Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Защита autorun.inf от удаления

Ответить
Настройки темы
[решено] Защита autorun.inf от удаления

Аватара для Gordon_Freeman0

Старожил


Сообщения: 267
Благодарности: 15


Конфигурация

Профиль | Отправить PM | Цитировать


В общем, есть у меня флешка, на которой есть авторан, и меня порядком задолбали всякие юсб-гварды на чужих компьютерах, которые аки благородные рыцари наперебой рвутся его удалить. Собственно, вопрос: как бы сделать так, чтобы удалить его было нельзя (форматирование не в счёт)? Я пробовал играться с NTFS-правами, вроде получилось добиться защиты от удаления, а вот защитить от переименования (и последующего удаления) авторан я не смог.

Отправлено: 19:59, 12-02-2016

 

SHVtYW4=


Сообщения: 3451
Благодарности: 1273

Профиль | Отправить PM | Цитировать


Gordon_Freeman0, В командной строке введите:
Код: Выделить весь код
mkdir \\.\C:\autorun.inf\COM3
и на клавиатуре нажмите клавишу ENTER.

Сделайте папку скрытой и системной:
В командной строке введите:
Код: Выделить весь код
attrib +s +h C:\autorun.inf
и на клавиатуре нажмите клавишу ENTER.

Если больше ненужно, то удалить можно так:
В командной строке введите:
Код: Выделить весь код
rmdir \\.\C:\autorun.inf /S /Q
и на клавиатуре нажмите клавишу ENTER.

Пояснение:
1. C:\autorun.inf - вместо "C:\" указывайте букву съёмного накопителя.
2. Создав папку autorun.inf: вирус не сможет создать/заменить autorun.inf, но может переименовать.
3. Содержащую в папке autorun.inf, папку COM3 обычным удалением не удалить.

-------
09a468a9b4293cd82adf6d6c60a9da82 | Tm9yZGVr
В связи со сменой железа и переходом на LInux с полным отказом от Windows - посещение на форуме будет редким.


Отправлено: 21:08, 12-02-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата Gordon_Freeman0:
Собственно, вопрос: как бы сделать так, чтобы удалить его было нельзя (форматирование не в счёт)? »
Только заменой флэшки на имеющую физический переключатель Writable/Read-Only.

Nordek, ему не нужна папка, он хочет сохранить в неизменности уже существующий файл autorun.inf.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:15, 12-02-2016 | #3


Забанен


Сообщения: 647
Благодарности: 274

Профиль | Цитировать


Цитата Gordon_Freeman0:
Собственно, вопрос: как бы сделать так, чтобы удалить его было нельзя (форматирование не в счёт)? »
На программном уровне - никак.
Цитата Iska:
Только заменой флэшки на имеющую физический переключатель Writable/Read-Only. »
+1. Использую SD карту в картридере - это действительно броня.

Отправлено: 21:36, 12-02-2016 | #4


SHVtYW4=


Сообщения: 3451
Благодарности: 1273

Профиль | Отправить PM | Цитировать


Снова о защите USB-флэшек от вирусов

Цитата Iska:
Только заменой флэшки на имеющую физический переключатель Writable/Read-Only. »
Цитата usbdrive:
+1. Использую SD карту в картридере - это действительно броня. »
-1.
1. На обычных флеш-накопителях нет переключателя.
2. Картридер есть не у каждого.

Тогда так: NTFS +
Код: Выделить весь код
ICACLS C:\autorun.inf /inheritance:r
P.S Не смотря на это (т.е ICACLS * /inheritance:r), файл autorun.inf можно удалить. Если использовать каталог autorun.inf (т.е mkdir C:\autorun.inf): то как не удаляется, так не переименовывается (придётся выбирать).

Последний раз редактировалось Nordek, 13-02-2016 в 04:44.


Отправлено: 22:06, 12-02-2016 | #5


Модератор


Moderator


Сообщения: 8302
Благодарности: 2861

Профиль | Отправить PM | Цитировать


Цитата Nordek:
1. На обычных флеш-накопителях нет переключателя. »
http://qumo.ru/catalog/qumo_yin_yan/
https://market.yandex.ru/product/2404293
Цитата Nordek:
2. Картридер есть не у каждого. »
флешки, не говоря о компьютерах, есть не у всякого.

