ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

02.01.2008, 07:55
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
Помню авторан.инф меня заебал как-то на флешке...
|
|
|

02.01.2008, 11:56
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Мля, один раз флеху видел полный писец... В корне диска, куча всякой живности... (10-12 видов всякой заразы). Некоторые вири чтоб закрепиться на флехе искорявали свои имена, так что с ними нельзя ничего сделать средствами системы. Часть спряталась в корзину, вообщем все способы выживания были на лицо, ну а сколько там перезаписывался autorun.inf я промолчу... (были старые autorun, c другими расширениями).
Вообщем за всё время эксплуатации флэшки, у меня один раз вышел прокол - файл после использования на чужом компе оказался перезаписан. (не помню точно какой это был вирь, да и не совсем уверен что правильно тогда выставил права на файл).
В остальных случаях зараза лезла (записывалась на флеху) но ссыль на её запуск через autorun.inf оставалась прежней - запуск моего PStart.exe - меню для портабл-софта.
ЗЫ Как недостаток, кстате теперь у вирей появилась возможность прятаться в потоках, раз на флехе NTFS, но антивири не дремлют, они и в потоках обнаружат заразу...
Интересно было рассмотреть хоть какой-то способ защиты флэхи, когда она вставлена в заражённый комп, средствами самой флехи... как я убедился способ работает, хотя и имеет свои недостатки...
Последний раз редактировалось -=lebed=-; 02.01.2008 в 12:16..
|
|
|

24.01.2008, 08:06
|
|
Участник форума
Регистрация: 17.01.2008
Сообщений: 284
Провел на форуме: 684402
Репутация:
117
|
|
Раз уэ хочется NTFS на флехе, то делается это моментально:
convert <буква_диска> /fs:ntfs /v /x
и никаких форматирований и партишн мэджиков.
Данная команда работает не только с флэшками, но и с логическими разделами HDD
|
|
|

09.02.2008, 13:42
|
|
Познающий
Регистрация: 05.06.2007
Сообщений: 50
Провел на форуме: 151281
Репутация:
259
|
|
Хорошая статья респектоЗЗЗ афтару.. Лично я предлагаю немного другое решение проблемы.. Кидаем в авторан прогу которая сидит в памяти (очень мало жрёт) и через каждую секунду проверяет наличие флешки в компе и если есть то удаляет на ней файл autorun.inf... Т.о. если вставит заражённую флеху то червяк не будет забущен ибо авторан инф удалится в течении секунды после вставки флэхи... Вот мой способ...
А вот его реализация: virusoff.pisem.su/USBCLEAR.RAR в архиве лежит исходник проги и уже готовый ехе.. Просто кидаем этот exe-файл в автозагрузку и на всегда забываем про usb-червей... Кстати прога весит совсем не много - 1641 байт - написана на делфи 7.
|
|
|

23.02.2008, 23:24
|
|
Участник форума
Регистрация: 21.10.2007
Сообщений: 147
Провел на форуме: 388646
Репутация:
31
|
|
Хорошая статья.
Но.. он удаляется.. ничего не могу сделать.. уже все и всем запрещаю - ничего не дает сделать кроме удаления.
=======================
Нашел - если поставить галочку "только для чтения" (перед назначением прав) то его и удалить нельзя будет.
|
|
|

24.02.2008, 18:00
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Сообщение от execom
Хорошая статья респектоЗЗЗ афтару.. Лично я предлагаю немного другое решение проблемы.. Кидаем в авторан прогу которая сидит в памяти (очень мало жрёт) и через каждую секунду проверяет наличие флешки в компе и если есть то удаляет на ней файл autorun.inf... Т.о. если вставит заражённую флеху то червяк не будет забущен ибо авторан инф удалится в течении секунды после вставки флэхи... Вот мой способ...
А вот его реализация: virusoff.pisem.su/USBCLEAR.RAR в архиве лежит исходник проги и уже готовый ехе.. Просто кидаем этот exe-файл в автозагрузку и на всегда забываем про usb-червей... Кстати прога весит совсем не много - 1641 байт - написана на делфи 7.
Этот способ не решит проблему распространения usb-червя, так как прога должна работать на компе до вставки флехи в него, т.е. другие компы, кроме своего (где уже работает прога) заразить червю удастся...
|
|
|

11.05.2008, 08:26
|
|
Новичок
Регистрация: 19.01.2008
Сообщений: 20
Провел на форуме: 44843
Репутация:
0
|
|
У меня в свойствах autorun.inf нету вкладки безопасность (
|
|
|

11.05.2008, 19:47
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
JayKa заходишь в проводнике в Сервис -> Cвойства папки -> Вид
убераешь гаочку Использовать простой и общий доступ к файлам и вот у тебя появится вкладка безопасность... 
|
|
|

13.05.2008, 19:28
|
|
Новичок
Регистрация: 28.04.2008
Сообщений: 9
Провел на форуме: 28143
Репутация:
42
|
|
С плеером не прокатило
Ntfs не видит 
Хотя может мой только.
|
|
|

26.11.2008, 08:30
|
|
Новичок
Регистрация: 19.11.2008
Сообщений: 3
Провел на форуме: 41198
Репутация:
0
|
|
Пуск –> Выполнить… –> Запуск программы –> cmd –> OK –> convert <буква_флешки>: /fs:ntfs /nosecurity /x
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|