
![]() |
|
|
![]() |
![]() |
|
Страницы: (2) [1] 2 ( Перейти к первому непрочитанному сообщению ) | ![]() ![]() ![]() |
RoDen |
24.12.2008 - 23:33 (ссылка на это сообщение)
|
||
![]() Уважаемый Председатель ученого совета ![]() Профиль Группа: Серый кардинал Сообщений: 3285 Регистрация: 10.03.2005 Репутация: 248 Место учебы: политех ![]() |
Как-то давно озаботился я тем, чтобы запретить вирусам прописываться на мою флешку и стартовать с нее. Последняя проблема решается в винде без проблем, а вот с первой пришлось помучиться. Аппаратного отключения записи на флешке нет. Форматирование в NTFS и установку прав не рассматриваем (геморрой с извлечением флешки и быстрый износ флешки из-за особенностей фс). Вычитал рецепт: создать папку в корне флешки с именем autorun.inf (тогда, дескать, вирус не сможет записать на флешку одноименный файл). Хрен там! После того, как побывал в Граффити со своей флешкой, папочки на флешке недосчитался, зато обнаружил соответствующий файл ![]() Внимание: актуальные тренды в борьбе с вирусами под win! на флешке создаем bat-файл со следующим содержимым:
и запускаем этот файл. Все! Будет создана папка с вышеозначенным именем, которую удалить достаточно сложно (современные вирусы не умеют)! Для надежности ─ на папочку ставим права "скрытый, архивный, системный" и помещаем в нее пару любых файликов. |
||
дед_мажор |
25.12.2008 - 20:45 (ссылка на это сообщение)
|
![]() Уважаемый крутой перец ![]() Профиль Группа: Декан Сообщений: 2405 Регистрация: 11.11.2005 Репутация: 156 Место учебы: да ![]() |
полный бред!
вместо того, чтобы изобретать велосипед с квадратными колесами, купи себе нормальную флешку с защитой от записи. |
Ленивый Вычислитель |
25.12.2008 - 21:02 (ссылка на это сообщение)
|
||
![]() Уважаемый Борец за ИТ-цивилизацию ![]() Профиль Группа: V.I.P персона Сообщений: 3343 Регистрация: 19.04.2005 Репутация: 297 Место учебы: ОрелГТУ ![]() |
кстати тенденция такая, что большинство флешек сейчас без защёлок. |
||
michael |
25.12.2008 - 21:42 (ссылка на это сообщение)
|
||
![]() Уважаемый карабас-барабас ![]() Профиль Группа: Декан Сообщений: 1714 Регистрация: 12.05.2005 Репутация: 164 Место учебы: /usr/share/man ![]() |
sdcard + sd-usb переходник |
||
Ленивый Вычислитель |
25.12.2008 - 21:59 (ссылка на это сообщение)
|
||
![]() Уважаемый Борец за ИТ-цивилизацию ![]() Профиль Группа: V.I.P персона Сообщений: 3343 Регистрация: 19.04.2005 Репутация: 297 Место учебы: ОрелГТУ ![]() |
кстати для этого специально сделали exFAT. Но он только начиная с Vista |
||
RoDen |
25.12.2008 - 22:21 (ссылка на это сообщение)
|
![]() Уважаемый Председатель ученого совета ![]() Профиль Группа: Серый кардинал Сообщений: 3285 Регистрация: 10.03.2005 Репутация: 248 Место учебы: политех ![]() |
дед_мажор
вот сам щас бред сказал. в магазин зайди и попробуй там такую флешку купить... в наличии как правило нет, а заказывать ─ еще надо поискать такую (оч мало). от защелки почти все производители отказались, видимо, не хотят иметь ничего общего с дискетами. |
дед_мажор |
26.12.2008 - 11:29 (ссылка на это сообщение)
|
||||
![]() Уважаемый крутой перец ![]() Профиль Группа: Декан Сообщений: 2405 Регистрация: 11.11.2005 Репутация: 156 Место учебы: да ![]() |
откуда такая инфа? у производителей флешек сейчас снова защелки начинаю в моду входить, но только не у попсовых брендов, а у менее известных, например, imation, trekstor
вот, например: PQI Cool Drive U339 специально для тебя позвонил в магазин, узнал наличие. привезут сами в течение дня. Рассуждения о стуле деда мажора и плане путина похерены... PS: по официальным данным, со стулом деда_мажора все в порядке, дед_мажор жив и здоров, и пользуясь случаем, таки передает, да. Это сообщение отредактировал дед_мажор - 28.12.2008 - 10:27 |
