Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти

 
Расширенный поиск

800785 Сообщений в 11254 Тем- от 88239 Пользователей - Последний пользователь: Zonova_Ekat

14 Декабрь 2019, 03:05:21
ADSL.Kirov.RuОбщиеСофт (Модераторы: InfernO, HenX)Тема: Защитить флешку от вирусов.
Страниц: 1 2 3 4 [Все]   Вниз
Печать
Автор Тема: Защитить флешку от вирусов.  (Прочитано 2093 раз)
2k9software
Новичок
*
Пол: Мужской
Сообщений: 25



WWW
« : 28 Август 2010, 11:49:33 »

Вот статью шашёл довольно интересную  статью о защите флешки от вирусов

Там описана программа Autorun Disk Security.

Посмотрел на описываемую программку - стоит всего 27 рублей. Купил. Проверил - работает! Улыбка
« Последнее редактирование: 28 Август 2010, 11:56:17 от 2k9software » Записан


xxzz
Старожил
****
Пол: Мужской
Сообщений: 477



« Ответ #1 : 28 Август 2010, 11:55:56 »

Бред. Защитить флэшку можно вообще без спец программ (а погуглив, можно найти бесплатные программы для этого). Кстати, дыры в винде эта прога тож закроет?))
Записан



шарик-off
Ветеран
*****
Пол: Женский
Сообщений: 1001



« Ответ #2 : 28 Август 2010, 12:01:14 »

Использую USB-Drive Protector - http://s-melnikov.net/pg011.html
Записан

Ты просто будь - лучом, несущим свет,
Ночным «пока…» и утренним «привет!»
xxzz
Старожил
****
Пол: Мужской
Сообщений: 477



« Ответ #3 : 28 Август 2010, 12:05:47 »

Использую USB-Drive Protector - http://s-melnikov.net/pg011.html
Вся вакцинация флешек там это:
Код:
md \autorun.inf
attrib +r +h \autorun.inf
Записан



E}|{blr
Ветеран
*****
Пол: Мужской
Сообщений: 6972



« Ответ #4 : 28 Август 2010, 12:07:55 »

Вот статью шашёл довольно интересную

Посмотрел на описываемую программку - стоит всего 27 рублей. Купил. Проверил - работает! Улыбка
Во первых ты пиз... в общем спамер и разводящий! На сайте написана стоимость в 150 рублей, но платить за код, который я приведу ниже, аж 150 рублей, ты охренел!

Создайте в любой папке пустой текстовый файл, переименуйте его в допустим "Отключение автозапуска флешек.cmd"
Откройте его в текстовом редакторе - правый клик - "Изменить"
Скопируйте данный код и вставьте его в созданный документ - сохраните, скопируйте на флешку, запустите с флешки и Voila!


<---начало файла--->
//Запустить этот файл с флешки!
//Создается папка Autorun.inf - защищающая от автозапускаемых вирусов

rd /s /q %~d0\recycled
rd /s /q %~d0\recycler
rd /s /q "%~d0\System Volume Information"

del /f /q %~d0\autorun.*
mkdir "\\?\%~d0\autorun.inf\com1"
attrib +s +h +r %~d0\autorun.inf
<---конец файла--->

файл приложенный ниже, уже готовый командный файл

Вся вакцинация флешек там это:
Код:
md \autorun.inf
attrib +r +h \autorun.inf
Не поможет! Атрибуты скрытый и для чтения вирусам не интересны, они их игнорируют.
« Последнее редактирование: 28 Август 2010, 12:12:50 от E}|{blr » Записан

всех достал 905 871 3310, счёт уже идёт на сотни!
xxzz
Старожил
****
Пол: Мужской
Сообщений: 477



« Ответ #5 : 28 Август 2010, 12:11:49 »