Цитата Gordon_Freeman0:
юсб-гварды на чужих компьютерах, которые аки благородные рыцари наперебой рвутся его удалить »
Запакуйте в свой autorun в sfx архив , после удаления, просто запускайте, он его снова извлечёт из себя.
Это сообщение посчитали полезным следующие участники:

Отправлено: 07:52, 13-02-2016 | #6


Аватара для Gordon_Freeman0

Старожил


Сообщения: 267
Благодарности: 15

Профиль | Отправить PM | Цитировать


Цитата Nordek:
Gordon_Freeman0, В командной строке введите: »
Скрытый текст



Цитата Amigos:
Запакуйте в свой autorun в sfx архив , после удаления, просто запускайте, он его снова извлечёт из себя. »
Да, думал об этом как о крайней мере, если ничего не поможет.

Отправлено: 08:11, 13-02-2016 | #7


SHVtYW4=


Сообщения: 3451
Благодарности: 1273

Профиль | Отправить PM | Цитировать


Цитата Gordon_Freeman0:
Скрытый текст
»
Вы не сможете создать каталог заместо файла autorun.inf.
Придётся удалить файл autorun.inf:
Код: Выделить весь код
del C:\autorun.inf
затем уже создать каталог:
Код: Выделить весь код
mkdir C:\autorun.inf
или
Код: Выделить весь код
mkdir \\.\C:\autorun.inf\COM3
Упаковка в sfx - это не решение т.к:
Во первых exe подвержен заражению.
Во вторых не понято решение: "упаковать autorun.inf в sfx" - глупое решение. Зачем упаковывать, если он не будет работать? - Т.е: В инфицированном компьютере на моменте подключения, если будет заменён или удалён/переименован затем скопирован инфицированный файл autorun.inf заместо основного, то без участия пользователя сам не извлечётся; Воспроизводить самораспаковывающийся архив после того, когда ранее флеш-накопитель использовался на инфицированном компьютере - не стоит, т.к подвергнете свой компьютер инфицированию этим же sfx-архивом в случае его заражения. Таким образом, вы получите три подарка: 1. инфицированный самораспаковывающийся архив; 2. Заменённый autorun.inf; 3. инфицирование компьютера.

Учитывая что вам файл autorun.inf обязателен, то придётся забыть и приобрести флешку с функцией переключения защиты.

Последний раз редактировалось Nordek, 13-02-2016 в 17:17.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:22, 13-02-2016 | #8


Аватара для Gordon_Freeman0

Старожил


Сообщения: 267
Благодарности: 15

Профиль | Отправить PM | Цитировать


Цитата Nordek:
Зачем упаковывать, если он не будет работать? <...>»
Да нет, смысл упаковки в том, чтобы по-быстренькому восстановить его после удаления этими "защитниками", удаляющими весь авторан. Эту флешку в заведомо инфицированные компьютеры я вставляю только чтобы с неё KRD или лайв-систему запустить, следовательно, вирусы там ничего не сделают.
Спасибо всем за помощь, в общем.

Отправлено: 08:33, 14-02-2016 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Защита autorun.inf от удаления

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Безопасность - [решено] Защита папки и его содержимого от удаления (только удаления) alerondel Программное обеспечение Windows 2 26-11-2014 15:50
[решено] Файл autorun.inf, защита от записи. breal2004 Лечение систем от вредоносных программ 8 06-03-2012 22:41
Вопрос - теневое копирование измененных данных+защита от удаления. 9112 Защита компьютерных систем 3 20-10-2010 19:38
Info - Защита съёмных накопителей от вирусов на основе autorun.inf Robbin Защита компьютерных систем 3 01-07-2010 10:06
Info - Простейшая защита флешек от Autorun-вирусов zenk Защита компьютерных систем 1 10-03-2010 16:25




 
Переход