Ответ

Предупреждение: в данной теме не было сообщений более 730 дней.
Если не уверены, что хотите ответить, то лучше создайте новую тему.
Имя:
E-mail:
Тема:
Иконка:

Визуальная проверка:
Как корова на:
Белое солнце ...:
Тебя что, в Гугле ... ?:

подсказка: нажмите alt+s для отправки или alt+p для предварительного просмотра сообщения


Сообщения в этой теме

Автор: Andy
« : 02 Октября 2009, 15:39:07 »

О! Макситул появился... С возвращением!
Автор: maxitol
« : 02 Октября 2009, 08:39:17 »

про гонку вооружений:
в продаже можно найти флэшки PQI U339-ой серии, на этих флэшках есть переключатель защиты от записи (у других производителей подобного не встречал),
переключил - и можешь быть спокоен :)

P.S. правда у этих флэшек есть и минус, при включенной защите от записи некоторые компы сильно тормозят при копировании файлов (в особо тяжелых случаях может даже показаться что комп завис)
Автор: pumpkin
« : 28 Сентября 2009, 12:20:47 »

Цитировать
А зачем папке AUTORUN.INF менять атрибуты? стандартных вполне хватает, если с компа пойдет вирус он просто попдет в эту папку.
Вирусы просто удаляют или переименовывают найденный на флэшке файл или папку AUTORUN.INF и записывают на его место свой. А удалить/переименовать защищенную папку файловыми функциями WinAPI невозможно, вирусу придется "вручную" парсить файловую систему, а таких я еще не видел.

Цитировать
Например, появится вирь, которвй будет делать обратную операцию по разблокировке авторана, а ты в счастливом невединии будешь дальше заражать свой комп. Но пока - неплохой вариант. 
Не исключаю, что появится и такой умный вирус, поэтому я и делаю папку а не файл, чтоб визуально тоже видно было.  :)

Гонка вооружений продолжается :)
Автор: Andy
« : 28 Сентября 2009, 11:03:55 »

Например, появится вирь, которвй будет делать обратную операцию по разблокировке авторана, а ты в счастливом невединии будешь дальше заражать свой комп. Но пока - неплохой вариант.
Автор: Andy
« : 28 Сентября 2009, 11:01:11 »

 :) Просто интересно. С одной стороны - не очень люблю недокументированные возможности  - когданибудь аукнется, но с другой стороны - на войне как на войне....
Автор: Alexzender
« : 28 Сентября 2009, 10:59:21 »

А зачем папке AUTORUN.INF менять атрибуты? стандартных вполне хватает, если с компа пойдет вирус он просто попдет в эту папку.
Автор: pumpkin
« : 25 Сентября 2009, 18:50:36 »

Andy, "ЭЭЭЭ" означает "рулёз" или "сакс"? :)

Я себе на флэшках сделал неудаляемую папку ручками, а на винте переносном (NTFS) - пандой.

Пандовская утилита хороша для защиты переносных устройств (флэшек, винтов) от заражения на грязных компах.
Для защиты компьютера лучше использовать VirusVaccine, так как пандовская функции "Вакцинация компьютера" использует только один способ отключения автозапуска, в отличии от VirusVaccine, которая закрывает кучу лазеек сразу (в том числе и ту, что панда). Я, по крайней мере, использую VV.
Автор: Andy
« : 25 Сентября 2009, 16:29:59 »

ЭЭЭЭ
Автор: pumpkin
« : 21 Сентября 2009, 11:54:08 »

Некоторые антивирусы могут ругаться просто на само наличие файла autorun.inf, поэтому можно попробовать следующий способ (попробовал сейчас на флэшках с FAT16 и FAT32, работает вроде).

Вместо файла создать каталог AUTORUN.INF и сделать ему вручную атрибуты 0x57. Отображается как каталог, с атрибутами RHS, но в него невозможно ни зайти, ни удалить, ни переименовать.
Автор: pumpkin
« : 21 Сентября 2009, 11:28:18 »

Panda USB Vaccine. freeware. Размер ~700K

Программа создает на флэшке файл autorun.inf (пустышку), которому присваивает "кривые" атрибуты, так, что файл невозможно ни читать, ни перезаписать, ни удалить, ни переименовать. То есть ваша флэшка, воткнутая в "грязный" комп не заразится авторан-вирусом.

Более продвинутые могут сделать это и вручную, создав на флэшке пустой файл autorun.inf и потом в DiskEdit-е или WinHex-е задать ему новые атрибуты, прибавив к обычным атрибутам число 0x40, например скрытый (0x02) + защищенный = 0x42.

Описание, ссылка для скачивания, комменты здесь:
http://research.pandasecurity.com/archive/Panda-USB-and-AutoRun-Vaccine.aspx