Перейти к содержанию

Скрипт для автоматизации создания папок Autorun.inf


FagotAdmin

Рекомендуемые сообщения

На выходных накнопал программку для защиты флешэк, от вирусов типа Авторан. Эта утилита чисто для защиты флэш. Следуйщая утилита будет, как для защиты флэш, так и для защиты ПК от вирусов этого типа. Утилиту вылаживаю в бат файле. Фишка заключается в том что когда вы подключите флэшку к зараженному компьютеру, вирус копируется на флэшку, как и раньше :( а вот файл который его запускает нет ( Auturun.inf) Это говорит о том, что когда вы, уже свою флэш подключаете к чистому компьютеру, то он не заражается, так как файл который запускает вирус при вставке флэш отсутствует. Вот так он бедняга (вирус) и будет жить на флэшке пока его не увидит ближайший антивирус. :) Зачастую, вирусы этого типа скрытые, в 99% поэтому не бойтесь что нечаянно нажмете на него :) Антивирусную утилиту можно скачать здесь Данная утилита проверялась на корректность работы под Windows XP под Vista могут быть проблемы с диалогами. В скором времени исправлю.

Посетите мою страничку Прошу обговорить данную утилиту, критика приветствуется.

 

Сообщение от модератора wise-wistful
Удалил ссылки
Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Я вам уже на другом форуме отвечал, что это не метод. У меня на флешке может стоять свой авторан, необходимый для моих целей. Кроме того ваш батник, не спрашивая меня, создаёт и на жёстких дисках свою папку с файлами без спросу. Потом ещё думай как его удалить.

Дублировать темы то же ни к чему.

Ссылка на комментарий
Поделиться на другие сайты

Я вам уже на другом форуме отвечал, что это не метод. У меня на флешке может стоять свой авторан, необходимый для моих целей. Кроме того ваш батник, не спрашивая меня, создаёт и на жёстких дисках свою папку с файлами без спросу. Потом ещё думай как его удалить.

Дублировать темы то же ни к чему.

 

 

 

 

Авторан используется редко для своих потребностей :( 90% пользователей не имеют "своих" Авторанов. На жестких дисах он тоже создает файл защиты, а разве это плохо? А по поводу того "Потом ещё думай как его удалить" :) нужно DOS знать батенька :)

 

Я вам уже на другом форуме отвечал, что это не метод. У меня на флешке может стоять свой авторан, необходимый для моих целей. Кроме того ваш батник, не спрашивая меня, создаёт и на жёстких дисках свою папку с файлами без спросу. Потом ещё думай как его удалить.

Дублировать темы то же ни к чему.

 

 

Да и те кто всетаки захочет иметь на флэшке "свой" Авторан, выберет другую защиту. Но большенство подчеркну, "своих" Авторанов не имеют на флэшках B)

 

Я вам уже на другом форуме отвечал, что это не метод. У меня на флешке может стоять свой авторан, необходимый для моих целей. Кроме того ваш батник, не спрашивая меня, создаёт и на жёстких дисках свою папку с файлами без спросу. Потом ещё думай как его удалить.

Дублировать темы то же ни к чему.

 

 

 

 

На выходных накнопал программку для защиты флешэк, от вирусов типа Авторан. Эта утилита чисто для защиты флэш. Следуйщая утилита будет, как для защиты флэш, так и для защиты ПК от вирусов этого типа. Утилиту вылаживаю в бат файле. Фишка заключается в том что когда вы подключите флэшку к зараженному компьютеру, вирус копируется на флэшку, как и раньше :) а вот файл который его запускает нет ( Auturun.inf) Это говорит о том, что когда вы, уже свою флэш подключаете к чистому компьютеру, то он не заражается, так как файл который запускает вирус при вставке флэш отсутствует. Вот так он бедняга (вирус) и будет жить на флэшке пока его не увидит ближайший антивирус. :) Зачастую, вирусы этого типа скрытые, в 99% поэтому не бойтесь что нечаянно нажмете на него :) Антивирусную утилиту можно скачать на моей страничке Данная утилита проверялась на корректность работы под Windows XP под Vista могут быть проблемы с диалогами. В скором времени исправлю.

Прошу обговорить данную утилиту, критика приветствуется.

 

Сообщение от модератора wise-wistful
Снова удалил ссылку
Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

На жестких дисах он тоже создает файл защиты, а разве это плохо?

 

Меня, как пользователя, программа должна спрашивать всё, что ей можно создавать и где. Иначе это чепуха какая-то.

