Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Иконки для USB Flash (http://forum.oszone.net/showthread.php?t=139760)

Денис Коржанов 10-05-2009 12:55 1114845

Иконки для USB Flash
 
Где можно скачать иконки для флешки и как их устанавливать?

TDK 10-05-2009 13:03 1114851

Денис Коржанов, А зачем такое понадобилось?)Может проще вот этим воспользоваться?-Desktop Media 1.2-крохотная утилита динамически создает на рабочем столе ярлычки на USB-девайсы, CD и DVD диски, когда ты их подключаешь к компьютеру. И автоматически убирает их, когда ты их извлекаешь.

dj_gvozd 10-05-2009 14:24 1114898

Денис Коржанов, все в точности, как для автозапуска CD-ROM - autorun.inf с текстом

[autorun]
icon=icon.ico

и собственно иконка icon.ico

StrannikNT 08-06-2009 19:21 1138481

Цитата:

Цитата dj_gvozd
autorun.inf с текстом
[autorun]
icon=icon.ico
и собственно иконка icon.ico »

и интересное наблюдение : если после очередного подключения к компу выбранная иконка заменится обратно на стандартную, то в 90% случаях на флешку вирус попал. Файл autorun.inf перезаписан чем-то чужим.

NiOl 15-06-2009 15:13 1143749

Может кого методика и не порадует, но на своем компе в первую очередь отрудается автозапуск на все. Неча цеплять всякое непотребное... :up

А на Флешке создаются файлы с системным оттрибутом "Recycled", "RECYCLER", "System Volume Information", "TEMP" и каталог "AUTORUN.INF" - 90% вирусов (при подключении флеша на чужой комп) идет лесом. Заде забавно наблюдать за созданием временных файлов, которые якобы переименовываются в AUTORUN.INF :lol:

Полгода без антивируса - и никакого постороннего трафика или чего-либо подозрительного! (правда в помойку пошли и Ослик и Аутглюк с МСНом и ГеймЗоной, а также никакого АдобФлеша).

igory47 21-07-2009 12:57 1173538

Цитата:

Цитата NiOl
А на Флешке создаются файлы с системным оттрибутом "Recycled", "RECYCLER", "System Volume Information", "TEMP" и каталог "AUTORUN.INF" - 90% вирусов (при подключении флеша на чужой комп) идет лесом. Заде забавно наблюдать за созданием временных файлов, которые якобы переименовываются в AUTORUN.INF »

NiOl привет! С этого места можно для "чайника" по-подробнее? Уж больно часто с вирусами встречаюсь..:-(
С уважением. Igory47

NiOl 21-07-2009 14:45 1173634

Всякая софтверная грязь обычно прячется в каталогах "System Volume Information", который "защищен" от доступа пользователя (там обычно хранится информация для точек восстановления операционки и если взамен точкам практикуется честный бэкап системы, то вообще эти каталоги лучше удалить и не давать возможность системе их создать), чуть реже в корзине (которой на съемных носителях обычно не бывает), еще реже в каталоге TEMP, который может создаваться не только системой, но и самими пользователями для скидывания туда всяческого мусора под разбор "в дальнейшем"...

Значит, если не позволить системе создавать вышеперечисленные каталоги, то и часть вирусни не сможет сесть на вашу флешку.

Как это сделать? Просто воспользоваться ограничениями системы - "каталог" это тотже файл (только записанный с нулевой длиной и с установленным флажком аттрибута каталога), а 2 файла с одинаковым именем в одном каталоге создавать нельзя строго-настрого. Поэтому, когда вирь-троян говорит системе создать такой-то каталог, то получает в ответ что-то вроде "отказано в доступе" или "уже есть такой".

Теперь допустим, что "вредоностное ПО" таки оказалось на вашем носителе (многие копируют себя прямо в корень флешки и тут решение есть только для FAT и то крайне некрасивое - переполнение корневого каталога). Страшно ли это?
Страшно ровно настолько, насколько страшен топор - если он в руках психопата, то это просто ппц, а если топор лежит в чулане под замком - о нем и не вспоминают. Так же и с вирусом - он может спокойно лежать себе на флешке, главное его не запускать. А что его может запустить?
1. Автозапуск. Есть такое изобретение, утащеное с Маков - воткнул носитель и с него сразу что-то запускается. Здесь можно рассказать как легко раньше автозапуск отключался, а теперь нужно лезть в реестр или брать спецпрограммы "твикеры". Общий механизм на текущий момент таков - в корне диска создается файл AutoRun.inf, где можно указать некоторые полезные параметры, например нарисовать свою иконку для Флешки и быстро находить ее в окне "Мой компьютер" и т.д., но самое главное - указать программу, которую должен запустить компьютер при подключении флешки. Там вирус естественно указывет себя любимого. Мера борьбы таже - не дать создать файл AutoRun.inf (путем создания каталога с таким же именем). Можно пронаблюдать как зараженный компьютер создает на Вашей флешке какой-нить "AutoRun.tmp", после чего пытается переименовать его в "AutoRun.inf", но ничего не выходит и процесс начинается с начала... правда при этом комп притормаживает и Ваша Флешка неуклонно исчерпывает свой ресурс - типовые 10т. циклов перезаписи на сектор.
2. Проводник винды становится все краше и краше. При чтении каталога он уже щупает содержимое файлов со знакомыми ему расширениями (именно поэтому компьютер "подвисает" при попытке войти в каталог, где лежит несколько тысяч фоток). Кто может гарантировать, что вскоре проводник не станет автоматом запускать все что ни поподя, если оно будет помечено как некое расширение для системы? Вот тогда-то и наступит очередная волна эпидемии. Уже сейчас, к примеру, зараженная веб-страница преспокойно указывает "ослику" или "аутглюку", что она якобы "подписана" да чуть ли не самим дядюшкой БГ (просьба не путать с БорисБорисычем) и запихивает на комп все, что угодно спамерам. Тут выход только один - отказаться от использования проводника. :dont-know

nikit-xxx 12-08-2009 17:04 1192029

Цитата:

Цитата NiOl
не дать создать файл AutoRun.inf (путем создания каталога с таким же именем »

1.Так зачем создавать каталог AutoRun.inf, если можно создать файл AutoRun.inf ?
2. что мешает вирусу удалить файл/каталог AutoRun.inf, и создать "левый" AutoRun.inf ?

