Лечим флэшки.
21-04-2009 16:46
к комментариям - к полной версии
- понравилось!
Многие из нас ходят со своими флэшками в различные администрации, образовательные и другие безалаберные организации. И заранее знают, что принесут оттуда вирус. Как защитить свою флэшку?
Многие современные вирусы создают на флэшке файл автозапуска autorun.inf. Вот и нужно создать непустую папку с таким же названием, которую вирус не сможет ни удалить, ни переименовать.
Создайте на флэшке файл a.bat с таким содержимым:
rd /s /q %~d0\recycled
rd /s /q %~d0\recycler
rd /s /q "%~d0\System Volume Information"
del /f /q %~d0\autorun.*
mkdir "\\?\%~d0\autorun.inf\com1"
attrib +s +h %~d0\autorun.inf
И запустите его прямо с флэшки.
(ВНИМАНИЕ! этот файл нельзя запускать на локальных дисках, только на флешке!)
И обратная задача. Вам принесли флэшку из посторонней организации. Скорей всего, она заражена. Что делать? (Бежать к Васе, чтобы проверил - это надежный женский способ, но неправильный).
Надо отключить на компьютере автозапуск приложений с внешних носителей. Делается это так. Создайте и запустите файл NoAutoRun.reg со следующим содержимым:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
(тут две строчки всего, кому сложно, готовый файл лежит в m:\distrib\antivir\_!!!_Conficker_!!!)
После перезагрузки ваш компьютер перестанет запускать autorun.inf с флэшки, т.е. вирусы больше не страшны.
Ну и наконец для представителей противоположного лагеря. Поскольку до сих пор мало кто защищается от автозапуска, можно без большого труда наваять скрипт из нескольких строк и положить его на флэшку вместе с интересным фильмом и коллекцией фотографий. И пока ваш друг (подруга) будет копировать фильм и смотреть фотки, скрипт втихаря сольет все его пароли от аськи, почты и проч., а также все *.xls и *.doc файлы.
Дело это противозаконное, поэтому ко мне обращаться не надо, читайте журнал Хакер.
вверх^
к полной версии
понравилось!
в evernote