Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   [решено] Защита autorun.inf от удаления (http://forum.oszone.net/showthread.php?t=311511)

Gordon_Freeman0 12-02-2016 19:59 2605525

Защита autorun.inf от удаления
 
В общем, есть у меня флешка, на которой есть авторан, и меня порядком задолбали всякие юсб-гварды на чужих компьютерах, которые аки благородные рыцари наперебой рвутся его удалить. Собственно, вопрос: как бы сделать так, чтобы удалить его было нельзя (форматирование не в счёт)? Я пробовал играться с NTFS-правами, вроде получилось добиться защиты от удаления, а вот защитить от переименования (и последующего удаления) авторан я не смог.

Nordek 12-02-2016 21:08 2605544

Gordon_Freeman0, В командной строке введите:
Код:

mkdir \\.\C:\autorun.inf\COM3
и на клавиатуре нажмите клавишу ENTER.

Сделайте папку скрытой и системной:
В командной строке введите:
Код:

attrib +s +h C:\autorun.inf
и на клавиатуре нажмите клавишу ENTER.

Если больше ненужно, то удалить можно так:
В командной строке введите:
Код:

rmdir \\.\C:\autorun.inf /S /Q
и на клавиатуре нажмите клавишу ENTER.

Пояснение:
1. C:\autorun.inf - вместо "C:\" указывайте букву съёмного накопителя.
2. Создав папку autorun.inf: вирус не сможет создать/заменить autorun.inf, но может переименовать.
3. Содержащую в папке autorun.inf, папку COM3 обычным удалением не удалить.

Iska 12-02-2016 21:15 2605547

Цитата:

Цитата Gordon_Freeman0
Собственно, вопрос: как бы сделать так, чтобы удалить его было нельзя (форматирование не в счёт)? »

Только заменой флэшки на имеющую физический переключатель Writable/Read-Only.

Nordek, ему не нужна папка, он хочет сохранить в неизменности уже существующий файл autorun.inf.

usbdrive 12-02-2016 21:36 2605551

Цитата:

Цитата Gordon_Freeman0
Собственно, вопрос: как бы сделать так, чтобы удалить его было нельзя (форматирование не в счёт)? »

На программном уровне - никак.
Цитата:

Цитата Iska
Только заменой флэшки на имеющую физический переключатель Writable/Read-Only. »

+1. Использую SD карту в картридере - это действительно броня.

Nordek 12-02-2016 22:06 2605564

Снова о защите USB-флэшек от вирусов

Цитата:

Цитата Iska
Только заменой флэшки на имеющую физический переключатель Writable/Read-Only. »

Цитата:

Цитата usbdrive
+1. Использую SD карту в картридере - это действительно броня. »

-1.
1. На обычных флеш-накопителях нет переключателя.
2. Картридер есть не у каждого.

Тогда так: NTFS +
Код:

ICACLS C:\autorun.inf /inheritance:r
P.S Не смотря на это (т.е ICACLS * /inheritance:r), файл autorun.inf можно удалить. Если использовать каталог autorun.inf (т.е mkdir C:\autorun.inf): то как не удаляется, так не переименовывается (придётся выбирать).

Amigos 13-02-2016 07:52 2605606

Цитата:

Цитата Nordek
1. На обычных флеш-накопителях нет переключателя. »

http://qumo.ru/catalog/qumo_yin_yan/
https://market.yandex.ru/product/2404293
Цитата:

Цитата Nordek
2. Картридер есть не у каждого. »

флешки, не говоря о компьютерах, есть не у всякого.

Цитата:

Цитата Gordon_Freeman0
юсб-гварды на чужих компьютерах, которые аки благородные рыцари наперебой рвутся его удалить »

Запакуйте в свой autorun в sfx архив , после удаления, просто запускайте, он его снова извлечёт из себя.

Gordon_Freeman0 13-02-2016 08:11 2605608

Цитата:

Цитата Nordek
Gordon_Freeman0, В командной строке введите: »

Скрытый текст



Цитата:

Цитата Amigos
Запакуйте в свой autorun в sfx архив , после удаления, просто запускайте, он его снова извлечёт из себя. »

Да, думал об этом как о крайней мере, если ничего не поможет.

Nordek 13-02-2016 13:22 2605652

Цитата:

Цитата Gordon_Freeman0
Скрытый текст
»

Вы не сможете создать каталог заместо файла autorun.inf.
Придётся удалить файл autorun.inf:
Код:

del C:\autorun.inf
затем уже создать каталог:
Код:

mkdir C:\autorun.inf
или
Код:

mkdir \\.\C:\autorun.inf\COM3
Упаковка в sfx - это не решение т.к:
Во первых exe подвержен заражению.
Во вторых не понято решение: "упаковать autorun.inf в sfx" - глупое решение. Зачем упаковывать, если он не будет работать? - Т.е: В инфицированном компьютере на моменте подключения, если будет заменён или удалён/переименован затем скопирован инфицированный файл autorun.inf заместо основного, то без участия пользователя сам не извлечётся; Воспроизводить самораспаковывающийся архив после того, когда ранее флеш-накопитель использовался на инфицированном компьютере - не стоит, т.к подвергнете свой компьютер инфицированию этим же sfx-архивом в случае его заражения. Таким образом, вы получите три подарка: 1. инфицированный самораспаковывающийся архив; 2. Заменённый autorun.inf; 3. инфицирование компьютера.

Учитывая что вам файл autorun.inf обязателен, то придётся забыть и приобрести флешку с функцией переключения защиты.

Gordon_Freeman0 14-02-2016 08:33 2605878

Цитата:

Цитата Nordek
Зачем упаковывать, если он не будет работать? <...>»

Да нет, смысл упаковки в том, чтобы по-быстренькому восстановить его после удаления этими "защитниками", удаляющими весь авторан. Эту флешку в заведомо инфицированные компьютеры я вставляю только чтобы с неё KRD или лайв-систему запустить, следовательно, вирусы там ничего не сделают.
Спасибо всем за помощь, в общем.


Время: 22:03.

Время: 22:03.
© OSzone.net 2001-