Батник для удаления AUTORUN.INF

Discussion in 'Безопасность и Анонимность' started by ZagZag, 19 Oct 2009.

  1. ZagZag

    ZagZag Elder - Старейшина

    Joined:
    22 Feb 2007
    Messages:
    149
    Likes Received:
    22
    Reputations:
    1
    Чтоб время скоротать, решил написать батник для удаления вирей с флешки. Делюсь.
    Все очень просто. Кидаете батник на флешку и запускаете.
    Вот он:
    Code:
    @echo off
    SET DISK=%~d0
    echo Current drive %DISK%
    SET AUTO=%DISK%\AUTORUN.INF
    echo Delete %AUTO%
    IF EXIST "%AUTO%" (
    	ATTRIB -h -s -r -a %AUTO% /D /S
    	DEL \\?\%AUTO% /Q
    	IF EXIST "%AUTO%" RMDIR \\?\%AUTO% /Q /S
    	IF EXIST "%AUTO%" (
    		echo %AUTO% NOT REMOVED!!!
    		pause
    		exit
    	) ELSE (
    		echo %AUTO% deleted
    	)
    ) ELSE (
    	echo %AUTO% not exist
    )
    echo Create directory %AUTO%\LPT3
    mkdir \\?\%AUTO%\LPT3
    echo Hidding directory %AUTO%
    attrib +h +s +a +r %AUTO%
    echo Your usb-drive ready! =)
    pause
    
    
     
    #1 ZagZag, 19 Oct 2009
    Last edited: 19 Oct 2009
  2. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Все гораздо проще del X:\autorun.inf /f /a:h && ECHO "YES" || ECHO "NO"
    Зачем создавать директории,носить этот батник на флэш,который надо вручную запускать.Вообщем не зачет.
     
    2 people like this.
  3. ZagZag

    ZagZag Elder - Старейшина

    Joined:
    22 Feb 2007
    Messages:
    149
    Likes Received:
    22
    Reputations:
    1
    Еще можно сигнатур подобавлять. Например файл sal.xls.exe на флешке - 100% вирь Worm/VB.AIF (По версии AVG)
     
  4. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Сама идея провал,т.е сначала ловим вирус,потом удалем его с флэш и вирус остается не на флэш ,а в системе.Или зачем на "здоровой" флэш батник получается?
     
  5. ZagZag

    ZagZag Elder - Старейшина

    Joined:
    22 Feb 2007
    Messages:
    149
    Likes Received:
    22
    Reputations:
    1
    Удалить-то просто, а мой батник делает так что большинство вирей повторно не смогут заразить флешку.
    У меня на работе уже почти у всех такие защищенные флешки.
    Идея с папкой AUTORUN.INF не моя, и не новая. Но такой батник гораздо удобнее чем вбивать это все каждый раз в консоли
     
  6. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,803
    Likes Received:
    1,957
    Reputations:
    594
    Угу, лучше уж не допустить его проникновения на флэшку с заражённого компа (способов куча есть).
     
  7. ZagZag

    ZagZag Elder - Старейшина

    Joined:
    22 Feb 2007
    Messages:
    149
    Likes Received:
    22
    Reputations:
    1
    Хех. Не у всех юзерей системы чистые. Не приятно когда приходишь из гостей домой, а на флешке вири.

    Вообще я сначала хотел сделать чтоб надо было таскать значек флешки на батник, но кинуть батник на флешку оказалось удобнее.
     
  8. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Система заражена,не важно есть вирус на флэш или нет и если вирус обретет функционал по удалению того же ,что его блокирует его.Какая вероятность ,что бат файл будет запускаться постоянно,с уверенностью что вируса нет?Решение подобных задач решается с помощью средствами ОС и в 100% эффективнее.
     
  9. ZagZag

    ZagZag Elder - Старейшина

    Joined:
    22 Feb 2007
    Messages:
    149
    Likes Received:
    22
    Reputations:
    1
    Ну и конечно автозапуск надо отключать... не так давно MS ведь заплатку выпустила для отключения авторана со всего кроме сидюков.
    Практика показала что если отрубать авторан со всех дисков, включая сидюки, то пользователи остаются недовольны.
     
  10. ZagZag

    ZagZag Elder - Старейшина

    Joined:
    22 Feb 2007
    Messages:
    149
    Likes Received:
    22
    Reputations:
    1
    Нет же!
    Батник - не панацея от вирусов, он препятствует распространению вирусов с одной незащищенной системы на другую. Ну и попутно чистит некоторые следы жизнедеятельности вирей на флешке.
     
  11. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Почему пользователи должны диктовать.Если определенные меры безопасности ,которые нельзя переступать.В итоге появляются решения типа вашего,которые совсем не нужны.Но если вам кажется,что это правильное и действенное решение,не буду вас переубеждать.


    Систему он не чистит и не препятствует проникновению вируса,как в данный момент,так и в дальнейший.
     
  12. ZagZag

    ZagZag Elder - Старейшина

    Joined:
    22 Feb 2007
    Messages:
    149
    Likes Received:
    22
    Reputations:
    1
    Я-то автозапуск отключаю, но во всем городе еще полно вирей, которые активно перебегают от компа-к-компу. Вот для этого и нужно создавать папку *:\AUTORUN.INF\LPT3 чтоб хоть как-то снизить риск.

    Так или иначе скоро следует ждать нового штамма вирусов, устойчивых к такой "защите" XD
     
  13. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Еренду не пишите,вы что во все флеш данное решение вставите,конечно же нет.А кто забудет запустить тогда что?Риск не снижается,что на флеш может быть только AUTORUN.INF ? Для его снижение есть четкие требования безопасности которые выполняются.Еще раз есть встроенные средства ,которые решают эту проблему и пусть новый штамм,старый уже не важно.
     
  14. Validol

    Validol Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    177
    Likes Received:
    57
    Reputations:
    7
    Хм, а когда мне скучно было, я сделал это...
    /thread139124.html
     
  15. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    Хм

    [​IMG]
     
    2 people like this.