Блокировка флешки
банк-клиент
- Spitfire
- Сообщения: 71
- Зарегистрирован: 26 ноя 2009, 12:02
- Откуда: СССР
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Блокировка флешки
Всем привет!
Такой вопрос! У клиента стоит банк-клиент Сбера. Когда приходил спец из банка и создавал ключи доступа, на флеху залился вирус, Avast его идентифицирует как Autorun-am [Wrm].
Из за этой хни клиент не может конектится с банком.
Удаление файла autorun.inf а так же его лечение Авастом, Нодом не проходит, так как пишет что диск защищен от записи.
Есть соображения, но не знаю подействуют ли:
Попробовать грохнуть обычным антивирусом в безопасном режиме.
Попробовать грохнуть вирусяку через LiveCD Dr.Web или через LiveCD Zillye.
Попробовать инфицировать флеху с помощью PANDAUSB Vaсcine -которая могет быть перезапишет autorun.inf (маловероятно)
Попробовать запустить AVZ (нужных скриптов нет)
И накрайняк попробовать форматнуть HPUSBDisk (но пока не знаю на сколько ключ Сбера после этого будет корректно работать с файлами перезалитыми с харда)
Резюме: как удалить вирус и сделать флешку читаемой (или наоборот)
Производителя флешки можно идентифицировать только вскрыв корпус флехи, что крайне не желательно.
Может кто сталкивался с подобной проблемой.
Советы типа: попробуйте, приветствуются только как АП)
Такой вопрос! У клиента стоит банк-клиент Сбера. Когда приходил спец из банка и создавал ключи доступа, на флеху залился вирус, Avast его идентифицирует как Autorun-am [Wrm].
Из за этой хни клиент не может конектится с банком.
Удаление файла autorun.inf а так же его лечение Авастом, Нодом не проходит, так как пишет что диск защищен от записи.
Есть соображения, но не знаю подействуют ли:
Попробовать грохнуть обычным антивирусом в безопасном режиме.
Попробовать грохнуть вирусяку через LiveCD Dr.Web или через LiveCD Zillye.
Попробовать инфицировать флеху с помощью PANDAUSB Vaсcine -которая могет быть перезапишет autorun.inf (маловероятно)
Попробовать запустить AVZ (нужных скриптов нет)
И накрайняк попробовать форматнуть HPUSBDisk (но пока не знаю на сколько ключ Сбера после этого будет корректно работать с файлами перезалитыми с харда)
Резюме: как удалить вирус и сделать флешку читаемой (или наоборот)
Производителя флешки можно идентифицировать только вскрыв корпус флехи, что крайне не желательно.
Может кто сталкивался с подобной проблемой.
Советы типа: попробуйте, приветствуются только как АП)
-
- Сообщения: 53
- Зарегистрирован: 18 авг 2009, 14:38
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: Блокировка флешки
В безопасном режиме должно сработать, а вообще у меня такие вещи спокойно с помощью Cureit от DrWEb удалялись. В крайнем случае с помощью любого LifeCD должно удалиться влет. Вот тебе скрипт для AVZ для удаления авторанов, посмотри, может быть допишешь туда путь к флешке или букву нужную для флешки пропишешь, если она по другому определится.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('E:\d6fagcs8.cmd','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\rebuild.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo1.dll','');
DeleteFile('C:\WINDOWS\system32\amvo1.dll');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\d6fagcs8.cmd');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\d6fagcs8.cmd');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\d6fagcs8.cmd');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('E:\d6fagcs8.cmd','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\rebuild.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo1.dll','');
DeleteFile('C:\WINDOWS\system32\amvo1.dll');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\d6fagcs8.cmd');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\d6fagcs8.cmd');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\d6fagcs8.cmd');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
-
- Сообщения: 53
- Зарегистрирован: 18 авг 2009, 14:38
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: Блокировка флешки
А вообще проверь права доступа к флешке, может быть парень из сбера поставил Все папки на флешке только для чтения...
- ZindigaR
- Сообщения: 3012
- Зарегистрирован: 05 мар 2009, 23:10
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: Блокировка флешки
А просто скопировать файлы ключевые на другую флешку и с нее работать?Spitfire писал(а):Всем привет!
И накрайняк попробовать форматнуть HPUSBDisk (но пока не знаю на сколько ключ Сбера после этого будет корректно работать с файлами перезалитыми с харда)
Если сбер ставил BSS и криптопро, то все должно работать.
