Защита от autorun вирусов

Паук

Пивовар
Команда форуму
Реєстрація
27.10.07
Місто
Полтава
Телефон
(M) forever
Мож для кого и боян
Особенно актуально для флешек и прочих переносных девайсов

Запускаем командную строку и набираем такую конструкцию
mkdir "\\.\c:\autorun.inf\con"

Можно еще и "контрольный в голову"
echo hello > "\\.\c:\autorun.inf\con\com1"

Первая команда создаст на диске С папку autorun.inf, а в ней папку с системным именем con, которую обычными средствами не удалить. Ну а вторая - в этой "неудаляемой" папке создаст файл с системным именем com1

Кто хочет эксперементов - пусть попробует создать обычным путем папку/файл с именем con/com1/com2/lpt
 
  • Like
Реакції: al-m
Реєстрація
30.04.08
Місто
Киевская область
Телефон
Nokia 6630 , Nokia Lumia 800
Кто хочет эксперементов - пусть попробует создать обычным путем папку/файл с именем con/com1/com2/lpt
создал :p , правда не под виндой , причем на всех флешках а то после посещений виндовз машин постоянно приходится удалять всякую заразу с своих флешек.
 
Реєстрація
07.03.09
Місто
Мукачево
Телефон
Mi 11 lite 5G 8/128
а что мешает устранить причину заражения компа? ставьте бесплатный Microsoft Security Essential и всех делов-то
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Просто создаю папку autorun.inf, делаю ее скрытой, чтобы юзера не пугались. Пока ни один вирус не догадался ее удалить, и записать файл autorun.inf они не могут, ведь перезаписать файл и перезаписать папку - это разные вещи.

Добавлено через 1 минуту
а что мешает устранить причину заражения компа? ставьте бесплатный Microsoft Security Essential и всех делов-то

:D да.. панацея
 
Останнє редагування:

Smb.

Заблокирован
Реєстрація
22.02.09
Місто
Odessa, 404
Мож для кого и боян
Обсуждали уже как-то. Не помню кто давал ссылку на батник, запускаемый непосредственно на нужном носителе, с таким содержимым:
Код:
attrib -s -h -r autorun.*
del autorun.*
mkdir "\\?\%~d0\AUTORUN.INF\LPT3"
attrib +s +h %~d0\AUTORUN.INF
Заодно удаляет с флешки файл autorun.inf, если таковой уже имеется.
 

Roman_UA

linux user
Реєстрація
24.06.09
Місто
Київ / Житомирська обл. / ČR
Телефон
Samsung S23+|OnePlus 6T
Если при открытии дисков в Моем Компутере предлагает программы, с помощью которых открыть, то это "проделки" Авторана? И этот способ от такого защитит?
 

Smb.

Заблокирован
Реєстрація
22.02.09
Місто
Odessa, 404
Roman_UA, да, можно сделать это и на жёстких дисках.
 

Prorab

Skylark
Реєстрація
21.11.07
Місто
Черноморск
Телефон
Redmi N8P
Еще раз кину ссылку, на всяк пожарный..
http://mechanicuss.livejournal.com/195192.html

Сам же я защищаю свои флешки более грубым методом - форматирую в NTFS, и ставлю на корень через права доступа read only, оставляя себе какую-нить папку с правами на запись для записи файлов..
 
  • Like
Реакції: vpro
Реєстрація
16.02.08
Місто
Ужгород
Телефон
iPhone 15, SE2020
прикольно, надо будет попробовать :) Спасибо!
 

Grey_Wizard

Склонен к кручению гаек..
Реєстрація
26.10.07
Місто
Одесса, Киев
Телефон
OnePlus 3T
Я себе запускаю этот bat. Можно и в корневом диска С:
Налетай, не жалко!
 

Вкладення

  • AUTOSTOP.rar
    463 байт · Перегляди: 123
Реєстрація
24.12.09
Місто
Київ
Телефон
iPhone
а я просто отключаю на всех виндах автозапуск. в хр отключаю службу определение оборудования оболочки
 

Паук

Пивовар
Команда форуму
Реєстрація
27.10.07
Місто
Полтава
Телефон
(M) forever
на всех компах в которые флешку вставляеш тоже отключаеш?
 
Реєстрація
24.12.09
Місто
Київ
Телефон
iPhone
Паук, если есть такая возможность. если комп уже заражен отключение автозапуска не поможет - все равно запишет.
 
D

DesKV

Guest
Внешний винт не защитишь так от вирусов а ля sality. К сожалению, пока единственный способ надёжно носиться с инфой - это кардридер и флешка с замочком lock.
Другого я не нашёл. С внешним винтом хз как, пару раз подхватывал "заразу".
 

krebs83

Заброньований ухилянт
Реєстрація
30.09.08
Місто
Вінниця
Телефон
Xiaomi 12 Lite
или флешку носить с замочком lock. Сам такой пользуюсь. Бывает за день вставляю в 20 ПК, а антивирусы стоят редко. Вот и пришлось купить флешку такую. Производитель PQI
 
Реєстрація
29.03.08
Місто
не на форуме
Поймался на флешку какой-то AUTORUN.INF , который не видится антивирусами и не хочет копироваться и переименовываться. Форматировать пока не пробовал, а просто так он не удаляется. Хочется посмотреть что там внутри или узнать что это такое, как открыть блокнотом или еще чем?
 
Зверху