Вирустсан флашыг ажиглаад байхад доорх ерөнхий тохиолдлууд илэрч байна.
1. Ил хуулсан бүх хавтаснуудын нэрээр Богино зам буюу "Shortcut" үүсгэдэг.
2. Файл, хавтаснуудын аттрибутыг hidden, system file болгож өөрчилдөг.
Өмнөх нийтлэл дээр оруулсан batch файлаа бага зэрэг засварлаж доорх өөрчлөлтйг хийв.
1. Ил хуулагдсан файлуудаас "Shortcut" буюу (*.url) өргөтгөлтэй файл, мөн вирусны хуулбар "*.exe" өргөтгөлтэй файлуудыг шууд устгадаг болов. Одоохондоо яг вирус мөн гэж таних чадваргүй тул програмын инсталл, энгийн *.exe -г устгана. Тиймээс энэ нь дэд хавтаснуудад хандахгүйгээр зөвхөн ил хуулагдсаныг устгана. Ил хуулсан хэрэгтэй *.exe байвал нөөцөлж аваарай. (шинээр нэмсэн).
2. Бүх хавтас, файлуудын аттрибитын hidden, system file -г болиулах (хуучин байсан).
Шинэ batch файлыг эндээс (AntiHidden) татаж аваарай.
Санамж: Вирустсан флаш дискэн дээр ажиллуулахаас өмнө хэрэгцээтэй файлаа урьдчилан хуулж авна уу. Та сайн дураараа авч ашиглаж байгаа тул гарч болох хохирлыг та өөрөө хариуцна.
Цаашдаа энэ скриптийг улам сайжруулаад жижигхэн антивирус програм хийвэл ямар бол гэсэн санаа төрлөө.
No comments:
Post a Comment