- Spitfire
- Сообщения: 71
- Зарегистрирован: 26 ноя 2009, 12:02
- Откуда: СССР
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: Блокировка флешки
ZindigaR писал(а):А просто скопировать файлы ключевые на другую флешку и с нее работать?Spitfire писал(а):Всем привет!
И накрайняк попробовать форматнуть HPUSBDisk (но пока не знаю на сколько ключ Сбера после этого будет корректно работать с файлами перезалитыми с харда)
Если сбер ставил BSS и криптопро, то все должно работать.
Еще не был у клиента, но этот вариант рассматривал),однако может быть какая то привязка ID флешки к ключам, хотя не уверен.
Даже если и заработает, то с флешкой все равно что то нужно будет делать.
- vitek36
- Сообщения: 1195
- Зарегистрирован: 20 июл 2007, 23:38
- Откуда: Смоленск
- Благодарил (а): 1 раз
- Поблагодарили: 0
- Контактная информация:
Re: Блокировка флешки
Я такого пока не встречал у банк-клиентов.может быть какая то привязка ID флешки к ключам
Отформатировать, перекинуть ключи обратно и работать дальше.Даже если и заработает, то с флешкой все равно что то нужно будет делать.
- Spitfire
- Сообщения: 71
- Зарегистрирован: 26 ноя 2009, 12:02
- Откуда: СССР
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: Блокировка флешки
Так в том то вся и штука, что влешка может быть только Read. Остальные действия, такие как запись и форматирование не доступны из за вирусяки.vitek36 писал(а):Я такого пока не встречал у банк-клиентов.может быть какая то привязка ID флешки к ключамОтформатировать, перекинуть ключи обратно и работать дальше.Даже если и заработает, то с флешкой все равно что то нужно будет делать.
Может сегодня буду у клиента попробую ковырнуть.
- Spitfire
- Сообщения: 71
- Зарегистрирован: 26 ноя 2009, 12:02
- Откуда: СССР
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: Блокировка флешки
У меня мандрива стоит, третьей системой, однако заказчик вряд ли даст ключ на дом)
- R717
- ОЛ∃НЬ
- Сообщения: 12805
- Зарегистрирован: 22 окт 2007, 16:52
- Благодарил (а): 2 раза
- Поблагодарили: 2 раза
- Контактная информация:
Re: Блокировка флешки
А если live дистр типа slax'а грузануть с другой флешки и подрубить заблокированную?
- ZindigaR
- Сообщения: 3012
- Зарегистрирован: 05 мар 2009, 23:10
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: Блокировка флешки
Live загрузочников в каком только виде нету ... и виндусы и линуксы и флешки многие из них без проблем видят.
- Spitfire
- Сообщения: 71
- Зарегистрирован: 26 ноя 2009, 12:02
- Откуда: СССР
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: Блокировка флешки
Хо-хо! Господа!
Вся штука в том, что действительно флеша по умолчанию в банк-клиенте (сбер) исключительно READ для простых авторизованных пользователей, однако стоит зайти в б-клиент как админ, вуаля.
Подчистил подправил. Оказалось на месте все проще, чем удаленно.
З.Ы. Клиенту говорю ну вот, все в порядке можете теперь спокойно кидать платежки в банк, вирус и его продукты жизнедеятельности) удалены, теперь ничто не сможет препятствовать корректной работе б.-клиента. А он и отвечает, да вообще то и так работало нормально, но только уж было очень страшно, что антивирус ругается :rolleyes: ..
Вот такая вот история...
Спасибо за идеи!
Вся штука в том, что действительно флеша по умолчанию в банк-клиенте (сбер) исключительно READ для простых авторизованных пользователей, однако стоит зайти в б-клиент как админ, вуаля.
Подчистил подправил. Оказалось на месте все проще, чем удаленно.
З.Ы. Клиенту говорю ну вот, все в порядке можете теперь спокойно кидать платежки в банк, вирус и его продукты жизнедеятельности) удалены, теперь ничто не сможет препятствовать корректной работе б.-клиента. А он и отвечает, да вообще то и так работало нормально, но только уж было очень страшно, что антивирус ругается :rolleyes: ..
Вот такая вот история...
Спасибо за идеи!