дали "анти-вирус" безопасна скрипт страница 2

Наскоро получил широко "анти-вирус" скрипт usb.wsf.

"Антивирусна" комплект се състои от 2 файлове - сценария - usb.wsf (6243 байта) и файла с autorun.inf (213 байта), която осигурява автоматично стартиране скрипт. Двата файла са скрити атрибути, система, само за четене.

отворен = wscript usb.wsf
ShellExecute = wscript.exe usb.wsf
действие = Инсталиране USB_Autorun_Remover
черупка = отворен
UseAutoPlay = 1
плащам \ отворен \ Command = wscript.exe usb.wsf
черупка \ проучи \ Command = wscript.exe usb.wsf

Antivirus така идентифицира Autorun:
- Avast - VBS: злонамерени поколение;
- F-Prot - Е / Автомобил;
- McAfee - Generic atr.b ;!
- NOD32 - VBS / RiskTool.AutorunStub.A;
- Sophos - Sus / AutoInf-А;
- TrendMicro - Mal_Otorun1.

usb.wsf антивирусни файлове се идентифицират както следва:

- един-квадрат - Riskware.RiskTool.VBS.AutorunStub IK ;!
- AntiVir - HTML / Rce.Gen;
- AVG - VBS / Worm.AX;
- Kaspersky - не-а-вирус: RiskTool.VBS.AutorunStub.a;
- McAfee - VBS / Autorun.worm.k;
- Microsoft - Червей: VBS / Autorun.AG;
- NOD32 - VBS / RiskTool.AutorunStub.A;
- PCTools - Malware.VBS-Runauto;
- Sophos - VBS / Автомобил-AZZ;
- Symantec - VBS.Runauto;
- TrendMicro - Mal_Otorun4.

"Guerrilla" дейности usb.wsf:

Script usb.wsf тайно се инсталира в системата (в папка \ Program Files \ usb_anti_autorun) (Без знанието на потребителя!);

- създава ключ на системния регистър [HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run \ usb_autorun_remover];
- непрекъснато "увисва" в проследяването RAM се свързва с PC USB диск / преносими устройства;
- се копира всички новопроизведени свързани USB диск / преносими устройства.

Налице е - най-характерните симптоми на вируса!

usb.wsf сценарий е опасно, защото на неговата - леко изработването! - може да се използва за атака на вируса, както самостоятелно, така и работи с помощта на други вируси. Въпреки, че създателят на скрипта разположен творението си като защита срещу проникващ # 'и - уви на пенетраторът, той няма да бъде в състояние да защити ...

***
Как да се отървем от usb.wsf на скрипта

Някои от препоръките на форум Kaspersky:
"В настройките в" Заплахи и изключения "(6-та 7-ма версия, а други не си спомням името), което трябва да се провери" Detect потенциално опасни софтуер (рисков софтуер) "Тогава приложите промените и да проверите компютъра си." (Забележка съм всичко разработен)

Радвахме дори такава препоръка:
"Създаване на CMD файл на флаш устройство:
@echo разстояние
MD%

d0 \ autorun.inf
Attrib + R + S + A + Н autorun.inf
MD \\? \%