BAR light version, Удаление с флэшек файла autorun.inf
|
RusHacK
Опытный юзверь
Группа: Пользователи Сообщений: 54 Регистрация: 12.08.2008 Пользователь №: 1.024.026
Респектов: 7
Предупреждений:
| Версия LV 1.9 BAR Light version Block AutoRun У программы версии light, в отличии от родителя, существует лишь 2 функции: 1. Удалять все файлы autorun.inf с флэшки 2. Удалять вайл autorun.inf если имеет атрибуты выбраные пользователем, по умолчанию это SHR (System Hide Read соответствено Системный Скрытый Только для чтения) В данной версии пока нет инсталятора. Установка производится с помощью SFX архива Тестим отписываемся | |
| |
13.02.2009 - 5:40 |
Ruvim
Опытный юзверь
Группа: Пользователи Сообщений: 66 Регистрация: 27.04.2006 Пользователь №: 155.770
Респектов: 7
Предупреждений:
| Если на флэшку записать "autorun.inf" и поставить атрибут "скрытый и архивный" (а можно и вообще ничего не ставить) и в программе указать "Удалять файл autorun.inf если имеет атрибуты выбраные пользователем" то ничего не удаляется, файлик остается на месте, а если выбрать "Удалять все файлы autorun.inf с флэшки", то все благополучно удаляется. Вобщем второй пункт не работает... | |
| |
13.02.2009 - 5:55 |
RusHacK
Опытный юзверь
Группа: Пользователи Сообщений: 54 Регистрация: 12.08.2008 Пользователь №: 1.024.026
Респектов: 7
Предупреждений:
| Ruvim, спаибо за тестирование. Протестил то что ты говоришь, всё работает, файл удаляется. Я забыл написать небольшую инструкцию. Файл autorun.inf удаляется тогда, когда вставляешь влэшку. Если к примеру я выставил атрибуты в программе, то нужно нажимать "Сохранить настройки". Записал на флэху autorun.inf, поставил атрибуты скрытый и архвный, в программе поставил "удалять если имеет атрибуты скрытый и архивный" нажал сохранить настройки, вынул флэху, вставил . Авторан.инф благополучно удалился. Кажется простая программа, но на работе стало на 98% проблем меньше с флэшочными вирусами. Да и домой теперь никакую заразу не приношу. | |
| |
13.02.2009 - 6:13 |
Ruvim
Опытный юзверь
Группа: Пользователи Сообщений: 66 Регистрация: 27.04.2006 Пользователь №: 155.770
Респектов: 7
Предупреждений:
| Да действительно... ВСЕ работает нормально. Извини. Просто я использую программу USB Safely Remove для отключения флэшек и там есть функция "Вернуть флэшку после отключения" то есть физически ее вытаскивать не нужно... вот видимо из-за нее и не работало, но стоили физически передернуть флэшку и все в ПОРЯДКЕ. Программа действительно удобна в организации, поэтому я ей и заинтересовался. Думаю много кому она пригодится. Спасибо. | |
| |
13.02.2009 - 18:57 |
nokeMoH
профи!
Группа: Пользователи Сообщений: 1.076 Регистрация: 23.08.2008 Пользователь №: 1.040.887
Респектов: 124
Предупреждений:
| и действительно, программа полезная.. но лично у миня этот вопрос решён по другому.. Со всех CD и DvD, а также всех Винчестеров и подключаемых USB Flash'ок просто отключон автазапуск, одим словом его просто нету никде).. так и удобнее стало, а то он и систему ещё лишний раз томрозит, быстрее получается просто вставить устройство, и зайти собственноручно)..
и от такой вот вопросик:
у миня Флэшка самая обычная, без наворотов.. но есть такие Флэшки, которые с возможностью "Блокировки Записи на неё" ... то есть если вставляеш Флешку, и на компе тебя тихо тихо поджидает троянец, как у нас например на информатике, в аудитории, где не стоят антивирусы, то после того как как устройство подключилось туда сразу пишется вирь, при чём такой же, с ауторуном, а в той, что с защитой, там маленький тумблерок как на дискетах переключаешь, и запись Запрещена! пробывали на информатике такую флэшку, всё тип топ).. после того как влешка была вставлена и даже ещё не доконца распознанна системой, тут сразу выкатилось окошко с сообщением "Запись на устройство запрешена" ... тут то и оно! всё те же проделки вирусов! а в этом собственно и вопросик)..