||||
Болт |
9.01.2009 - 01:41 (ссылка на это сообщение)
|
Unregistered Место учебы: ![]() |
Чтото, пардон, сомнительно, что сабж не обходится современными вирями - создается папка, даются атрибы защитные.. то же самое делал известный (политеховский) вирь "авторан", он так защищал себя, плюс к тому давал системный запрет на изменение этого и вообще отображение корня. Что ему помешает дать ту же самую команду ' attrib -s -h -r autorun.* ' и действовать дальше? Наверняка так и делает. Жалко затестить не могу - жалко систему ктонибудь юзал метод? Отпишитесь
Имхо лучше сделать маленький ехешник - "девирус", с тем же именем autorun.exe и к нему inf. И единственное действие - открытие своего inf файла и запрет его изменения (так же как делает вирь "авторан"). По идее и вес, и загрузка системы минимальны. Прогеры, выскажитесь |
|
RoDen |
9.01.2009 - 10:47 (ссылка на это сообщение)
|
![]() Уважаемый Председатель ученого совета ![]() Профиль Группа: Серый кардинал Сообщений: 3285 Регистрация: 10.03.2005 Репутация: 248 Место учебы: политех ![]() |
Болт, с "девирусом" хорошая идея, да!
осталось подождать, пока кто-нить напишет 10 строчек) |
дед_мажор |
9.01.2009 - 11:20 (ссылка на это сообщение)
|
||
![]() Уважаемый крутой перец ![]() Профиль Группа: Декан Сообщений: 2405 Регистрация: 11.11.2005 Репутация: 156 Место учебы: да ![]() |
выше уже все сказали по этому поводу. операция на гландах через заднепроходное отверстие. |
||
Lazar 200 wpm |
9.01.2009 - 11:59 (ссылка на это сообщение)
|
||
![]() Уважаемый Генеральный обогатитель форума ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 3992 Регистрация: 18.04.2006 Репутация: 297 Место учебы: OSTU Outcasted aspirant ![]() |
да-да-да. Правда интересно покупка флешки с аппаратной защитой от записи тогда как называется? Защитой от сифилиса методом "никаких половых контактов"? Ходить с флехой как с брелком - ну можешь ты кому-то, че-то слить - и че? Если надо слить у него? Че ты с этой защелкой буишь делать при таком раскладе? Дальше веселее - приходит к тебе друх, у него флешка без защиты от записи (не ну очевидно, что таких друзей ДМ расстреливает из говномета еще на пороге, но мы как-то менее щепетильны в этом вопросе) с целью сбросить тебе нужную инфу, дальше че? ЗЫж у меня АвираПерсонал вполне себе нормально всякие автораны похерила. И комодо опять же рубит на корню все поползновения. И оба фривары. Помню изголялсо тоже с файлом ауторан.инф, ауторан.ехе - бестолку. Даже оставлял те же файлы которые завиренные были просто херил потроха в них через блокнот - ноль результата. А авиро всех убило, все отняло. и вспоминаю я об этих вирях, тока када какой-нить друг приходит со своей флехой. |
||
дед_мажор |
9.01.2009 - 12:05 (ссылка на это сообщение)
|
||||||
![]() Уважаемый крутой перец ![]() Профиль Группа: Декан Сообщений: 2405 Регистрация: 11.11.2005 Репутация: 156 Место учебы: да ![]() |
ты сначала проблему выделять научись, а потом разбирайся, чо. |
||||||
Lazar 200 wpm |
9.01.2009 - 14:09 (ссылка на это сообщение)
|
![]() Уважаемый Генеральный обогатитель форума ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 3992 Регистрация: 18.04.2006 Репутация: 297 Место учебы: OSTU Outcasted aspirant ![]() |
А че мне разбираццо - у меня проблем нет. Ни с авторанами, ни с флехами, ни с недержанием тупых, бессодержательных советов, ни с комплексом неполноценности и следующей за ним гиперкомпенсацией, выражающейся в неуемном желании хамить по поводу и без повода.
