У программы версии light, в отличии от родителя, существует лишь 2 функции:
1. Удалять все файлы autorun.inf с флэшки
2. Удалять вайл autorun.inf если имеет атрибуты выбраные пользователем, по умолчанию это SHR (System Hide Read соответствено Системный Скрытый Только для чтения)
В данной версии пока нет инсталятора. Установка производится с помощью SFX архива
Если на флэшку записать "autorun.inf" и поставить атрибут "скрытый и архивный" (а можно и вообще ничего не ставить) и в программе указать "Удалять файл autorun.inf если имеет атрибуты выбраные пользователем" то ничего не удаляется, файлик остается на месте, а если выбрать "Удалять все файлы autorun.inf с флэшки", то все благополучно удаляется. Вобщем второй пункт не работает...
RusHacK, 13.02.2009 - 5:55
Ruvim, спаибо за тестирование. Протестил то что ты говоришь, всё работает, файл удаляется.
Я забыл написать небольшую инструкцию. Файл autorun.inf удаляется тогда, когда вставляешь влэшку. Если к примеру я выставил атрибуты в программе, то нужно нажимать "Сохранить настройки".
Записал на флэху autorun.inf, поставил атрибуты скрытый и архвный, в программе поставил "удалять если имеет атрибуты скрытый и архивный" нажал сохранить настройки, вынул флэху, вставил . Авторан.инф благополучно удалился.
Кажется простая программа, но на работе стало на 98% проблем меньше с флэшочными вирусами. Да и домой теперь никакую заразу не приношу.
Ruvim, 13.02.2009 - 6:13
Да действительно... ВСЕ работает нормально. Извини. Просто я использую программу USB Safely Remove для отключения флэшек и там есть функция "Вернуть флэшку после отключения" то есть физически ее вытаскивать не нужно... вот видимо из-за нее и не работало, но стоили физически передернуть флэшку и все в ПОРЯДКЕ. Программа действительно удобна в организации, поэтому я ей и заинтересовался. Думаю много кому она пригодится. Спасибо.
nokeMoH, 13.02.2009 - 18:57
и действительно, программа полезная.. но лично у миня этот вопрос решён по другому.. Со всех CD и DvD, а также всех Винчестеров и подключаемых USBFlash'ок просто отключон автазапуск, одим словом его просто нету никде).. так и удобнее стало, а то он и систему ещё лишний раз томрозит, быстрее получается просто вставить устройство, и зайти собственноручно)..
и от такой вот вопросик:
у миня Флэшка самая обычная, без наворотов.. но есть такие Флэшки, которые с возможностью "Блокировки Записи на неё" ... то есть если вставляеш Флешку, и на компе тебя тихо тихо поджидает троянец, как у нас например на информатике, в аудитории, где не стоят антивирусы, то после того как как устройство подключилось туда сразу пишется вирь, при чём такой же, с ауторуном, а в той, что с защитой, там маленький тумблерок как на дискетах переключаешь, и запись Запрещена! пробывали на информатике такую флэшку, всё тип топ).. после того как влешка была вставлена и даже ещё не доконца распознанна системой, тут сразу выкатилось окошко с сообщением "Запись на устройство запрешена" ... тут то и оно! всё те же проделки вирусов! а в этом собственно и вопросик)..
Как можно обезопасить свою самую обчную флэшку в этом плане?)..
RusHacK, 14.02.2009 - 13:14
Цитата | Quote(nokeMoH @ 13.02.2009 - 19:57)
Как можно обезопасить свою самую обчную флэшку в этом плане?)..
Поставить на все компы мою программу :-) . Шутка. Если серьёзно, то всего скорей это решается только на аппаратном уровне, на программном ничего толкового в голову не приходит
Цитата | Quote(nokeMoH @ 13.02.2009 - 19:57)
но лично у миня этот вопрос решён по другому.. Со всех CD и DvD, а также всех Винчестеров и подключаемых USB Flash'ок просто отключон автазапуск, одим словом его просто нету никде)..
