-Метки

9 - 11 мая cirquie du soleil m&m Зодиак авиакатастрофа айтихаппенс аниме барак обама бас-директор баш в. самойлов видео воображение вопрос воспоминания вышка гарри поттер дача день варенья джинса дизы еда жизнь игра индия капушка картинки кино кипелов командировочное комикс комп концерт котоматрица кофе кошачьи красота кризис криптография кыся лив линор горалик логика лук лэйн макс фрай машина мне от пч мои пч москва музыка мультик мультфильм мышь не потерять небо недетская еда новости новый год отдых отпуск отчет пермь пикник питер подарки поздравление поздравления поиск польза праздник праздники предупреждение прикол природа работа реклама рецепт рыжая свадьба семья сериалы симпы смена ника сон спарк спорт стихи у знакомого фидо философия фильм флэшмобик фото фотосессия фотошоп холодное оружие эшер юбилей юнона и авось

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в PumCHa

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 22.12.2007
Записей:
Комментариев:
Написано: 6697


Лечим флэшки

Вторник, 21 Апреля 2009 г. 18:39 + в цитатник
Цитата сообщения BlueEyedMonster

Многие из нас ходят со своими флэшками в различные администрации, образовательные и другие безалаберные организации. И заранее знают, что принесут оттуда вирус. Как защитить свою флэшку?

Многие современные вирусы создают на флэшке файл автозапуска autorun.inf. Вот и нужно создать непустую папку с таким же названием, которую вирус не сможет ни удалить, ни переименовать.

Создайте на флэшке файл a.bat с таким содержимым:

rd /s /q %~d0\recycled
rd /s /q %~d0\recycler
rd /s /q "%~d0\System Volume Information"
del /f /q %~d0\autorun.*
mkdir "\\?\%~d0\autorun.inf\com1"
attrib +s +h %~d0\autorun.inf

И запустите его прямо с флэшки.
(ВНИМАНИЕ! этот файл нельзя запускать на локальных дисках, только на флешке!)

И обратная задача. Вам принесли флэшку из посторонней организации. Скорей всего, она заражена. Что делать? (Бежать к Васе, чтобы проверил - это надежный женский способ, но неправильный).

Надо отключить на компьютере автозапуск приложений с внешних носителей. Делается это так. Создайте и запустите файл NoAutoRun.reg со следующим содержимым:

REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

(тут две строчки всего, кому сложно, готовый файл лежит в m:\distrib\antivir\_!!!_Conficker_!!!)

После перезагрузки ваш компьютер перестанет запускать autorun.inf с флэшки, т.е. вирусы больше не страшны.

Ну и наконец для представителей противоположного лагеря. Поскольку до сих пор мало кто защищается от автозапуска, можно без большого труда наваять скрипт из нескольких строк и положить его на флэшку вместе с интересным фильмом и коллекцией фотографий. И пока ваш друг (подруга) будет копировать фильм и смотреть фотки, скрипт втихаря сольет все его пароли от аськи, почты и проч., а также все *.xls и *.doc файлы.

Дело это противозаконное, поэтому ко мне обращаться не надо, читайте журнал Хакер.
Метки:  

Епанделин   обратиться по имени Среда, 22 Апреля 2009 г. 08:54 (ссылка)
ха ха ха

http://www.liveinternet.ru/users/651528/post100991232/page1.html#BlCom516812253


я ж писал что атрибуты хайд и ситем вирь обходит...

и по реестру не полно
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:000000ff

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"


А проще впендюрить прививку от панды, она там лежит, все сама сделает...
Ответить С цитатой В цитатник
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку