تروجان باعث ایجاد جعلی دستگاه USB می شود

من ویندوز 10 را روی یک کربن X1 اجرا می کنم.
من فکر می کنم زمانی که من یک وب سایت را دیدم، یک بدافزار را برداشتم.
در اینجا علائمی است که من مشاهده کرده ام:

  • هنگامی که وب سایت را باز کردم، متوجه شدم که یک دستگاه USB به آن تزریق شده است (مثل یک حافظه).
  • همین اتفاق می افتد وقتی که من سعی می کنم کامپیوتر من با امنیت ویندوز را اسکن کنم. این اتفاق می افتد بسیار سریع است.من نمی توانم اطلاعاتی در مورد آنچه که به عنوان دستگاه USB اتفاق می افتد جمع آوری کنم.
  • من از امنیت ویندوز اطلاعیه ای را می گیرم که برنامه را از تغییر dirs شخصی بر روی دستگاه من مسدود می کند. هر بار پیام یکسان است اما نام برنامه تغییر می کند.

هر ایده ای که در مورد ماشین من اتفاق می افتد چگونه می توانم آنرا حل کنم. من سعی می کنم یک کپی از exe برای چک کردن آن با کل ویروس اسکنر بگیرم اما خودم را پاک می کنم. اسکن کردن مکانیسم محافظت در برابر پنهان کردن نرم افزارهای مخرب است.
با تشکر

تروجان – نشت امنیتی در کار با بلوک های سخت افزاری نوشتن؟

مفاهیم و مفروضات زیادی در این سوال وجود دارد.

اولا هرچند مردم معمولا "Blocker Write Blocker" را ذکر می کنند، واقعا با دیسک های دیجیتال مدرن وجود ندارد. سالها پیش یک دستگاه مسدود کننده سخت افزاری با پایین آوردن «خط نوشتن»، امکان نوشتن را غیر ممکن ساخت. دیسک های دیسک در طول چندین دهه کار نکرده اند. مسدود کننده های نوشتن فعلی دارای سیستم عامل هایی هستند که برنامه ریزی شده اند تا از فرمان هایی که به علت نوشتن می باشند عبور کنند. از گذشته سیستم عامل و / یا دستگاه های جدیدتر ممکن است در واقع دارای دستوراتی هستند که نوشتن می کنند اما مسدود نمی شوند. به طور کلی این اتفاق نمی افتد اگر آنها به روز می شوند، اما به همین دلیل است که آن را بلوک های نوشتن خطی است، اما نه مسدود کننده های سخت فنی.

یک دستگاه که "نوشتن مسدود شده" هنوز قابل خواندن است. نکته این است که برای محافظت و جلوگیری از اصلاح دستگاه، محتوای کپی (از جمله نرم افزارهای مخرب) را از دستگاه به دستگاه شما متصل نکنید. بنابراین بله، نرم افزارهای مخرب روی دستگاه مسدود شده را می توان به دیسک های سخت یا دیسک های دیگر خود نوشت.

در حالی که اغلب در مقایسه با آنالوگ های بیولوژیکی، ویروس های کامپیوتری و بدافزار به طور مستقل مانند یک بیولوژیکی خطرناک نیستند. بدافزار کامپیوتری mal نرم افزار هوشمند ware است. قبل از اینکه بتواند هر کاری را انجام دهد، باید آن را فراخوانی کرد و اجرا کرد. به سادگی کپی یک تکه تروجان آن را فعال نخواهد کرد. شما می توانید با خیال راحت کپی و یا تصویر به اندازه نرم افزارهای مخرب را که دوست دارید. کپی کردن نرم افزارهای مخرب را اجرا نمی کند / این را اجرا می کنند، فقط یک فایل است. خطر به طور تصادفی اجرای نرم افزارهای مخرب است. این می تواند به سادگی با دو بار کلیک کردن بر روی فایل به صورت تصادفی یا به طور غیرمستقیم توسط یک فرایند سیستمی باشد که در تلاش برای خواندن و تفسیر فایل به شیوه ای است که سبب خطایی (مانند سرریز بافر) می شود که در نتیجه کد را در فایل مورد نظر فراخوانی می کند. به عنوان مثال یک پیش نمایش می تواند بدون استفاده از فایل مورد نظر خود را پایان دهد.

برای recap: نوشتن مسدود کننده ها از دستگاه های مسدود شده از اصلاح محافظت می کند، هیچ چیز دیگری

بدافزار – از یک وب سایت خاص به گوگل فاویکون هدایت می شود و سپس شروع به هدایت جایی دیگر می کند

https://www.google.com/favicon.ico

بنابراین عناصر / کد را بازبینی کرده و از طریق و