рисковать с родной карточкой

sonyadog
05.03.2010, 00:39
endos, файлик Ваш дайте.....

endos
05.03.2010, 00:48
Ловите...

sonyadog
05.03.2010, 00:50
.... и где он???

endos
05.03.2010, 00:51
Не хотел загружаться, пишет некорректный файл. Пришлось упаковать

sonyadog
05.03.2010, 01:03
да.... это действительно похоже на вирус.....Переименовал, сменил расширение на .txt посмотрел - жуть!
содержание autorun.inf должно быть: navigation=\SDMMC\NaviOne\NaviOne.exe
Просто подставьте свой путь к запускающему файлу навигационной программы.

endos
05.03.2010, 01:11
Спасибо. Это понятно. Просто хотелось проконтролировать содержимое с такой-же карты...
Может там еще что есть...

sonyadog
05.03.2010, 01:24
Если на флешке только программа навигации, то больше в autorun.inf ничего быть не должно...

SAE
05.05.2010, 12:42
Попробуйте отправить этот файл в сам АВП или воспользоваться онлайн проверками фалов антивирусом. Такие сайты можно легко найти и есть у многих антивирусописателей.

CDRW
15.06.2010, 18:38
Действительно вирус, проверенно Касперским и я ему верю.(autorun.rar НЕ качайте)

torro
15.06.2010, 19:36
по самой природе вирусов они работают, как правило, с исполняемыми файлами. Реже с файлами баз данных, эксел или ворд. С текстовыми файлами работают детские или древние вирусы. Касперский - это конечно нечто. Почитайте о нем. Лучше произведений Жванецкого и Задорнова вместе взятых. И не трогайте файлы на которые он ругается. В winСЕ это абсолютно безопасно.

didsm
08.07.2010, 19:05
навик GoClever 4366 когда делал бэкап флэшки и содержимого встроенной памяти Agnitum Sequrity Pro отловил вот такую шнягу Kido и утащил в карантин. Навик продолжает нормально фунциклировать. Шняга была в корне диска встроенной памяти

torro
08.07.2010, 19:34
didsm,
не написали еще вируса для винсе. а вот то что у тебя что то нашло - это для того чтобы тебе не спать. В программах есть еще антивирусы - попробуй запустить их у себя

didsm
09.07.2010, 09:56
прогнал ещё для полной уверенности drweb cure it но больше ничего выявлено не было

esnet
15.07.2010, 23:24
Совершенно определенно что вместе с навигатором мне продали вирус на residentflash. Не для PNA c Win CE разумеется, а для его Большого Брата. Если очень интересно могу предъявить его имя и письмо в support с жалобой и ответ саппорта, по существу претензию проигнорировавший. Причем, если на cd карточках навител раньше активировали при продаже, то на встроенной флеши он уже был с ключем и пленку на коробке вскрывали при мне. Ну а что тут удивительного ? Обычная флешка для ББ воткнули в машинку - оно его и записало. Должны же вирусы как-то распространятся... :) Отключать надо у себя возможность запуска autorun.

torro
16.07.2010, 08:38
esnet,
да то удивительно, что то, что надо прочитать заставить прочитать практически невозможно, а то что не надо читается на ура еще и дальнейшими "комментариями". То что антивирусная программа выдаст название некой сигнатуры еще не значит, что она вирус. Структура исполняемых файлов разная (попробуй запустить файл от ПК на навигаторе и наоборот). Обычная флешека может быть и воткнута. Только для того чтобы там был вирус нужно чтобы там был файл-переносчик. А откуда эму там взяться? Если даже теоретически предположить, что есть вирус, который работает в разных системах, то вот именно у тебя он и проявил себя. Ну ты прямо ..... Прежде чем выдавать что то изучи вопрос. Разберись что к чему. А потом уже удивляй.