NiOl 12-08-2009 17:14 1192031

Цитата:

Цитата nikit-xxx
1.Так зачем создавать каталог AutoRun.inf, если можно создать файл AutoRun.inf ?
2. что мешает вирусу удалить файл/каталог AutoRun.inf, и создать "левый" AutoRun.inf ? »

1 и 2: вражеское ПО преспокойно заменяет файл автозапуска командой удаления. А вот каталог заменить не может (хотя проверить наличие каталога проблемы не составляет, просто небольшое увеличение кода, хотя бы тупой, без проверки результата, сброс аттрибутов гипотетически существующего каталога и дальнейшее удаления каталога, так же без проверки результата). Как только трояны начнут вырезать каталоги - придется переползать на "метки тома".

PS: Раньше было очень приятно иметь на флешке переключатель RO...

nikit-xxx 12-08-2009 19:02 1192115

1.
Цитата:

Цитата NiOl
сброс аттрибутов гипотетически существующего каталога и дальнейшее удаления каталога»

Т. е. "превращение" папки в файл и удаление уже файла?


2.У меня на флешке прога Anti-Autorun создала папку autorun.inf с файлом info.txt внутри неё, который, как в нём написано, препятствует удалению папки вирусами, получается этот файл не даст вирю "превратить" папку в файл удалением аттрибута каталога?

3.
Цитата:

Цитата NiOl
Всякая софтверная грязь обычно прячется в каталогах "System Volume Information", который "защищен" от доступа пользователя (там обычно хранится информация для точек восстановления операционки и если взамен точкам практикуется честный бэкап системы, то вообще эти каталоги лучше удалить и не давать возможность системе их создать), чуть реже в корзине (которой на съемных носителях обычно не бывает), еще реже в каталоге TEMP, который может создаваться не только системой, но и самими пользователями для скидывания туда всяческого мусора под разбор "в дальнейшем"...
Значит, если не позволить системе создавать вышеперечисленные каталоги, то и часть вирусни не сможет сесть на вашу флешку. »

Так ведь эти System Volume Information, TEMP, RECYCLER обычно лежат на жёстком диске(на одной из флешек System Volume Information появился, как её вставили в заражённый комп), разве запрет создания точек восстановления помешает вирям записать папку System Volume Information на флешку?

4.
Цитата:

Цитата NiOl
придется переползать на "метки тома" »

про это можно поподробнее?

NiOl 12-08-2009 20:05 1192155

1,2: Если каталог подлежит удалению (не знаю как в винде, я кодил очень давно и только под ДОСом) то на всякий случай нужно убедиться, что каталог незащищенный и не системный, иначе удаления не произойдет, поэтому нужно снять аттрибуты RO/Hidden/System.
Снять же аттрибут "каталога" стандартными функциями нельзя. Поэтому вирь должен уметь работать на более низком уровне с различными файловыми системами, чтобы "превращать" каталог в файл. Это нецелесообразно, проще просто удалить каталог.
3. Файл "System Volume Information", созданный вручную, непозволит создать одноименный каталог, соответственно вирь не сможет разместиться в данном каталоге (зато сможет в других, типа %TEMP%). В любом случае - меньше возможной грязи.
4. У записи в каталоге может присутствовать флаг "Volume". Поставить флажок пользователю можно только с помощью спецсредств, например . С появлением на FAT-дисках "длинных имен" этот аттрибут стал вовсю использоваться - с помощью него сохранялись пресловутые "длинные имена". В остальном правило остается непреклонным: если одноименная запись есть, второй такой быть не может. А что это - файл, каталог или метка - не важно. только сейчас подумал о том, что возможно СканДиск будет "исправлять" самопальную метку тома как потерянное длинное имя, а как себя будет вести "метка" на HPFS - даже не могу представить... надо пробовать.

nikit-xxx 13-08-2009 13:49 1192725

Цитата:

например .
так с чем?

NiOl 13-08-2009 14:04 1192736

извиняюсь, был уверен, что ссылку вставил... :dont-know
Шестнадцатеричный редактор

Ment69 13-08-2009 14:20 1192749

NiOl, и nikit-xxx, вам наверное сюда надо что то вы не в тему обсуждение ведете.

Дмитрий_Жолобенко@vk 05-06-2013 12:32 2162689

Советую почитать интересную статейку про создание иконки Как создать иконку для флешки

yurfed 05-06-2013 13:29 2162726

Дмитрий_Жолобенко@vk, уважаемый некропостофил, это было сказано своими словами ещё в третьем посте этой темы 4 года назад.
Посмотрите на последнюю дату перед вашим постом.

Amigos 05-06-2013 15:17 2162795

Ну раз тут такая некропьянка, то вот обсуждение иконок в теме zentimo http://forum.oszone.net/post-1980451.html#post1980451


Время: 07:07.

Время: 07:07.
© OSzone.net 2001-