Код:
//Запустить этот файл с флешки!
//Создается папка Autorun.inf - защищающая от автозапускаемых вирусов

rd /s /q %~d0\recycled
rd /s /q %~d0\recycler
rd /s /q "%~d0\System Volume Information"

del /f /q %~d0\autorun.*
mkdir "\\?\%~d0\autorun.inf\com1"
attrib +s +h +r %~d0\autorun.inf
Комменты в bat файлах разве так // пишутся? Подмигивающий
Записан



E}|{blr
Ветеран
*****
Пол: Мужской
Сообщений: 6972



« Ответ #6 : 28 Август 2010, 12:13:34 »

И где ты увидел батник?
Записан

всех достал 905 871 3310, счёт уже идёт на сотни!
xxzz
Старожил
****
Пол: Мужской
Сообщений: 477



« Ответ #7 : 28 Август 2010, 12:17:09 »

Цитировать
Отключение автозапуска флешек.cmd
cmd это тот же bat

Цитировать
Не поможет! Атрибуты скрытый и для чтения вирусам не интересны, они их игнорируют.
Лишний +s плюсом к +h особого смысла не имеет, если речь об этом.
« Последнее редактирование: 28 Август 2010, 12:20:21 от xxzz » Записан



E}|{blr
Ветеран
*****
Пол: Мужской
Сообщений: 6972



« Ответ #8 : 28 Август 2010, 12:33:55 »

Не тот же! Батник это пакетный файл MS-DOS. А тут уже винда NT Улыбка

В общем, комментарии в данном случае указаны конечно не по правилам, но это ничего не меняет, поскольку они не мешают.
А поп поводу атрибутов, ты не прав, поскольку тут дело не столько в атрибутах, ты невнимательно изучил этот командный файл Улыбка
можешь сравнить, удалить свою папку и мою Подмигивающий
« Последнее редактирование: 28 Август 2010, 12:41:39 от E}|{blr » Записан

всех достал 905 871 3310, счёт уже идёт на сотни!
xxzz
Старожил
****
Пол: Мужской
Сообщений: 477



« Ответ #9 : 28 Август 2010, 12:57:54 »

Не тот же! Батник это пакетный файл MS-DOS. А тут уже винда NT Улыбка
Формальность. Переименуй cmd в bat и на его работу это никак не повлияет. Да, в Win NT расширенный набор команд и их параметров, но в данном случае это детали.

В общем, комментарии в данном случае указаны конечно не по правилам, но это ничего не меняет, поскольку они не мешают.
Зачем лишние сообщения об ошибках?

А поп поводу атрибутов, ты не прав, поскольку тут дело не столько в атрибутах, ты невнимательно изучил этот командный файл Улыбка
можешь сравнить, удалить свою папку и мою Подмигивающий
Да знаю я, что есть разница. По памяти написал пару команд для "вакцинации" флешек и прочих USB HDD (т.е. вирусов там нету и удалять ничего не надо).
Думаешь если вирус умеет снимать +h то он не снимет +s ? Веселый
Если уж совсем правильно то нужно делать как то так:
Код:
md \autorun.inf
md \autorun.inf\567
attrib +r +h \autorun.inf
attrib +r +h \autorun.inf\567
Вот в таком виде команды выполнятся и в Win NT и в Win 9x, и даже возможно в MS DOS (правда с поддержкой флешек там туго Веселый ). Расширение конечно же должно быть bat (cmd старые системы не поймут).

можешь сравнить, удалить свою папку и мою Подмигивающий
Вот теперь понял, чем твой способ круче Улыбка com1 специальное имя. А все из-за поддержки костылей MS DOS Веселый
Что впрочем сказанного выше не отменяет.

Код:
rd "\\?\X:\autorun.inf\com1"
Вот так удаляет папку, где X буква нужного диска.