Тоже вариант, но, я к примеру пользуюсь автозагрузчиком, так удобней, прихожу на работу вставляю флэшку, появляется меню с программами на флэхе. У меня немножко другая версия программы (BAR) , она ещё следит, если имя флэшки входит в доверянные имена, то она смотрит, есть ли в autorun.inf "поле доверия" , и если он не найден, то перезаписывает autorun на нормальный. Если нужно, могу выложиить новую версию, но она совсем мало тестировалась.
nokeMoH, 14.02.2009 - 14:27
Цитата | Quote(RusHacK @ 14.02.2009 - 13:14)
Поставить на все компы мою программу :-) . Шутка. Если серьёзно, то всего скорей это решается только на аппаратном уровне, на программном ничего толкового в голову не приходит
ну я низнаю.. я примерно имел в виду чтобы тоже на флэшку записать программку, и чтобы она тоже так Автораном запускалась, в момент подстыковки её к компутеру.... и тут то бы получался чтобы резонанс).. С компутера вирь пытается Автораном записать на флэшку вирус или злостный троянец, а тут с другой стороны флэшка успела подгрузиться и специальным софтом с Аутораном запрещает запись на саму себя).. разве не хитро?).. такое можно реализовать?)..
Toxa33rus, 14.02.2009 - 14:53
Можно попробовать создать пустой файл авторана с атрибутом только чтение. Хотя это не надежно но часть вирей лошаться на этом
RusHacK, 15.02.2009 - 0:51
Цитата | Quote(nokeMoH @ 14.02.2009 - 15:27)
С компутера вирь пытается Автораном записать на флэшку вирус или злостный троянец, а тут с другой стороны флэшка успела подгрузиться и специальным софтом с Аутораном запрещает запись на саму себя)
В принципе можно написать программулину, записать на флэху и прописать в autorun, и после вставки онной в комп очень очень быстро двойным кликом в моём компьютере кликнуть по флэхе :-) . 1/100 что не заразится
Дело в том, что autorun запускается с флэшки только после определённых действий, а именно, двойной щелчок по диску флэхи, при всплывающем окне 'ОК' , при щелчке ПКМ -> открыть на диске флэхи. Ели вставил флэшку с вирем в комп и ничего не делаешь, то вирус не проникнет.
Безопасный способ открыть и не заразиться - это в адресной строке написать X:\ и нажать enter, - где X буква флэшки.
Пробовал свою программу на компе с вирем, сначало авторан удаляется, а потом сново пишется. т.е. если кто нить напишет вирь по типу моей программы, то тут уже никто совсем с флэхи загрузиться неуспеет.
RusHacK, 15.02.2009 - 22:35
Планы на будущее:
1. Добавить проверку новой версии 2. Добавить вирусную базу (будет распознавать гадов autorun_ов ) 3. Добавить возможность подцеплять плагины
Вопрос, что из этого списка нужно, что нет и чего не хватает?
nokeMoH, 16.02.2009 - 16:33
кстати забыл! давно уже существует программка Anti Autorun.... в некоторых случаях очень даже полезная и кстати....
RusHacK, 16.02.2009 - 22:09
Цитата | Quote(nokeMoH @ 16.02.2009 - 17:33)
кстати забыл! давно уже существует программка Anti Autorun.... в некоторых случаях очень даже полезная и кстати....
У Касперского тоже есть конкуренты, почему бы и у Anti Autorun не появиться . Ставил я этот анти авто, пропустил весь мой набор тестовых (жывых!) вирусов, и даже знаку не дал .
RusHacK, 17.02.2009 - 23:29
Цитата | Quote(RusHacK @ 15.02.2009 - 23:35)
Планы на будущее:
1. Добавить проверку новой версии 2. Добавить вирусную базу (будет распознавать гадов autorun_ов ) 3. Добавить возможность подцеплять плагины
Вопрос, что из этого списка нужно, что нет и чего не хватает?
Ну так что? Что нибудь из этого нужно, или программа совсем ненужна?
hemul, 19.02.2009 - 1:53
я бы стал юзать такую программку, если бы она не удаляла мой родной авторанчик, а при нахождении отличного от него убивала бы =)
RusHacK, 20.02.2009 - 8:29
Цитата | Quote(hemul @ 19.02.2009 - 2:53)
я бы стал юзать такую программку, если бы она не удаляла мой родной авторанчик, а при нахождении отличного от него убивала бы =)
Эт сделаем, точнее уже сделано, в новой версии. В свой autorun.inf вставляется метка беопасности, и если её нет, то файл удаляется, а свой устанавливается.
RusHacK Добавь в свою прогу. полный запрет использования USB накопителей, как например сделанно в моей проге: SАFE (Старое название, сейф для папки). Тоже нужная вещь. А то не только сам вирусов нацеплять можеш, но и без твоего ведома любой тебе их надарит кучу, просто вставив флэшку в твой комп. Просто предложение.
