Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет dibr ([info]dibr)
@ 2008-11-13 00:17:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
флэшковый вирус
     Как сделать, чтобы популярный нынче "флэшковый вирус" (прописывающийся в autorun.inf на сменных носителях и напрыгивающий на компьютер при автозапуске носителя виндой) не попал в ваш компьютер знают, наверное, все кто хоть раз видел его лично. А вот как избежать заражения своей флэшки в чужом компьютере?..

     Очень понравилась идея http://mechanicuss.livejournal.com/195192.html (via [info]_frame_@lj). Пожалуй, "вакцинирую"-ка я сейчас таким методом все свои флэшки, и другим посоветую. Разве что кроме создания файла ".." создаду до кучи ещё какой-нибудь "con" :-) [UPD: а ещё заменю "echo.>" на "type nul>", поскольку первая команда создаёт файл размером 3 байта, а вторая - размером 0 байт :-)]

     P.S: а флэшковый вирус существует, оказывается, не только в виде банального экзешника, но ещё и в виде самобеглого исходника! На vbs :-) Я когда такое увидел, у меня рука не поднялась убить, сохранил в сторонку :-)


(Добавить комментарий)


[info]demon_nn@lj
2008-11-13 03:13 (ссылка)
Помню как-то флешку сестры к себе в комп воткнул... там всяких разных авторанов был воз и маленькая тележка. И батники, и экзешники, и вэбэсы... А еще была кучк папок с названиями рецыклед, рецыцлед, рицыклед...
Так смашно было на это смотреть в убунте ;)

(Ответить)


[info]mc6312@lj
2008-11-13 03:37 (ссылка)
Все зашибись, только все эти извраты с "неправильными" именами будут работать до первого поумневшего трояна. Форматирование флэшки в ntfs и выставление для каталога autorun.inf прав "всё всем запрещено" тоже ничего не гарантирует.

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2008-11-13 04:53 (ссылка)
"Если" (с) Лаконика

Ты веришь, что появятся трояны, которые не ограничатся снятием атрибутов r/o, захватом прав на файл/каталог и его удалением? Я - не очень. Хотя бы потому, что геморроя много, а особого эволюционного преимущества им это не даст - флэшек с "неправильными" именами будет мало, а админ, обнаруживший столь наглого трояна, вырежет его с ещё большей жестокостью, чем обычного вируса :-)

(Ответить) (Уровень выше)


[info]ilya_314@lj
2008-11-13 06:01 (ссылка)
Да, такого добра навалом. За этот год с десяток случаев наблюдал подобных заражений. Автозапуск надо давить. Непонятно почему они в системе по умолчанию это не вырубят. В Vista кстати похоже отключен. Но в xp ни за что - надо ведь как-то показать приемущества новой системы.

(Ответить) (Ветвь дискуссии)


[info]dibr@lj
2008-11-13 06:37 (ссылка)
Для ХР вроде уже есть то-ли официальный патч, то-ли официальное описание "как заткнуть". Но кому было нужно - и так уже заткнули. Ну, и флэшку надо бы защитить независимо от вист и windows 7 - мало ли куда втыкать придётся :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ilya_314@lj
2008-11-13 06:44 (ссылка)
Заткнуть autorun можно разными способами. Я использую бесплатную tweak ui (искать на ms инструменты powertoys - там еще есть интересные мелкие программки). Эта утилита в себе содержит тучу всяких настроек, которые вполне легальные, но стандартно недосутпны. Рекомендую посмотреть - там много интересного. Когда кто-то просит поставить систему, то обязательно отключаю эту хрень.

Раньше кстати частенько в флэшках делали защиту на запись аппаратным переключателем. Потом вроде как мода прошла. Но это конечно не поможет, если надо что-то записывать.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dibr@lj
2008-11-13 07:13 (ссылка)
Я не нашел как через tweakui отключить запуск автозагрузки при даблклике на иконку носителя в "моём компьютере". Мне лично неактуально - я через "синие панельки" хожу, но народ активно юзает проводник виндоуз, даблкликает на иконку... и опа.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ilya_314@lj
2008-11-13 07:30 (ссылка)
Я так думал, что основная проблема в том, что при втыкании флэшки происходит автозапуск без всяких предупреждений.
Это вырубается через "Enable autoplay for removable drives". Если надо все-же сделать autoplay, то это делается через контекстное меню диска в проводнике.

Про double-click впервые услышал. Проверил на CD - действительно срабатывает. Я обычно навигацию делаю по дереву в проводнике и не замечал такого.

Тогда все плохо. Бардак.

(Ответить) (Уровень выше)


[info]pj2k@lj
2008-11-13 09:16 (ссылка)
1) То, что все производители флешек убрали замочек "защита от записи", это имхо какой-то заговор. Долго искал такую флешку, не нашел. Однако, нашел решение...

Купил для своего телефона карточку microSD (они есть почти любых объемов), с ней в комплекте шел переходник microSD - SD. Еще купил флешкоподобный переходник SD - USB. А шутка в том, что на SD-карточках есть переключатель read only (ура!). Таким образом, вся эта конструкция в сборе выглядит как "большая флешка, у которой сбоку что-то торчит". Скорость работы приличная. Загрузка с этого девайса проходит успешно. Доволен!

2) Касательно отключения автостарта для флешки, всегда пользуюсь утилитой AVZ ("Антивирус Зайцева"). Бесплатная штука. Запускаем её, меню Файл >> Мастер поиска и устранения проблем. Там - "пуск", выпадает список "проблем", среди которых "автозапуск для сменных носителей", "- для сетевых", "- для локальных дисков" и "- для CD". Против всего, кроме возможно CD ставим галочки, внизу жмём "исправить" - всё.

(Ответить)


[info]_frame_@lj
2008-11-13 09:43 (ссылка)
У меня тоже лежит в запароленном архиве (чтобы антивирь не поел) vbs :))

(Ответить)


[info]mechanicuss@lj
2009-01-08 13:55 (ссылка)
Обновил до версии 1.7
Теперь работает с NTFS

(Ответить)