• Авторизация


Лечим флэшки. 21-04-2009 16:46 к комментариям - к полной версии - понравилось!


Многие из нас ходят со своими флэшками в различные администрации, образовательные и другие безалаберные организации. И заранее знают, что принесут оттуда вирус. Как защитить свою флэшку?

Многие современные вирусы создают на флэшке файл автозапуска autorun.inf. Вот и нужно создать непустую папку с таким же названием, которую вирус не сможет ни удалить, ни переименовать.

Создайте на флэшке файл a.bat с таким содержимым:

rd /s /q %~d0\recycled
rd /s /q %~d0\recycler
rd /s /q "%~d0\System Volume Information"
del /f /q %~d0\autorun.*
mkdir "\\?\%~d0\autorun.inf\com1"
attrib +s +h %~d0\autorun.inf

И запустите его прямо с флэшки.
(ВНИМАНИЕ! этот файл нельзя запускать на локальных дисках, только на флешке!)

И обратная задача. Вам принесли флэшку из посторонней организации. Скорей всего, она заражена. Что делать? (Бежать к Васе, чтобы проверил - это надежный женский способ, но неправильный).

Надо отключить на компьютере автозапуск приложений с внешних носителей. Делается это так. Создайте и запустите файл NoAutoRun.reg со следующим содержимым:

REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

(тут две строчки всего, кому сложно, готовый файл лежит в m:\distrib\antivir\_!!!_Conficker_!!!)

После перезагрузки ваш компьютер перестанет запускать autorun.inf с флэшки, т.е. вирусы больше не страшны.

Ну и наконец для представителей противоположного лагеря. Поскольку до сих пор мало кто защищается от автозапуска, можно без большого труда наваять скрипт из нескольких строк и положить его на флэшку вместе с интересным фильмом и коллекцией фотографий. И пока ваш друг (подруга) будет копировать фильм и смотреть фотки, скрипт втихаря сольет все его пароли от аськи, почты и проч., а также все *.xls и *.doc файлы.

Дело это противозаконное, поэтому ко мне обращаться не надо, читайте журнал Хакер.
вверх^ к полной версии понравилось! в evernote
Комментарии (1):
PumCHa 21-04-2009-18:39 удалить
Спасибо, актуально, утащила.


Комментарии (1): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Лечим флэшки. | BlueEyedMonster - Лабиринт мыслей | Лента друзей BlueEyedMonster / Полная версия Добавить в друзья Страницы: раньше»