Ссылка на комментарий
Поделиться на другие сайты

Меня, как пользователя, программа должна спрашивать всё, что ей можно создавать и где. Иначе это чепуха какая-то.

 

 

Зря Вы так :( очень многим пользователям такая защита подойдет, и мой способ защиты имеет право на жизнь, Спросить у пользователя "Создать файл защиты на жестких дисках?" застанет врасплох, моя программа упрощена для обычных юзеров.

 

Меня, как пользователя, программа должна спрашивать всё, что ей можно создавать и где. Иначе это чепуха какая-то.

И хочу сказать что человек знающий более менее английский, может прочитать куда утилита ставит защиту, просто по названию Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0

Ссылка на комментарий
Поделиться на другие сайты

Вы не правы. Я не должен из названия думать чего это она насоздаёт и где. Кроме того, раз батник сам чего-то где-то насоздавал, то он же и должен удалять. А то вы говорите. что для обычного пользователя и тут же говорите

нужно DOS знать батенька

Да, все работающие на ХР пользователи поголовно доки в DOS. Не вяжется как-то.

Ссылка на комментарий
Поделиться на другие сайты

А не легче вообще запретить системе узнавать авторан? Чем дропать тяжелоудаляему папку с файлом? :)

 

 

Хорошо, запретишь авторан на своем, а если ты вставишь свою флэш в инфецированный комп, потом в ПК где не отключен например Авторан (не единственный способ запуска этого вируса) то твоя флэш заразит чужой компьютер. А если поставить эту защиту, то хоть если вирус и будет на флэш, то заразить компьютер не сможет:)

 

Вы не правы. Я не должен из названия думать чего это она насоздаёт и где. Кроме того, раз батник сам чего-то где-то насоздавал, то он же и должен удалять. А то вы говорите. что для обычного пользователя и тут же говорите

Да, все работающие на ХР пользователи поголовно доки в DOS. Не вяжется как-то.

 

 

Да, все работающие на ХР пользователи поголовно доки в DOS. Не вяжется как-то. :(

 

Вы не правы. Я не должен из названия думать чего это она насоздаёт и где. Кроме того, раз батник сам чего-то где-то насоздавал, то он же и должен удалять. А то вы говорите. что для обычного пользователя и тут же говорите

Да, все работающие на ХР пользователи поголовно доки в DOS. Не вяжется как-то.

 

 

 

Не многие знают DOS, не все кто пользователь ХП :)

 

 

Вы не правы. Я не должен из названия думать чего это она насоздаёт и где. Кроме того, раз батник сам чего-то где-то насоздавал, то он же и должен удалять. А то вы говорите. что для обычного пользователя и тут же говорите

Да, все работающие на ХР пользователи поголовно доки в DOS. Не вяжется как-то.

 

 

 

Поголовно нают DOS :) Это далеко не так! :)

 

Вы не правы. Я не должен из названия думать чего это она насоздаёт и где. Кроме того, раз батник сам чего-то где-то насоздавал, то он же и должен удалять. А то вы говорите. что для обычного пользователя и тут же говорите

Да, все работающие на ХР пользователи поголовно доки в DOS. Не вяжется как-то.

 

 

 

Если бы юзеры знали ДОС то и ВАШ Антивирус не использовали бы B)

Ссылка на комментарий
Поделиться на другие сайты

нужно DOS знать батенька
Зачем? А? Команд консоли NT не достаочно? Да и ДОС в ХР мало что может... ибо работает под виртуальной машиной...

 

Если бы юзеры знали ДОС то и ВАШ Антивирус не использовали бы
Не вижу никакой логики. Как ДОС из-под виртуальной машины может увидить руткит?
Ссылка на комментарий
Поделиться на другие сайты

Если бы юзеры знали ДОС то и ВАШ Антивирус не использовали бы

Мдя.... познания в данной области - .... - ....

 

Не надо выдавать утилиту, которая (допустим, на 100% защищает) - только от одного типа зверьков - как панацею

Что создает ложное чувство защищенности

А если стоит антивирус - то он защитит от гораздо большего количества зверья

 

Теперь - как говорили выше - лучше запретить сам автозапуск - и не надо рассказывать о необходимых глубоких познаниях в ДОС

Кстати о птичках - в ДОСе - авторан - абсолютно безвреден :(

1. Там такой фишки нет

2. зверьки в ДОСе брезгуют работать

Ссылка на комментарий
Поделиться на другие сайты

Зачем? А? Команд консоли NT не достаочно? Да и ДОС в ХР мало что может... ибо работает под виртуальной машиной...