PS Зафлудили тааакую хорошую тему)
« Последнее редактирование: 28 Август 2010, 13:33:02 от xxzz » Записан



GhHostly
Старожил
****
Пол: Мужской
Сообщений: 268



WWW
« Ответ #10 : 28 Август 2010, 13:28:09 »

а как заразить флешку вирусами? у меня линукс  Грустный
Записан

xxzz
Старожил
****
Пол: Мужской
Сообщений: 477



« Ответ #11 : 28 Август 2010, 13:34:36 »

Радуйся. А вирусы пусть будут в MS Windows.
Записан



E}|{blr
Ветеран
*****
Пол: Мужской
Сообщений: 6972



« Ответ #12 : 28 Август 2010, 14:11:17 »

Формальность. Переименуй cmd в bat и на его работу это никак не повлияет. Да, в Win NT расширенный набор команд и их параметров, но в данном случае это детали.
Тем не менее командный файл и батник все-таки разные файлы Улыбка Про кодировку, кстати ты забыл Показывает язык

Цитировать
Зачем лишние сообщения об ошибках?
Да эти комментарии вообще только в примере лежат, в моем файле они эхами выводяцо Улыбка
Спецом поправлю, уболтал.
Кстати, а сообщения об ошибках если флешка не заражена тебя типа не напрягли?

Цитировать
Вот теперь понял, чем твой способ круче Улыбка com1 специальное имя. А все из-за поддержки костылей MS DOS Веселый
Что впрочем сказанного выше не отменяет.
Очень даже отменяет и именно из-за того что ни один из моих коллекционных вирусов не справился. Улыбка
Кстати, атрибуты такие стоят, не столько ради защиты, сколько ради спрятать "лишнюю" папку

Цитировать
Код:
rd "\\?\X:\autorun.inf\com1"
Вот так удаляет папку, где X буква нужного диска.
это вручную удаляешь, а вирусы не могут Показывает язык
и кстати, мой же пример взял бы для примера, чтоб с буквой не мучаться, да и оставшуюся папку авторан.инф грохнуть нуна Подмигивающий

и ваще - http://ru.wikipedia.org/wiki/Autorun.inf
« Последнее редактирование: 28 Август 2010, 14:17:22 от E}|{blr » Записан

всех достал 905 871 3310, счёт уже идёт на сотни!
DarkMAN
Ветеран
*****
Пол: Мужской
Сообщений: 1421



« Ответ #13 : 28 Август 2010, 15:55:59 »

Ребят вы может предоставить на суд народа готовый файлик?
Записан



Только о двух вещах мы будем сожалеть на смертном одре - что мало любили и мало путешествовали. Марк Твен.
Fluderman
Ветеран
*****
Пол: Мужской
Сообщений: 1659



« Ответ #14 : 28 Август 2010, 16:25:12 »

А чего представлять то копируй. Сохраняй как bat или сmd
Записан
xxzz
Старожил
****
Пол: Мужской
Сообщений: 477



« Ответ #15 : 28 Август 2010, 17:30:21 »

Тем не менее командный файл и батник все-таки разные файлы Улыбка
Названия разные, суть - одна.

Про кодировку, кстати ты забыл Показывает язык
Это где? В каком месте?
   
Кстати, а сообщения об ошибках если флешка не заражена тебя типа не напрягли?
Нет, не напрягли.
   
это вручную удаляешь, а вирусы не могут Показывает язык
Вирусы могут и не такое, если их пишут профессионалы и не за полчаса.
   
и кстати, мой же пример взял бы для примера, чтоб с буквой не мучаться, да и оставшуюся папку авторан.инф грохнуть нуна Подмигивающий
%0 правильно интерпретируется только при выполнении в пакетном файле, а я то из консоли команду даю)
   
Предлагаешь батник туда отправить? Смеющийся
Записан



korsak
Ветеран
*****
Пол: Мужской
Сообщений: 4523



« Ответ #16 : 28 Август 2010, 17:32:48 »

Цитировать
md \autorun.inf\567
циферку 567 обьясни
Записан

Если красота не спасет этот мир, то его погубит ложь.
xxzz
Старожил
****
Пол: Мужской
Сообщений: 477



« Ответ #17 : 28 Август 2010, 17:43:40 »

циферку 567 обьясни
Чтобы в каталоге что-нить было. Непустую папку удалить ведь сложнее. Уже решили что способ E}|{blr'а предпочтительней.

