Защита флэшек от вирусов

вопросы о программном обеспечении

Модератор: syned

Правила форума

Если Вы хотите, чтобы Вам быстрее помогли в вашей проблеме, пожалуйста сообщите след. информацию, которая будет очень полезна для тех кто собирается Вам помочь:

1) конфигурация компьютера
2) как давно переустанавливался windows и какой антивирус; firewall используется (какие послед. обновления баз на них используются)
3) какое используется ус-во, тип соединения (если проблема касается Интернета)
4) как давно проводилась чистка от пыли
5) какая температура процессора без нагрузки (можно использовать Everest)
Ответить
Yankse
Конан
Конан
Сообщения: 3756
Зарегистрирован: 14 сен 2008 23:01

Защита флэшек от вирусов

Непрочитанное сообщение Yankse »

Вот действенный способ защиты флэшек от Autorun - вирусов от mechanicuss

"Понравилась идея о распространении скрипта "методом нигерийского вируса" - т.е. просьбой к пользователю самостоятельно переписать файл на флешку и запустить :) В итоге после записи на флешку и запуска, скрипт создает защищенный от удаления каталог AUTORUN.INF, куда помещает файл readme.txt (собственно, содержащий "воззвание к народу") и свою копию - AUTOSTOP.BAT. Обращаю ваше внимание на то, что каталог AUTORUN.INF является скрытым - этот шаг продиктован знанием психологии типичного пользователя. Если типичный пользователь находит на флешке что-то, что он не может удалить (пусть там будет даже весьма красноречивый readme.txt) - он все равно будет пытаться удалить это (из принципа), а когда ему это не удастся - он отформатирует флешку, и тогда конец защите. А вот если на флешке есть скрытый каталог - типичный пользователь не догадывается о его существовании - в этом случае волки сыты и овцы целы. Более опытный же пользователь, найдя скрытый каталог, непременно заглянет в него, и увидев там readme.txt - прочтет. После чего "нигерийский вирус" вступит в действие :)

Код: Выделить всё

AUTOSTOP.BAT version 1.8 (12 января 2009)
-------------------------------------------------------
rem Антивирусный скрипт AUTOSTOP.BAT version 1.8 (12 января 2009)
attrib -s -h -r autorun.*
del autorun.*
mkdir "\?%~d0AUTORUN.INFLPT3"
attrib +s +h %~d0AUTORUN.INF
@echo off
echo Каталог AUTORUN.INF, созданный на флешке, препятствует заражению флешки autorun-вирусами. > AUTORUN.INFreadme.txt
echo Чтобы самостоятельно обезопасить другую флешку, перепишите на нее файл AUTOSTOP.BAT и запустите его. >> AUTORUN.INFreadme.txt
echo Подробнее - http://mechanicuss.livejournal.com/195192.html >> AUTORUN.INFreadme.txt
copy AUTOSTOP.BAT AUTORUN.INFAUTOSTOP.BAT
-------------------------------------------------------
Переписывается в корень флешки и просто запускается оттуда, после чего его можно удалить."
Аватара пользователя
Bast
И мысль моя ясна
И мысль моя ясна
Сообщения: 511
Зарегистрирован: 26 дек 2008 17:57

Re: Защита флэшек от вирусов

Непрочитанное сообщение Bast »

Последний раз редактировалось Bast 11 мар 2009 23:17, всего редактировалось 1 раз.
Изображение
Аватара пользователя
ALT_aiR
Щас спою...
Щас спою...
Сообщения: 1091
Зарегистрирован: 07 окт 2008 15:02
Откуда: Курчатов

Re: Защита флэшек от вирусов

Непрочитанное сообщение ALT_aiR »

Bast писал(а):Встречаем новую таблэтку от Panda
Что-то не нахожу в ней смысла. Только замануху вижу
Yankse
Конан
Конан
Сообщения: 3756
Зарегистрирован: 14 сен 2008 23:01

Re: Защита флэшек от вирусов

Непрочитанное сообщение Yankse »

С флешками NTFS не работает. Это наверное единственный минус.
Создает неубиваемый autorun.inf путем присваивания недопустимого аттрибута файлу.
Must have!
Аватара пользователя
Stalker
VIP
VIP
Сообщения: 5951
Зарегистрирован: 06 сен 2008 23:57
Откуда: Курчатов
Контактная информация:

Re: Защита флэшек от вирусов

Непрочитанное сообщение Stalker »

ALT_aiR
Смысл тут прост: делать действия, в которых полено - не будет гореть, если его кинуть в пожар. То есть - не тушить пожар, а делать полено - огнеупорным. Вот и весь смысл темы, на пальцах. :)
Аватара пользователя
Stalker
VIP
VIP
Сообщения: 5951
Зарегистрирован: 06 сен 2008 23:57
Откуда: Курчатов
Контактная информация:

Re: Защита флэшек от вирусов

Непрочитанное сообщение Stalker »

Yankse
Да, только что было проверено. Почти все вирусы, которые создают файл автозапуска на флешке - не могут заменить собой файл запуска, который уже есть. Поэтому:
1. Создаем любой (пустой) текстовый файл на флешке.
2. Переименовываем его в autorun.inf
3. Затем через тотал командер заходим в атрибуты файла(Файл, Изменить атрибуты) и устанавливаем только две галочки: Только для чтения, и Системный.
Изображение

В итоге возможно вирус и запишет исполняемый файл на флешку, но он будет неактивен сам по себе, т.к. файл автозапуска - пустой :) А если в алгоритме вируса стоит строгая последовательность записи файлов: сначала автозапуск, потом всё остальное, то если вирус не смог записать свой файл автозапуска - он впадает в ступор :-D
Yankse
Конан
Конан
Сообщения: 3756
Зарегистрирован: 14 сен 2008 23:01

Re: Защита флэшек от вирусов

Непрочитанное сообщение Yankse »

Stalker
Ну, если ты смог поставить аттрибуты: Системный и Только для чтения, то почему вирус не сможет их снять? :-D
Смысл работы Панды в другом: файлу или папке присваивается НЕДОПУСТИМЫЙ аттрибут, т.е. аттрибут, которого не предсмотрено в системе. И удалить такой файл можно только форматированием. Но это только пока, вирусы совершествуются и скоро научатся обходить такую защиту.
Использование autorun.inf - не единственный способ запуска вирусов. Можно также запуститься через desktop.ini, folder.htt и т.д. :)
Аватара пользователя
Stalker
VIP
VIP
Сообщения: 5951
Зарегистрирован: 06 сен 2008 23:57
Откуда: Курчатов
Контактная информация:

Re: Защита флэшек от вирусов

Непрочитанное сообщение Stalker »

Yankse
Потому что эти атрибуты файла могут быть поменяны только на моем компьютере (права доступа ntfs) :-D На другом компьютере их не получится поменять :-D Короче в любом случае - вирус не думает, что на флешке может оказаться такой авторан с правами доступа только для чтения. Да, вирусоваятели могут и это усмотреть в будущем, но пока - срабатывает :-D
Yankse
Конан
Конан
Сообщения: 3756
Зарегистрирован: 14 сен 2008 23:01

Re: Защита флэшек от вирусов

Непрочитанное сообщение Yankse »

Stalker писал(а):Потому что эти атрибуты файла могут быть поменяны только на моем компьютере (права доступа ntfs)
:lol:
Делов-то, сменить владельца и делай что хошь. :-D
Ответить

Вернуться в «ПО, софт»