 

Не вижу никакой логики. Как ДОС из-под виртуальной машины может увидить руткит?

 

Я имел в виду, консоль, прошу прощения. По поводу руткитов, да, тут без АВЗшки не обойтись. Но знаю достаточно вирусов которые можно удалитьс ПК с помощи обычных скриптов.

Ссылка на комментарий
Поделиться на другие сайты

Я имел в виду, консоль, прошу прощения

А вот теперь - без ошибок и забывчатости

 

1. Что делает утилита?

 

ЗЫ. Ссылки на сайт не надо приводить, кто захочет - спросит в ЛС

Ссылка на комментарий
Поделиться на другие сайты

Мдя.... познания в данной области - .... - ....

 

Не надо выдавать утилиту, которая (допустим, на 100% защищает) - только от одного типа зверьков - как панацею

Что создает ложное чувство защищенности

А если стоит антивирус - то он защитит от гораздо большего количества зверья

 

Теперь - как говорили выше - лучше запретить сам автозапуск - и не надо рассказывать о необходимых глубоких познаниях в ДОС

Кстати о птичках - в ДОСе - авторан - абсолютно безвреден :)

1. Там такой фишки нет

2. зверьки в ДОСе брезгуют работать

 

По поводу ДОС, оговорочка с моей стороны, я имел в виду консоль (cmd) Утилита писалась только от вирусов типа авторан, и могу сказать с уверенностью что от многих она защитит. Это не панацея, многую защиту можно обойти, как я это делал с каспером.

Антивирусы, защитят от большего количества зверья ? возможно, но многие пропускают, например КАС пропустил не так давно свеже написанный мной Авторан :( :) Звристик у КАСа отстой :) B) Так что не нужно говорить что большего чувства защищенности добавит Антивирус! Могу сказать с уверенностью, что каждый антивирус можно обмануть!

 

А вот теперь - без ошибок и забывчатости

 

1. Что делает утилита?

 

ЗЫ. Ссылки на сайт не надо приводить, кто захочет - спросит в ЛС

 

 

 

не понял, еще раз....

 

А вот теперь - без ошибок и забывчатости

 

1. Что делает утилита?

 

ЗЫ. Ссылки на сайт не надо приводить, кто захочет - спросит в ЛС

 

 

Данная утилита ставит защиту на жесткие диски и Флэш накопители.

Ссылка на комментарий
Поделиться на другие сайты

Данная утилита ставит защиту на жесткие диски и Флэш накопители

Какую зашиту? (как она работает)

 

например КАС пропустил не так давно свеже написанный мной Авторан lool.gif lool.gif Звристик у КАСа отстой lool.gif lool.gif Так что не нужно говорить что большего чувства защищенности добавит Антивирус! Могу сказать с уверенностью, что каждый антивирус можно обмануть!

Авторан пропустил или зверька?

Авторан - сам по себе не страшен

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • PoZv
      Автор PoZv
      Добрый день, подскажите пожалуйста, как установить агента Klnagent64-15.2 с автоматической конфигурацией на Linux
      в папке с агентом файл autoanswers.conf с примерным содержанием, но не проходит, все равно открывается соглашение (скрин приложил, сам нажал Q и Y)
      KLNAGENT_SERVER=мой сервер KLNAGENT_PORT=14000 KLNAGENT_SSLPORT=13000 KLNAGENT_USESSL=Y KLNAGENT_GW_MODE=2
    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • Obivan
      Автор Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • Blers
      Автор Blers
      При запуске хром постоянно вылезют окна от касперски рекламных приложений, not a virus или как-либо еще, с различными путями к файлам, удалить или вылечить невозможно, полявляются вновь. путь лежит в основном через  AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache Либо иногда через Local 
      MD5 объекта: D82056A40D41ECB01EB22B2420D93B57  not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Провела анализ через FRST но не в состоянии самостоятельно прописать фикс тк файлов очень много. Прошу помочь с фиксом.
      ПС: куки и кэш очищен, иные пути лечения и удаления не помогли. Все плагины в браузере удалены, браузер переустановлен. Роутер новый, настройки соединения обновляли. 
      FRST.txt Addition.txt
    • ДмитрийКасперскийКлуб
      Автор ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
×
×
  • Создать...