Ребят вы может предоставить на суд народа готовый файлик?
В общем то он уже был, готовый и работающий. Этот вот чуть лучше.
« Последнее редактирование: 28 Август 2010, 17:47:05 от xxzz » Записан



E}|{blr
Ветеран
*****
Пол: Мужской
Сообщений: 6972



« Ответ #18 : 28 Август 2010, 18:18:35 »

Ребят вы может предоставить на суд народа готовый файлик?
Эм...
А это что?
http://www.adsl.kirov.ru/forum/index.php?topic=137714.msg2436919#msg2436919
http://www.adsl.kirov.ru/forum/index.php?action=dlattach;topic=137714.0;attach=688239

А чего представлять то копируй. Сохраняй как bat или сmd

Архив-то зачем сохранять с чужим расширением? Его распаковать надо.


Названия разные, суть - одна.
Так суть и у исполняемых файлов одна - выполнить задачу, вот только зачем утрировать? Улыбка

Цитировать
Это где? В каком месте?
Ну вообще DOS866 типа...

Цитировать
Нет, не напрягли.
Странно, а должны бы
Цитировать
Вирусы могут и не такое, если их пишут профессионалы и не за полчаса.
Видимо именно поэтому ни один из колелкции не справился? Веселый

Цитировать
%0 правильно интерпретируется только при выполнении в пакетном файле, а я то из консоли команду даю)
А разница принципиальная? Улыбка

Цитировать
Предлагаешь батник туда отправить? Смеющийся
Нет, предложил остальным почитать.

ага, убрал комментарии и переставил пустую строку и все дела... а цоперайд где?! Грустный
« Последнее редактирование: 28 Август 2010, 18:24:56 от E}|{blr » Записан

всех достал 905 871 3310, счёт уже идёт на сотни!
korsak
Ветеран
*****
Пол: Мужской
Сообщений: 4523



« Ответ #19 : 28 Август 2010, 18:26:24 »

доктор и каспер уже в очередь стоят, что вас на на работу взять  Веселый
Определитесь таки с конечной версией
Записан

Если красота не спасет этот мир, то его погубит ложь.
xxzz
Старожил
****
Пол: Мужской
Сообщений: 477



« Ответ #20 : 28 Август 2010, 18:27:39 »

ага, убрал комментарии и переставил пустую строку и все дела... а цоперайд где?! Грустный
Тем кто прочитает тему думаю будет ясно кто автор) Кстати, если из интернета такой же файлик скачать, на нем чей копирайт будет? Улыбка

А разница принципиальная? Улыбка
Типа да.
Код:
mkdir "\\?\%~d0\autorun.inf\com1"
Код:
mkdir "\\?\X:\autorun.inf\com1"
При вызове не из пакетного файла первый вариант не сработает. Уже объяснял почему.

Ну вообще DOS866 типа...
Об этом всегда помню. Посмотри мои примеры - в них есть символы с кодами большими чем 127? Улыбка

Странно, а должны бы
Ну нету там таких каталогов - значит будут сообщения об ошибках. И это нормально.

Видимо именно поэтому ни один из колелкции не справился? Веселый
А может коллекция неправильная?

Определитесь таки с конечной версией
http://www.adsl.kirov.ru/forum/index.php?action=dlattach;topic=137714.0;attach=688285
Причем E}|{blr утверждает что автор - он. (с)

Файл нужно запускать с той флэшки которую нужно обработать. Если охота полюбоваться на выводимые сообщения можно запустить так
Код:
cmd /k <полный_путь_к_файлу>
или добавить в конец файла строку с командой pause
« Последнее редактирование: 28 Август 2010, 18:58:29 от xxzz » Записан



E}|{blr
Ветеран
*****
Пол: Мужской
Сообщений: 6972



« Ответ #21 : 28 Август 2010, 19:13:34 »

автор данного файла я, авторы других файлов в интернете не я, хотя и я тоже есть Веселый