Как можно обезопасить свою самую обчную флэшку в этом плане?).. | |
| |
14.02.2009 - 13:14 |
RusHacK
Опытный юзверь
Группа: Пользователи Сообщений: 54 Регистрация: 12.08.2008 Пользователь №: 1.024.026
Респектов: 7
Предупреждений:
| Цитата | Quote(nokeMoH @ 13.02.2009 - 19:57) Как можно обезопасить свою самую обчную флэшку в этом плане?).. Поставить на все компы мою программу :-) . Шутка. Если серьёзно, то всего скорей это решается только на аппаратном уровне, на программном ничего толкового в голову не приходит Цитата | Quote(nokeMoH @ 13.02.2009 - 19:57) но лично у миня этот вопрос решён по другому.. Со всех CD и DvD, а также всех Винчестеров и подключаемых USB Flash'ок просто отключон автазапуск, одим словом его просто нету никде).. Тоже вариант, но, я к примеру пользуюсь автозагрузчиком, так удобней, прихожу на работу вставляю флэшку, появляется меню с программами на флэхе. У меня немножко другая версия программы (BAR) , она ещё следит, если имя флэшки входит в доверянные имена, то она смотрит, есть ли в autorun.inf "поле доверия" , и если он не найден, то перезаписывает autorun на нормальный. Если нужно, могу выложиить новую версию, но она совсем мало тестировалась. | |
| |
14.02.2009 - 14:53 |
Toxa33rus
Опытный юзверь
Группа: Пользователи Сообщений: 90 Регистрация: 12.01.2009 Пользователь №: 1.244.469
Респектов: 5
Предупреждений:
| Можно попробовать создать пустой файл авторана с атрибутом только чтение. Хотя это не надежно но часть вирей лошаться на этом | |
| |
15.02.2009 - 0:51 |
RusHacK
Опытный юзверь
Группа: Пользователи Сообщений: 54 Регистрация: 12.08.2008 Пользователь №: 1.024.026
Респектов: 7
Предупреждений:
| Цитата | Quote(nokeMoH @ 14.02.2009 - 15:27) С компутера вирь пытается Автораном записать на флэшку вирус или злостный троянец, а тут с другой стороны флэшка успела подгрузиться и специальным софтом с Аутораном запрещает запись на саму себя) В принципе можно написать программулину, записать на флэху и прописать в autorun, и после вставки онной в комп очень очень быстро двойным кликом в моём компьютере кликнуть по флэхе :-) . 1/100 что не заразится Дело в том, что autorun запускается с флэшки только после определённых действий, а именно, двойной щелчок по диску флэхи, при всплывающем окне 'ОК' , при щелчке ПКМ -> открыть на диске флэхи. Ели вставил флэшку с вирем в комп и ничего не делаешь, то вирус не проникнет. Безопасный способ открыть и не заразиться - это в адресной строке написать X:\ и нажать enter, - где X буква флэшки. Пробовал свою программу на компе с вирем, сначало авторан удаляется, а потом сново пишется. т.е. если кто нить напишет вирь по типу моей программы, то тут уже никто совсем с флэхи загрузиться неуспеет. | |
| |
15.02.2009 - 22:35 |
RusHacK
Опытный юзверь
Группа: Пользователи Сообщений: 54 Регистрация: 12.08.2008 Пользователь №: 1.024.026
Респектов: 7
Предупреждений:
| Планы на будущее: 1. Добавить проверку новой версии 2. Добавить вирусную базу (будет распознавать гадов autorun_ов ) 3. Добавить возможность подцеплять плагины Вопрос, что из этого списка нужно, что нет и чего не хватает? | |
| |
|
|