Просмотр полной версии : Вирус на SD-карте Навител
Купил навигатор xDevice Monza Delux с предустановленным Навителом. Решил поэкспериментировать с другими прогами и скопировать родную SD на жесткий диск компа. Тут взвился Касперский и выдал, что файл autorun.inf заражен вирусом KIDO.
Звонил Навителу - сказали обращаться к продавцу, продавец отправил по гарантийке в xdevice. Туда пока не доехал. Решил рискнуть: отключил Каспера и открыл файл, думал скопировать содержимое, пролечить комп и создать новый autorun.inf. Открыл в блокноте и получил непонятные крякозябры. Нужного содержимого там нет (по крайней мере не видно).
Теперь вот нужна ваша помощь: напишите, плиз, содержимое файла autorun.inf с родной карточки Навитела, чтобы убить прежний и создать новый файл загрузки.
Заранее благодарен.
sonyadog 04.03.2010, 23:11 endos, как правило все антивирусы ругаются на файлы autorun.inf
Не уродуйте файл - с ним все в порядке.
В блокноте смотрите в какой кодировке?
Пробовал в любой. Его никто и не уродует.
Выкинь Касперского на... этот недоделок со своей 6 версии мутит народ и ломает системы...друг мелкосовта против всего что с ним не связано..мало того сам калечит потом лечит...знающие поймут о чем я.....ставь nod32 и забудь о вирусах...
endos,
несмотря на то, что практически все производители антивирусного програмного обеспечения написали антивирусы для мобильных девайсов, пока не известно ни об одном антивирусе для этих платформ. Даже если твой ПК и обнаруживает вирусы, то наиболее приемлемая трактовка - форматы не совпадают и соответственно интерпретируются неадекватно. Так как программы для ПК не запускаются на навигаторе, то они для него могут быть неадекватно поняты. Вирусы для Пк на навигаторе не мешают, даже если они присутствуют.
Программа запускается? Я думаю да. И в чем проблема? Не надо придумывать себе задач.
Vampi,
согсасен по поводу Касперского. Но реклама самого отстойного из антивирусов по всем зависимым и независимым тестам - это уже совсем некорректно. При главном недостатке Касперского - вся наличная память моя и все, что пытается проявить движение - враг, он все таки выявляет до 99% вирусов. Предложенный претендент не делает этого и в пределах 50%. При всех желаниях быть похожим на конкурента.
torro,
Я конечно благодарен оперативному реагированию, но при чем тут антивирусы для мобильных девайсов, различные форматы и запускаемые программы?
Речь идет об обычном текстовом файле автозапуска, который одинаков что для мобильных девайсов, что для стационарных ПК. Касперский и не пытался его лечить, сразу предложил удалить.
Большая просьба выложить содержимое autoran.inf Ну а на счет не придумывать себе задач, считайте, что это для собственного спокойствия.
sonyadog 05.03.2010, 00:30 endos, autoran.inf должен быть простым до безобразия...
...примерно так:
navigation=\SDMMC\.............
имя карточки впишите своё, далее путь к запускающему файлу навигационной программы.
... как пример:
navigation=\SDMMC\NaviOne\NaviOne.exe
Не скинете куда-нибудь Ваш "больной" файлик? Интересно взглянуть.....
Кстати, расширение .inf на .txt менять не пробовали?
sonyadog, примерно я представляю. Можно, в принципе, поэкспериментировать и в итоге найти желаемое, но не хочется рисковать с родной карточкой
sonyadog 05.03.2010, 00:39 endos, файлик Ваш дайте.....
sonyadog 05.03.2010, 00:50 .... и где он???
Не хотел загружаться, пишет некорректный файл. Пришлось упаковать
sonyadog 05.03.2010, 01:03 да.... это действительно похоже на вирус.....Переименовал, сменил расширение на .txt посмотрел - жуть!
содержание autorun.inf должно быть: navigation=\SDMMC\NaviOne\NaviOne.exe
Просто подставьте свой путь к запускающему файлу навигационной программы.
Спасибо. Это понятно. Просто хотелось проконтролировать содержимое с такой-же карты...
Может там еще что есть...
sonyadog 05.03.2010, 01:24 Если на флешке только программа навигации, то больше в autorun.inf ничего быть не должно...
Попробуйте отправить этот файл в сам АВП или воспользоваться онлайн проверками фалов антивирусом. Такие сайты можно легко найти и есть у многих антивирусописателей.
Действительно вирус, проверенно Касперским и я ему верю.(autorun.rar НЕ качайте)
по самой природе вирусов они работают, как правило, с исполняемыми файлами. Реже с файлами баз данных, эксел или ворд. С текстовыми файлами работают детские или древние вирусы. Касперский - это конечно нечто. Почитайте о нем. Лучше произведений Жванецкого и Задорнова вместе взятых. И не трогайте файлы на которые он ругается. В winСЕ это абсолютно безопасно.
навик GoClever 4366 когда делал бэкап флэшки и содержимого встроенной памяти Agnitum Sequrity Pro отловил вот такую шнягу Kido и утащил в карантин. Навик продолжает нормально фунциклировать. Шняга была в корне диска встроенной памяти
didsm,
не написали еще вируса для винсе. а вот то что у тебя что то нашло - это для того чтобы тебе не спать. В программах есть еще антивирусы - попробуй запустить их у себя
прогнал ещё для полной уверенности drweb cure it но больше ничего выявлено не было
Совершенно определенно что вместе с навигатором мне продали вирус на residentflash. Не для PNA c Win CE разумеется, а для его Большого Брата. Если очень интересно могу предъявить его имя и письмо в support с жалобой и ответ саппорта, по существу претензию проигнорировавший. Причем, если на cd карточках навител раньше активировали при продаже, то на встроенной флеши он уже был с ключем и пленку на коробке вскрывали при мне. Ну а что тут удивительного ? Обычная флешка для ББ воткнули в машинку - оно его и записало. Должны же вирусы как-то распространятся... :) Отключать надо у себя возможность запуска autorun.
esnet,
да то удивительно, что то, что надо прочитать заставить прочитать практически невозможно, а то что не надо читается на ура еще и дальнейшими "комментариями". То что антивирусная программа выдаст название некой сигнатуры еще не значит, что она вирус. Структура исполняемых файлов разная (попробуй запустить файл от ПК на навигаторе и наоборот). Обычная флешека может быть и воткнута. Только для того чтобы там был вирус нужно чтобы там был файл-переносчик. А откуда эму там взяться? Если даже теоретически предположить, что есть вирус, который работает в разных системах, то вот именно у тебя он и проявил себя. Ну ты прямо ..... Прежде чем выдавать что то изучи вопрос. Разберись что к чему. А потом уже удивляй.
|