про остальное, задрал ты флудить уже Веселый
Записан

всех достал 905 871 3310, счёт уже идёт на сотни!
hobo
Постоялец
***
Сообщений: 143



« Ответ #22 : 29 Август 2010, 07:02:06 »

А не проще просто отменить у себя автозапуск напроч (no_arun.reg):

Код:
REGEDIT4

;-----------------------------------------------------------------------------
; Отключить автозапуск для всех типов приводов и устройств.
; См. также: HKLM\SYSTEM\CurrentControlSet\Services\Cdrom
;-----------------------------------------------------------------------------
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

;-----------------------------------------------------------------------------
; Отключить автозапуск для всех типов приводов и устройств для нового пользователя
; См. также: HKLM\SYSTEM\CurrentControlSet\Services\Cdrom
;-----------------------------------------------------------------------------
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000FF

;-----------------------------------------------------------------------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
; Отключить автозапуск для всех типов приводов и устройств.
; См. также: HKLM\SYSTEM\CurrentControlSet\Services\Cdrom
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
; Запрет (0) автозапуска CD-ROM. По ум. 1.
"Autorun"=dword:0

Полезно ещё и тем, что можно узнать, где заражают.
Записан
HenX
Модератор
*****
Пол: Мужской
Сообщений: 1480



« Ответ #23 : 29 Август 2010, 09:39:36 »

Я так пониманию, что файлик, который сварганили xxzz и E}|{blr,
будет защищать всегда, т.е. к кому бы я ни пришел с флешкой,
я могу не беспокоясь подключать флешку.
hobo, твой способ совсем другой =)

Поправьте, если я где-то неправильно понял.
Записан

Услуги фотографа: 89536782064
hobo
Постоялец
***
Сообщений: 143



« Ответ #24 : 29 Август 2010, 09:58:46 »

hobo, твой способ совсем другой =)

Именно. "Ловля на живца."
Записан
korsak
Ветеран
*****
Пол: Мужской
Сообщений: 4523



« Ответ #25 : 29 Август 2010, 10:24:30 »

А не проще просто отменить у себя автозапуск напроч (no_arun.reg):
У себя - да, а на чужом компе хозяин может быть и против  Непонимающий
Записан

Если красота не спасет этот мир, то его погубит ложь.
hobo
Постоялец
***
Сообщений: 143



« Ответ #26 : 29 Август 2010, 10:31:05 »

У себя - да, а на чужом компе хозяин может быть и против  Непонимающий

Так мы защищаем свою флешку и свой комп или комп чужого хозяина?

Если у себя автозапуск отключен и включено отображение скрытых/системных файлов, то нам бояться нечего. А проблемы "хозяина" -- его проблемы.
« Последнее редактирование: 29 Август 2010, 10:32:51 от hobo » Записан
xxzz
Старожил
****
Пол: Мужской
Сообщений: 477



« Ответ #27 : 29 Август 2010, 11:04:17 »

А не проще просто отменить у себя автозапуск напроч (no_arun.reg):
Все нормальные люди именно так и делают. Одно другому не мешает.

Я так пониманию, что файлик, который сварганили xxzz и E}|{blr,
Этот способ уже давно хорошо известен в узких кругах Веселый

будет защищать всегда, т.е. к кому бы я ни пришел с флешкой,
я могу не беспокоясь подключать флешку.
Практически всегда. Вирус не сможет записать на флэшку свой autorun.inf ( основной файл записать сможет, но без autorun.inf он никогда не запустится ). А если учесть что часто основные исполняемые файлы таких вирусов имеют расширение не exe, файл вируса не запустится, даже если юзер нажмет на нем ENTER. Еще, лучше не использовать для работы с файлами Мой компьютер с Проводником, а пользоваться Total Commander или подобными программами.
Записан



korsak
Ветеран
*****
Пол: Мужской
Сообщений: 4523



« Ответ #28 : 29 Август 2010, 11:26:46 »

Так мы защищаем свою флешку и свой комп или комп чужого хозяина?
Странный вопрос. В названии темы не конкретизировано.