Soloton, 26.02.2009 - 16:45
В автозапуск пусть записывается не при запуске программы, а при её закрытии и в момент сохранения настроек -- так корректнее по отношению к пользователям.
middleman, 26.02.2009 - 17:06
постоянно работает монитор автозапуска, поэтому скажу, что все известные мне программы добавляют себя в автозапуск при запуске и сохранении настроек. добавление в момент закрытия мне кажется даже каким-то нелогичным.
Legat, 26.02.2009 - 17:35
что то я не понял - кто мешает отключить автозапуск без всяких утилит?
Soloton, 27.02.2009 - 9:04
Цитата | Quote(middleman @ 26.02.2009 - 17:06)
постоянно работает монитор автозапуска, поэтому скажу, что все известные мне программы добавляют себя в автозапуск при запуске и сохранении настроек. добавление в момент закрытия мне кажется даже каким-то нелогичным.
Если программа добавляется в автозапуск самостоятельно, без ведома пользователя, то такое поведение номальным не назовёшь. Дело-то собственно не столько в том когда должна она прописываться, а в том, что не нужно делать активной эту опцию по-умолчанию -- пользователь должен сам решить добавлять или нет.
Цитата | Quote(Legat @ 26.02.2009 - 17:35)
что то я не понял - кто мешает отключить автозапуск без всяких утилит?
Вирусяки могут включать автозапуск обратно, так что программа актуальна
middleman, 27.02.2009 - 9:46
Цитата | Quote
Если программа добавляется в автозапуск самостоятельно, без ведома пользователя, то такое поведение номальным не назовёшь.
Антивирусы, фаерволы, все драйвера, процедуры очистки инсталлеров, системные мониторы, программы, идущие с оборудованием (Logitech Set point, APC Power Chute, ...) и до бесконечности.
Все добавляются в автозапуск без ведома пользователя при установке, при запуске и сохранении настроек если автозапуск не был отключен, а ключ по какой-то причине удален из реестра.
Soloton, 27.02.2009 - 13:27
Учитывая, что у этой маленькой программы нет инсталлятора, то убирать за ней придётся именно пользователю. Будет правильнее узнать мнение автора.
Legat, 2.03.2009 - 12:47
Цитата | Quote
Вирусяки могут включать автозапуск обратно, так что программа актуальна
возможно, но кажеться поздно пить боржоми коли почки отказали нет автозапуска -нет вируса, если вирь есть - то какая разница, лечить надо
RusHacK, 5.03.2009 - 16:16
Извиняюсь что долго не отвечал, времени небыло, заходил только просмотреть беглым взглядом.
Цитата | Quote(Soloton @ 27.02.2009 - 14:27)
Учитывая, что у этой маленькой программы нет инсталлятора, то убирать за ней придётся именно пользователю. Будет правильнее узнать мнение автора.
Для этой версии дома лежит батничек, там буквально несколько строк, удаляет 2 файла, директорию и в реестре свой автозапуск убирает. Домой приду, скину на форум. В новой версии есть инсталятор.
RusHacK, 24.03.2009 - 16:32
Коммандный файл для удаления BAR light version
Батник работает только в том случае, если путь при установки программы был оставлен по умолчанию. Если кто-то поставил в другой каталог то придётся удалять ручками. В реестре всё ( одна запись :-) ) чистится батником.
Тестил. Ошибок не замечал. Есть пожелание добавить конфигурацю "эталонного" autorun.inf для каждого привода. Т.е. чтобы можно было задать определённый файл автозапуска с привязкой к тому (например по его серийному номеру).
Цитата | Quote(RusHacK @ 24.03.2009 - 16:32)
BARdel.bat
Прикольное имя Добавлено:
Цитата | Quote(Legat @ 2.03.2009 - 12:47)
возможно, но кажеться поздно пить боржоми коли почки отказали нет автозапуска -нет вируса, если вирь есть - то какая разница, лечить надо
Если рассматривать личное пользование, то согласен полностью. Хотя к малограмотным друзьям-знакомым больно не набегаешься, чтобы профилактику вирусов регулярно делать. Так что программка пригодиться и не раз.
RusHacK, 30.12.2009 - 15:07
Всем привет. Не ожидали? а я планирую дальнейшее развитие программы. Ведь она нужна же. Ведь так? Всем счастливого Нового Года!