категории | RSS

Защита флэшки от вирусов - 2

Данная заметка скорее всего не заинтересует опытных пользователей, а вот новичкам, возможно, будет интересна. Почему? Потому что в ней я расскажу о простом решении проблемы с автозагрузочными червями.

Ранее мы рассматривали метод с использованием файловой системой NTFS на флэшке и последующим запретом создания каких-либо файлов в корне флэшке - один из самых простых и эффективных: Однако он, как и всякий другой, имеет ряд достоинств и недостатков. Из последних назову лишь парочку - большинство бытового железа (к примеру, автомагнитола или DVD-плеер) и знать не знают о существовании NTFS, а работают лишь с FAT32. То же самое и с mp3-плеерами. Кроме того, флэш-память, отформатированная в NTFS, должна извлекаться исключительно через Безопасное извлечение устройства.

Наш сегодняшний метод основан на специфике работы родной файловой системы FAT/FAT32 и создании простенького bat-файла. С помощью Блокнота создаём новый текстовый файл и называем его, к примеру, flashprotect.bat. Его содержание будет следующим:

attrib -s -h -r autorun.*
del autorun.*
mkdir %~d0AUTORUN.INF
mkdir "?%~d0AUTORUN.INF.."
attrib +s +h %~d0AUTORUN.INF

Данный документ копируем на флэшку и запускаем прямо с неё. В результате появляется папка с именем Autorun.inf, которую невозможно удалить средствами самой системы. К тому же эта директория скрыта от юзера. Вирус не может создать аналогичный файл и удалить её тоже не получится.

Единственное но - данный метод не следует применять на флэшках, использующих программы с автозагрузкой. Например, доступ к данным по отпечаткам пальцев.

П.С. Указанные действия проверены лично на Kingston DataTraveler 4 GB - всё работает!
П.П.С. Ни автор, ни администрация сайта dimonvideo.ru не несут ответственности за возможные кривые руки. Если не уверенны в своих силах - лучше не пробуйте!
П.П.П.С. Всех димоновцев поздравляю с наступающим Новым годом и Рождеством!!!



Источник новости: dimonvideo.ru

DimonVideo
2009-12-28T20:49:30Z

Здесь находятся
всего 0. За сутки здесь было 0 человек

Комментарии 27

#7   art_vaider    

Полезная инфа, первый способ хорошо помог.


0 ответить

#7   ximik666    

Данный способ является уже устаревшим, имхо. На данный момент лучше создать файл autorun.inf и отредактировать его в хексе, выставив несуществующий атрибут файлу, в результате чего файл не открыть, не изменить и не удалить стандартными способами. Единственный минус это полсекундная задержка при открытии флэшки.


0 ответить

#7   Nestor Alex    

Dark_angelll, хороший вирь ещё поискать надо smile
У меня, к примеру, на рабочих компах целый рассадник заразы - не успею вычистить, народ придёт со своими флэшками и на тебе... Последнее время использую рабочие исключительно для проверки новых способов защиты laughing
Этот способ хорош в большинстве случаев.


* редактировал(а) Nestor Alex 01:18 29 дек 2009

0 ответить

#7   Dark_angelll    

Хорошему вирю снести ету папку даже с атрибутами и заменить на аналогичный файл как 2 пальца, не самый удачный способ...


0 ответить

#7   vims    

Этот же метод использует последняя версия программы antiautorun


0 ответить

#7   rap-st    

Раньше пользовался первым способом защиты флехи smile ша буду этим способом пользоваться


0 ответить

#7   Ahad    

Круто сказано, по отпечаткам


0 ответить

Яндекс.Метрика