Если у себя автозапуск отключен и включено отображение скрытых/системных файлов, то нам бояться нечего. А проблемы "хозяина" -- его проблемы.
Сразу видно что ты дальше своего компа не бываешь  Показывает язык
А предположим - ты послал свой файлик блондинке с неизвестно как настроенной виндой... Могу поспорить - что через полчаса будет звонок "а у меня фильмы не включаются и игры не устанавливаются"
Записан

Если красота не спасет этот мир, то его погубит ложь.
hobo
Постоялец
***
Сообщений: 143



« Ответ #29 : 29 Август 2010, 12:49:35 »

Сразу видно что ты дальше своего компа не бываешь  Показывает язык
В том-то и дело, что бываю оч. часто за пределами. И мне нравится определять наличие вируса появлением всяких этих на моей флешке. Пару зверьков так и выловил.
А предположим - ты послал свой файлик блондинке с неизвестно как настроенной виндой... Могу поспорить - что через полчаса будет звонок "а у меня фильмы не включаются и игры не устанавливаются"
Типа того что не запускается кошерый авторан? Ну и кули? Научи её запускать кошерный без авторана.
Записан
korsak
Ветеран
*****
Пол: Мужской
Сообщений: 4523



« Ответ #30 : 29 Август 2010, 13:04:28 »

Ну и кули? Научи её запускать кошерный без авторана.
Остается только позавидовать твоему везению с такими юзерами  Строит глазки

В этом есть доля правды. :О)
Дык это не доля - а полностью правда. Но - только для своего компа.
« Последнее редактирование: 29 Август 2010, 17:59:46 от korsak » Записан

Если красота не спасет этот мир, то его погубит ложь.
HenX
Модератор
*****
Пол: Мужской
Сообщений: 1480



« Ответ #31 : 29 Август 2010, 13:11:50 »

Так мы защищаем свою флешку и свой комп или комп чужого хозяина?

Если у себя автозапуск отключен и включено отображение скрытых/системных файлов, то нам бояться нечего. А проблемы "хозяина" -- его проблемы.
В этом есть доля правды. :О)
Однако и переносчиком заразы быть не хочется.

Кстати, заканчиваем флудить! Улыбка
Записан

Услуги фотографа: 89536782064
Cergei
Ветеран
*****
Пол: Мужской
Сообщений: 915



« Ответ #32 : 05 Сентябрь 2010, 11:51:18 »

Скажите, а предложенный E}|{blrом способ и программа ZB Flash Cleaner делают разные вещи или одно и тоже?

ZB Flash Cleaner
Программа для защиты флеш-носителей от autorun-вирусов и других злонамеренных программ, пытающихся проникнуть через USB. Кроме того, может обнаружить и удалить вирус autorun.inf с USB в Вашем компьютере. Для нормальной работы программы, необходимо открыть содержимое архива (SFX) на вредоносный носитель в корневой каталог. Затем, проверить наличие новых необычных названий папок на носителе, и при желании, удалить их используя «Проводник», или произвести анализ папки антивирусной программой. Возможно, что понадобится перезагрузка ПК. Не забываем держать клавишу Shift при вставке флешки. Лечит все типы флеш-носителей: фотоаппараты, плееры, электронные книги, USB-модемы Билайна, карточки памяти -MMC/SD, MS/PRO, CompactFlash|/||, SmartMedia/xD.
Записан

Услуги сантехника. Полипропилен.
korsak
Ветеран
*****
Пол: Мужской
Сообщений: 4523



« Ответ #33 : 05 Сентябрь 2010, 13:51:17 »

Судя по названию и размеры программы - ZBF.COM - это скопилированный батник и клон Ежового антизловреда.
Записан

Если красота не спасет этот мир, то его погубит ложь.
E}|{blr
Ветеран
*****
Пол: Мужской
Сообщений: 6972



« Ответ #34 : 06 Сентябрь 2010, 21:23:43 »