![]() у меня-то все тип-топ. |
дед_мажор |
9.01.2009 - 14:48 (ссылка на это сообщение)
|
||
![]() Уважаемый крутой перец ![]() Профиль Группа: Декан Сообщений: 2405 Регистрация: 11.11.2005 Репутация: 156 Место учебы: да ![]() |
ок |
||
michael |
10.01.2009 - 17:47 (ссылка на это сообщение)
|
![]() Уважаемый карабас-барабас ![]() Профиль Группа: Декан Сообщений: 1714 Регистрация: 12.05.2005 Репутация: 164 Место учебы: /usr/share/man ![]() |
подкину ссылку чоли, раз никто так погуглить и не догадался.
ЛВ - превед! при желании EWF можно и на большую XP перенести, было бы желание |
Болт |
12.01.2009 - 18:01 (ссылка на это сообщение)
|
Unregistered Место учебы: ![]() |
О, всемогущий повелитель великого Инглиша и невероятного Гугла, поясните нам, простым смертным, что это означает?
Что за софтина, как помогает и покажи результаты работы Алгоритм работы, в том числе asm код тока не надо расписывать, ага? |
|
дед_мажор |
13.01.2009 - 09:49 (ссылка на это сообщение)
|
||
![]() Уважаемый крутой перец ![]() Профиль Группа: Декан Сообщений: 2405 Регистрация: 11.11.2005 Репутация: 156 Место учебы: да ![]() |
это означает, только одно: когда тебе дают ссылку на официальную документацию, о существовании которой ты никогда не подозревал, то нужно выпучить глаза, широко отркрыть рот, и изображать крайнюю степень удивления. |
||
Lazar 200 wpm |
13.01.2009 - 10:35 (ссылка на это сообщение)
|
||
![]() Уважаемый Генеральный обогатитель форума ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователи Сообщений: 3992 Регистрация: 18.04.2006 Репутация: 297 Место учебы: OSTU Outcasted aspirant ![]() |
ну эт кароч встроенная в Эмбеддед Вин ХР утилита позволяющая четко контролировать че и куды и када пишеццо на съемные носители. Только вот как приладить сию утилиту от Эмбеддед систем для работы в Вин ХР для настольных систем, если такого мелкомягкие сделать не смогли че-та не пойму. |
||
Болт |
13.01.2009 - 18:12 (ссылка на это сообщение)
|
Unregistered Место учебы: ![]() |
Lazar 200 wpm
Благодарю. Ну насчет приладки - для мелкомягких слова "не смогли" и "не стали" часто бывает равноценно.. Вполне возможно что наши кулибины смогли бы. Если бы была необходимость. Но те кто может это сделать не заморачиваются, а пользуются проверенным и более простым способом - установленный и обновленный антивирь. Но сабж есть сабж, так что обсуждаем альтернативные методы P.S. Тема для меня интересная ибо я лично не ставлю антивири и файеры. Учусь на провидца |
|
michael |
13.01.2009 - 18:24 (ссылка на это сообщение)
|
||
![]() Уважаемый карабас-барабас ![]() Профиль Группа: Декан Сообщений: 1714 Регистрация: 12.05.2005 Репутация: 164 Место учебы: /usr/share/man ![]() |
потому что на дворе 2009-й, а широко известная ОС до сих пор не научилась на лету монтировать носители в режиме RO |
||
![]() |
![]() ![]() ![]() |