|
Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » AutoIt » [решено] Удаление скрытых файлов с флешки и Безопасное извл.устройства |
|
[решено] Удаление скрытых файлов с флешки и Безопасное извл.устройства
|
Старожил Сообщения: 307 |
Подскажите знающие, возможно ли реализовать такое:
Скажем так, на некоем предприятии, недобросовесный админ, или др. причины, но на сервере постоянно присуствуют вирусы. При подсоединении флешки к компьютеру на предприятии - флешка заражается....Идея такая: Создать скрипт-файл, который будет помещен на флешку, и перед тем как вынуть флешку, нужно будет просто запустить данный скрипт, и он производил бы такие действия: • Так как файл на флешке, то букву Диска флешки узнать будет нетрудно, хотябы даже так: $N_Disk=StringLeft(@ScriptFullPath,1) • Дальше произвести поиск файлов на флешке с атрибутами - Скрытый, Системный (думаю ясно почему), включая файл AUTORUN.INF и удаление их. • После удаления - последующее извлечение устройства (Тут есть код: http://www.autoitscript.com/forum/in...6entry597036) Вопрос такой, как вы думаете, "прокатит" такой способ, или нет, не успеет ли вирус заразить скрипт-файл? И если "прокатит", то как лучше произвести поиск на данной флешке только файлов по маске *.exe с атрибутами "S" = SYSTEM и "H" = HIDDEN с последующим их удалением - (в примере на всяк случай вместо удаления напишите просто вывод в msgbox-e), чтобы было очень быстро (флешка используется восновном для "переноса" аудио и видео, ну могут там быть еще какие то файлы, но точно не скрытые и не системные.Мне нужна помощь именно в этом участке кода - поиск и удаление файлов с атрибутами скрытый, системный, и если они только для чтения - то и этот. |
|
------- Отправлено: 15:44, 13-04-2009 |
![]() Старожил Сообщения: 215
|
Профиль | Отправить PM | Цитировать Если флэшка с NTFS - лучше просто закрыть доступ к файлу autorun.inf
Чистые машины с неотключённым автораном будут тогда в порядке. А то с этим удалением - кот в мешке. |
------- Отправлено: 21:47, 13-04-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 307
|
Профиль | Отправить PM | Цитировать Цитата Sylver Dragon:
|
|
------- Отправлено: 21:58, 13-04-2009 | #12 |
Старожил Сообщения: 460
|
Профиль | Отправить PM | Цитировать beve, если на NTFS этот файлик так же не перезапишется - это мега решение!!
Просто отключение AutoRun-а и т.д. вмешательство в чужую систему, имхо, не изящно ... |
------- Отправлено: 22:07, 13-04-2009 | #13 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать beve, Насчет http://habrahabr.ru/blogs/infosecurity/54187/
Цитата с форума:"Ммм, что мешает вирусу отредактировать FAT и убрать установленные атрибуты?" Пока вроде таких нету, но ... А если форматнуть флеш в NTFS, то на другом компе с урезанными пользовательскими правами(как часто бывает на работе) - "у вас нет прав на открытие носителя" |
Отправлено: 22:46, 13-04-2009 | #14 |
Старожил Сообщения: 460
|
Профиль | Отправить PM | Цитировать speechless, тогда вопрос, зачем форматировать в NTFS, если под FAT все классно?
или я что то недопонял? Цитата speechless:
А в целом решение хорошое. даже когда "зверки" научатся это делать все равно на зараженных компах будут и "тугадумные" которые, котрые не умеют это длеать....а там и новое решние появится. К тому же win 7, скорее всего как в аналогии с вистой будет все ок. А сама ос очень хороша. Пора бы потихоньку и переходить....)) |
|
------- Отправлено: 23:15, 13-04-2009 | #15 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать proxy, не буду спорить на счет ОСей, ибо неблагодарное это дело.
Цитата proxy:
Кельтская народная поговорка: Расслабился - обделался ))) Хотя, согласен, идея интересная. Цитата proxy:
Цитата beve:
|
|||
Отправлено: 00:02, 14-04-2009 | #16 |
Старожил Сообщения: 460
|
Профиль | Отправить PM | Цитировать Цитата speechless:
И судоржно дражать, с замиранием сердца, в ожидание злобных вирусов ![]() Цитата speechless:
Просто ставил 7-ку, у меня на виртуалке она летает как локальная хп, даже после опытов ))) А привоститься к интерфейсу+подлапатить под себя - дело техники ......помню как скрепя сердцем и не только переходил с 98 (секанд эдишин) на xp, вот уж дело было.... ))))))))) |
||
------- Отправлено: 00:20, 14-04-2009 | #17 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать proxy, модератор по ходу спит ))))
![]() |
Отправлено: 00:32, 14-04-2009 | #18 |
Must AutoIt Сообщения: 3054
|
Профиль | Сайт | Отправить PM | Цитировать Цитата speechless:
![]() speechless, ! Предупреждение за нарушение общих правил форума (3.17). |
|
------- Отправлено: 11:32, 21-04-2009 | #19 |
![]() Старожил Сообщения: 232
|
Профиль | Сайт | Отправить PM | Цитировать Лично я использую такой способ: отслеживаю все новые появившиеся в системе устройства(с помощью сообщения WM_DEVICECHANGE). Если это устройство флешка или винт, то проверяю, есть ли там файл Autorun.inf. Если есть, то удаляю. Данный вариант будит работать на чистой машине.
Увы кода данного варианта на AutoIT у меня нет. (есть только C++ (win32 api) вариант). |
------- Отправлено: 20:48, 25-04-2009 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интерфейс - [решено] Безопасное извлечение устройства. | alekk6 | Microsoft Windows Vista | 9 | 12-12-2010 12:13 | |
Интерфейс - [решено] Не появляеться значок "Безопасное извлечение устройства" при подключении USB Device | Baw17 | Microsoft Windows 2000/XP | 6 | 30-11-2010 14:02 | |
Интерфейс - [решено] Исчез значок "Безопасное извлечение устройства" | roniro | Microsoft Windows 2000/XP | 2 | 29-08-2009 14:03 | |
Прочие - Тотал командер Безопасное извлечение устройства | kwotz | Программное обеспечение Windows | 1 | 25-03-2009 03:19 | |
[решено] Просмотр и удаление скрытых устройств | FVlad | Microsoft Windows NT/2000/2003 | 10 | 29-05-2007 09:25 |
|