Перегружать комп удалив что-то с флешки - бред!
Аналогов "моему" точнее все-таки совсем не моему антизловреду в сети тыщи Улыбка
Записан

всех достал 905 871 3310, счёт уже идёт на сотни!
Blackman
Администратор
*****
Пол: Мужской
Сообщений: 1508



WWW
« Ответ #35 : 08 Сентябрь 2010, 20:54:27 »

Очень интересный метод с описанием того, как это делает пандовый вакцинатор http://habrahabr.ru/blogs/infosecurity/54187/

и до кучи вся информация и ссылки в одном месте http://mechanicuss.livejournal.com/195192.html
« Последнее редактирование: 08 Сентябрь 2010, 21:06:37 от Blackman » Записан

что-нибудь жизнеутверждающее

2k9software
Новичок
*
Пол: Мужской
Сообщений: 25



WWW
« Ответ #36 : 20 Сентябрь 2010, 19:42:37 »

Бред. Защитить флэшку можно вообще без спец программ (а погуглив, можно найти бесплатные программы для этого). Кстати, дыры в винде эта прога тож закроет?))
Может и можно, да тока я сам не умею. Обеспокоенный
Записан


FlyCat
Ветеран
*****
Пол: Мужской
Сообщений: 763



« Ответ #37 : 20 Сентябрь 2010, 21:11:14 »

100% защиты всё равно нет.
Записан

Ежик - это такая многорогая скотина.
Это не Ежик, а штатный многоигольчатый принтер форума. Печатает везде.
E}|{blr
Ветеран
*****
Пол: Мужской
Сообщений: 6972



« Ответ #38 : 23 Сентябрь 2010, 10:11:00 »

100%-ая защита - голова на плечах
Записан

всех достал 905 871 3310, счёт уже идёт на сотни!
korsak
Ветеран
*****
Пол: Мужской
Сообщений: 4523



« Ответ #39 : 23 Сентябрь 2010, 12:32:17 »

100%-ая защита - отсутствие флешки.
Записан

Если красота не спасет этот мир, то его погубит ложь.
E}|{blr
Ветеран
*****
Пол: Мужской
Сообщений: 6972



« Ответ #40 : 24 Сентябрь 2010, 07:28:45 »

Корсак, не гони, в защите флешки, её наличие является обязательным, не надо нам тут изображать сказавшего фразу, -"нет человека - нет проблемы"
Записан

всех достал 905 871 3310, счёт уже идёт на сотни!
korsak
Ветеран
*****
Пол: Мужской
Сообщений: 4523



« Ответ #41 : 24 Сентябрь 2010, 09:54:18 »

Кроме вульгарного толкования, существует и философский аспект проблемы
Записан

Если красота не спасет этот мир, то его погубит ложь.
E}|{blr
Ветеран
*****
Пол: Мужской
Сообщений: 6972



« Ответ #42 : 24 Сентябрь 2010, 11:45:49 »

Флудер ты, а не ФилосоФ
Записан

всех достал 905 871 3310, счёт уже идёт на сотни!
Picasso
Ветеран
*****
Сообщений: 797


« Ответ #43 : 29 Сентябрь 2010, 22:19:42 »

Подскажите как отформатировать флэшку ?
Win XP отказывается форматировать,т. к. пишет что используется программа.
На флэшке как раз и виден файл "autorun.inf".
Кучу сопутствующего мусора удалил, а этот никак.
Похоже, что заразилась в политехе на распечатке.

ESET не помогает, т. е. не удаляет этот файл видимо считает его
нормальным.
« Последнее редактирование: 29 Сентябрь 2010, 22:27:34 от Picasso » Записан
Nightwatch
Ветеран
*****
Пол: Мужской
Сообщений: 2466



« Ответ #44 : 29 Сентябрь 2010, 23:26:47 »

  Значит надо остановить работу этого файла, а затем удалить его или Unlocker'ом, или одной из тех программ, о которых говорилось в этой теме. После этого ничто не должно мешать отформатировать флешку стандартными средствами.
Записан

  
Picasso
Ветеран
*****
Сообщений: 797


« Ответ #45 : 30 Сентябрь 2010, 13:16:54 »

А как я его остановлю ?
Я к нему не обращаюсь.
Программы к нему не обращаются.
А Win пишет, что он занят.
Может он подсовывает занятость в Win.
Записан
@Vitek!
Ветеран
*****
Пол: Мужской
Сообщений: 1826



« Ответ #46 : 30 Сентябрь 2010, 13:19:11 »

иметь антивирус лицензию. Вполне достаточно. Крутой
Записан

<object width="468" height="120"><param name="movie" value="http://tankionline.com/tankiref.swf"></param><param name="flashvars" value="hash=AQZu6J8C09L8uruOouwqzreAukcPNUMt1Drgvhmy0iJmwGYM8oys77dTdn31fwSX&server=tankionline.com" /><embed src="http://tankionline.com/tankiref.swf" type="application/x
[MAV]
Пользователь
**
Пол: Мужской
Сообщений: 84



« Ответ #47 : 30 Сентябрь 2010, 18:48:01 »

А как я его остановлю ?
Я к нему не обращаюсь.
Программы к нему не обращаются.
А Win пишет, что он занят.
Может он подсовывает занятость в Win.
Форматируй в безопасном режиме.
Записан

gooduser
Старожил
****
Пол: Мужской
Сообщений: 497



« Ответ #48 : 30 Сентябрь 2010, 19:43:09 »

На флэшке как раз и виден файл "autorun.inf".
Кучу сопутствующего мусора удалил, а этот никак.
Самый простой способ:
Завершить процесс explorer.exe в Диспетчере задач;
Через файловый менеджер удалить файл с флешки;
Запустить через Диспетчер задач exlorer.exe (находится в папке Windows).
« Последнее редактирование: 30 Сентябрь 2010, 19:44:59 от gooduser » Записан
Nightwatch
Ветеран
*****
Пол: Мужской
Сообщений: 2466



« Ответ #49 : 30 Сентябрь 2010, 22:32:34 »

А как я его остановлю ?
  Варианты остановки уже описаны в нескольких постах. А я просто повторюсь относительно Unlocker'а: "остановить работу этого файла, а затем удалить его Unlocker'ом". Unlocker - программа "разблокировщик". Умеет разрывать процессы, блокирующие удаление файлов и папок, и удалять эти файлы и папки после разблокировки. Иметь её полезно каждому пользователю.

Я к нему не обращаюсь.
  Так на то и вирус, чтоб без твоего разрешения и согласия делать свои "тёмные делишки"...
Записан

  
Picasso
Ветеран
*****
Сообщений: 797


« Ответ #50 : 10 Октябрь 2010, 19:22:04 »

Спасибо всем за советы .
Этот вид вируса заражает только флэшки, так и передвигается.
Записан
E}|{blr
Ветеран
*****
Пол: Мужской
Сообщений: 6972



« Ответ #51 : 10 Октябрь 2010, 19:56:24 »

Дополню Найтвотча, Анлокер умеет удалять (и прочее) файлы самостоятельно после разблокирования, нужно просто выбрать нужный пункт меню слева внизу
Записан

всех достал 905 871 3310, счёт уже идёт на сотни!
hobo
Постоялец
***
Сообщений: 143



« Ответ #52 : 11 Октябрь 2010, 17:10:08 »

Командник интересен. Добавил пару строк для красивости, если что:

Код:
echo [.ShellClassInfo] >%~d0\autorun.inf\Desktop.ini
echo IconFile=%%SystemRoot%%\system32\shell32.dll >>%~d0\autorun.inf\Desktop.ini
echo IconIndex=27 >>%~d0\autorun.inf\Desktop.ini
Записан
Страниц: 1 2 3 4 [Все]   Вверх
Печать
ADSL.Kirov.RuОбщиеСофт (Модераторы: InfernO, HenX)Тема: Защитить флешку от вирусов.
Перейти в: