Перейти к содержанию

Скрипт для автоматизации создания папок Autorun.inf


FagotAdmin

Рекомендуемые сообщения

Согласен - только забавная
Согласен. Забавная, но никак не более.

 

Кстати - код написан не зная всех возможностей командного процессора винды
И это верно. пытаться писАть на каждую букву диска.... неэстетично... про то, что такое язык программирования или win32 api - вообще молчу.

 

Кстати, если вставить диск и запустить батник - вылетит ошибка...

Ссылка на комментарий
Поделиться на другие сайты

Читайте вердикт - и поймете что-к чему

Если это вам трудно - то поясню - Packed - это не зверек - это указание - что упаковано

 

 

Согласен - только забавная

 

Кстати - код написан не зная всех возможностей командного процессора винды

 

 

 

Она не только забавная но и действует. Возможностей море, но зачем? этого достаточно!

 

1. Например меня интересует, вот это :)

del \\?\j:\Autorun.* /f /a /q >nul
rmdir \\?\j:\Autorun.inf /s /q >nul
mkdir \\?\j:\Autorun.inf >nul

У меня J - это DVD,

 

И это

del \\?\m:\Autorun.* /f /a /q >nul
rmdir \\?\m:\Autorun.inf /s /q >nul
mkdir \\?\m:\Autorun.inf >nul

 

M - это сетевой диск B)

 

 

2. Тонкий намек - команда FOR - работает во всех версиях винды :)

 

 

 

У многих диски названы не по "класическим" канонам

 

 

For можно :( можно так а можно и так... :)

Ссылка на комментарий
Поделиться на другие сайты

включите опцию показа скрытых файлов

У меня ФАР всегда показывает скрытые файлы

 

Можно писать сотни модификаций вируса, менять немного сигнатуру и все, пока к Вам он попадет будет заражена на одна сотня машин и причинит много горя. А юзеры будут уповать на Каспера smile.gif и думать что защищены smile.gif это не так

Берем компьютер с выходом в интернет, без антивируса и файрволла - создаем на всех доступных носителях папку autorun.inf - и радуемся, что не один вирус не пролезет

 

:( Через неделю Проверяем комп сканером - ни одного aurorun - зато зверинец червей, троянов и других разновидностей

 

ЗЫ. Автор - пиши еще, у меня настроение подымается :)

Ссылка на комментарий
Поделиться на другие сайты

Согласен. Забавная, но никак не более.

 

И это верно. пытаться писАть на каждую букву диска.... неэстетично... про то, что такое язык программирования или win32 api - вообще молчу.

 

Кстати, если вставить диск и запустить батник - вылетит ошибка...

 

 

 

Не Ваша правда не на каждой машине! :(

 

По поводу эстетики написания, не тот сайт обратитесь к исскуствоведам :)

 

 

У меня ФАР всегда показывает скрытые файлы

 

 

Берем компьютер с выходом в интернет, без антивируса и файрволла - создаем на всех доступных носителях папку autorun.inf - и радуемся, что не один вирус не пролезет

 

B) Через неделю Проверяем комп сканером - ни одного aurorun - зато зверинец червей, троянов и других разновидностей

 

ЗЫ. Автор - пиши еще, у меня настроение подымается :)

 

 

я говорю что данная утилита спасет от вирусов типа авторан, не юродствуйте :)

Ссылка на комментарий
Поделиться на другие сайты

По поводу эстетики написания, не тот сайт обратитесь к исскуствоведам

Да ну... :(

Красивый код - это тот, который содержим минимум кода - и соответсвенно - минимум ошибок

А тут ошибок навалом

Работает через раз

 

я говорю что данная утилита спасет от вирусов типа авторан, не юродствуйте

Привести цитаты?

Вы заявляете что только эта поделка спасет от всего и вся, в отличии от продукции ЛК

Ссылка на комментарий
Поделиться на другие сайты

Да ну... ;)

Красивый код - это тот, который содержим минимум кода - и соответсвенно - минимум ошибок

А тут ошибок навалом

Работает через раз

 

 

Привести цитаты?

Вы заявляете что только эта поделка спасет от всего и вся, в отличии от продукции ЛК

 

 

Ошибок не много, да и дело не в этом, а в том что этот код работает, и это факт.

 

Я не заявляю что это спасет от все и вся, а только от вирусов типа авторан!

 

Да ну... ;)

Красивый код - это тот, который содержим минимум кода - и соответсвенно - минимум ошибок

А тут ошибок навалом

Работает через раз

 

 

Привести цитаты?

Вы заявляете что только эта поделка спасет от всего и вся, в отличии от продукции ЛК

 

 

 

Приведите цитаты :)

 

Забавная утилита:) С удовольствием ознакомился.

title "Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
color 0A
CLS
@Echo             ********      **          ********       ********   ********
@Echo             *            *  *         *      *       *      *      *
@Echo             *           *    *        *              *      *      *
@Echo             *****      *      *       *              *      *      *
@Echo             *         **********      *     ***      *      *      *
@Echo             *        *          *     *      *       *      *      *
@Echo             *       *            *    ********       ********      * 
@Echo @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@  
@Echo     *      * * *            **    **     *  ******  *  *      *  *   * * *
@Echo    * *     *****    ***    *  *   *  *   *    *     *   *    *   *   *****
@Echo   *****    *  *           ******  *    * *    *     *    *  *    *   *  *
@Echo  *     *   *   *         *      * *     **    *     *     *      *   *   *
pause
cls
chcp 1251
CLS
msg * "ВСТАВТЕ ФЛЭШ НАКОПИТЕЛИ НА КОТОРЫЕ НЕОБХОДИМО УСТАНОВИТЬ ЗАЩИТУ, ДОЖДИТЕСЬ ПОКА ОНИ ПОЯВЯТСЯ В "МОЙ КОМПЬЮТЕР", И НАЖМИТЕ НА ЛЮБУЮ КЛАВИШУ ДЛЯ ПРОДОЛЖЕНИЯ."
@ECHO OFF
pause
CLS
attrib -s -h -r -a c:\Autorun.inf >nul
del \\?\c:\Autorun.* /f /a /q >nul
rmdir \\?\c:\Autorun.inf /s /q >nul
mkdir \\?\c:\Autorun.inf >nul
echo 0 > \\?\c:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a c:\Autorun.inf >nul
attrib -s -h -r -a d:\Autorun.inf >nul
del \\?\d:\Autorun.* /f /a /q >nul
rmdir \\?\d:\Autorun.inf /s /q >nul
mkdir \\?\d:\Autorun.inf >nul
echo 0 > \\?\d:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a d:\Autorun.inf >nul
attrib -s -h -r -a e:\Autorun.inf >nul
del \\?\e:\Autorun.* /f /a /q >nul
rmdir \\?\e:\Autorun.inf /s /q >nul
mkdir \\?\e:\Autorun.inf >nul
echo 0 > \\?\e:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a e:\Autorun.inf >nul
attrib -s -h -r -a f:\Autorun.inf >nul
del \\?\f:\Autorun.* /f /a /q >nul
rmdir \\?\f:\Autorun.inf /s /q >nul
mkdir \\?\f:\Autorun.inf >nul
echo 0 > \\?\f:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a f:\Autorun.inf >nul
attrib -s -h -r -a g:\Autorun.inf >nul
del \\?\g:\Autorun.* /f /a /q >nul
rmdir \\?\g:\Autorun.inf /s /q >nul
mkdir \\?\g:\Autorun.inf >nul
echo 0 > \\?\g:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a g:\Autorun.inf >nul
attrib -s -h -r -a h:\Autorun.inf >nul
del \\?\h:\Autorun.* /f /a /q >nul
rmdir \\?\h:\Autorun.inf /s /q >nul
mkdir \\?\h:\Autorun.inf >nul
echo 0 > \\?\h:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a h:\Autorun.inf >nul
attrib -s -h -r -a i:\Autorun.inf >nul
del \\?\i:\Autorun.* /f /a /q >nul
rmdir \\?\i:\Autorun.inf /s /q >nul
mkdir \\?\i:\Autorun.inf >nul
echo 0 > \\?\i:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a i:\Autorun.inf >nul
attrib -s -h -r -a j:\Autorun.inf >nul
del \\?\j:\Autorun.* /f /a /q >nul
rmdir \\?\j:\Autorun.inf /s /q >nul
mkdir \\?\j:\Autorun.inf >nul
echo 0 > \\?\j:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a j:\Autorun.inf >nul
attrib -s -h -r -a q:\Autorun.inf >nul
del \\?\q:\Autorun.* /f /a /q >nul
rmdir \\?\q:\Autorun.inf /s /q >nul
mkdir \\?\q:\Autorun.inf >nul
echo 0 > \\?\q:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a q:\Autorun.inf >nul
attrib -s -h -r -a %a25%:\Autorun.inf >nul
del \\?\%a25%:\Autorun.* /f /a /q >nul
rmdir \\?\%a25%:\Autorun.inf /s /q >nul
mkdir \\?\%a25%:\Autorun.inf >nul
echo 0 > \\?\%a25%:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a %a25%:\Autorun.inf >nul
attrib -s -h -r -a r:\Autorun.inf >nul
del \\?\r:\Autorun.* /f /a /q >nul
rmdir \\?\r:\Autorun.inf /s /q >nul
mkdir \\?\r:\Autorun.inf >nul
echo 0 > \\?\r:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a r:\Autorun.inf >nul
attrib -s -h -r -a t:\Autorun.inf >nul
del \\?\t:\Autorun.* /f /a /q >nul
rmdir \\?\t:\Autorun.inf /s /q >nul
mkdir \\?\t:\Autorun.inf >nul
echo 0 > \\?\t:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a t:\Autorun.inf >nul
attrib -s -h -r -a y:\Autorun.inf >nul
del \\?\y:\Autorun.* /f /a /q >nul
rmdir \\?\y:\Autorun.inf /s /q >nul
mkdir \\?\y:\Autorun.inf >nul
echo 0 > \\?\y:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a y:\Autorun.inf >nul
attrib -s -h -r -a u:\Autorun.inf >nul
del \\?\u:\Autorun.* /f /a /q >nul
rmdir \\?\u:\Autorun.inf /s /q >nul
mkdir \\?\u:\Autorun.inf >nul
echo 0 > \\?\u:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a u:\Autorun.inf >nul
attrib -s -h -r -a o:\Autorun.inf >nul
del \\?\o:\Autorun.* /f /a /q >nul
rmdir \\?\o:\Autorun.inf /s /q >nul
mkdir \\?\o:\Autorun.inf >nul
echo 0 > \\?\o:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a o:\Autorun.inf >nul
attrib -s -h -r -a p:\Autorun.inf >nul
del \\?\p:\Autorun.* /f /a /q >nul
rmdir \\?\p:\Autorun.inf /s /q >nul
mkdir \\?\p:\Autorun.inf >nul
echo 0 > \\?\p:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0""
attrib +s +h +r +a p:\Autorun.inf >nul
attrib -s -h -r -a s:\Autorun.inf >nul
del \\?\s:\Autorun.* /f /a /q >nul
rmdir \\?\s:\Autorun.inf /s /q >nul
mkdir \\?\s:\Autorun.inf >nul
echo 0 > \\?\s:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a s:\Autorun.inf >nul
attrib -s -h -r -a k:\Autorun.inf >nul
del \\?\k:\Autorun.* /f /a /q >nul
rmdir \\?\k:\Autorun.inf /s /q >nul
mkdir \\?\k:\Autorun.inf >nul
echo 0 > \\?\k:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a k:\Autorun.inf >nul
attrib -s -h -r -a l:\Autorun.inf >nul
del \\?\l:\Autorun.* /f /a /q >nul
rmdir \\?\l:\Autorun.inf /s /q >nul
mkdir \\?\l:\Autorun.inf >nul
echo 0 > \\?\l:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a l:\Autorun.inf >nul
attrib -s -h -r -a z:\Autorun.inf >nul
del \\?\z:\Autorun.* /f /a /q >nul
rmdir \\?\z:\Autorun.inf /s /q >nul
mkdir \\?\z:\Autorun.inf >nul
echo 0 > \\?\z:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a z:\Autorun.inf >nul
attrib -s -h -r -a x:\Autorun.inf >nul
del \\?\x:\Autorun.* /f /a /q >nul
rmdir \\?\x:\Autorun.inf /s /q >nul
mkdir \\?\x:\Autorun.inf >nul
echo 0 > \\?\x:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a x:\Autorun.inf >nul
attrib -s -h -r -a d:\Autorun.inf >nul
del \\?\d:\Autorun.* /f /a /q >nul
rmdir \\?\d:\Autorun.inf /s /q >nul
mkdir \\?\d:\Autorun.inf >nul
echo 0 > \\?\d:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a d:\Autorun.inf >nul
attrib -s -h -r -a v:\Autorun.inf >nul
del \\?\v:\Autorun.* /f /a /q >nul
rmdir \\?\v:\Autorun.inf /s /q >nul
mkdir \\?\v:\Autorun.inf >nul
echo 0 > \\?\v:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a v:\Autorun.inf >nul
attrib -s -h -r -a b:\Autorun.inf >nul
del \\?\b:\Autorun.* /f /a /q >nul
rmdir \\?\b:\Autorun.inf /s /q >nul
mkdir \\?\b:\Autorun.inf >nul
echo 0 > \\?\b:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a b:\Autorun.inf >nul
attrib -s -h -r -a n:\Autorun.inf >nul
del \\?\n:\Autorun.* /f /a /q >nul
rmdir \\?\n:\Autorun.inf /s /q >nul
mkdir \\?\n:\Autorun.inf >nul
echo 0 > \\?\n:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a n:\Autorun.inf >nul
attrib -s -h -r -a m:\Autorun.inf >nul
del \\?\m:\Autorun.* /f /a /q >nul
rmdir \\?\m:\Autorun.inf /s /q >nul
mkdir \\?\m:\Autorun.inf >nul
echo 0 > \\?\m:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a m:\Autorun.inf >nul
CLS
chcp 1251
CLS
msg * "ЗАЩИТА НА USB FLASH И ЖЕСТКИЕ ДИСКИ УСТАНОВЛЕНА УСПЕШНО! НАЖМИТЕ НА ЛЮБУЮ КЛАВИШУ ДЛЯ ЗАКРЫТИЯ ПРОГРАММЫ."
CLS
PAUSE
CLS

 

 

 

 

 

 

 

 

 

 

Зря ты это...................

Сразу видно работаеш на вирмейкеров :( Лучше тогда выложи сорц Ядра Кспера :) :) B) :)

 

 

Да ну... ;)

Красивый код - это тот, который содержим минимум кода - и соответсвенно - минимум ошибок

А тут ошибок навалом

Работает через раз

 

 

Привести цитаты?

Вы заявляете что только эта поделка спасет от всего и вся, в отличии от продукции ЛК

 

 

 

 

Не кривите душой уважаемый ;) Вы прекрасно знаете, этот код рабочий ;)

Ссылка на комментарий
Поделиться на другие сайты

Приведите цитаты

Без проблем

Можно писать сотни модификаций вируса, менять немного сигнатуру и все, пока к Вам он попадет будет заражена на одна сотня машин и причинит много горя. А юзеры будут уповать на Каспера smile.gif и думать что защищены smile.gif это не так. Один и тот же врус можно модифицировать и все! и пока до Ваших хлопцев новая модификациия дойдет, юзеры с Каспером будут заражены!

 

Ошибок не много, да и дело не в этом, а в том что этот код работает, и это факт.

1-й необрабатываемый диск - и все последующие - не отработают

И этого достаточно :(...

А так как утилита позиционируется - для домохозяйки - то кирды данным... Она будет думать что защищена. А тут такой облом

И тебе гарантирована скалкотерапия :)

 

Сразу видно работаеш на вирмейкеров

Крайне рекомендую не оскорблять людей

тут это быстро пресекается

Ссылка на комментарий
Поделиться на другие сайты

А юзеры будут уповать на Каспера и думать что защищены это не так.
А хипс и эвристик на что? а?

 

Не Ваша правда не на каждой машине!
Это как? ошибку выдаст винда, при попытке записи на рид-онли том.

 

Она не только забавная но и действует.
А толку? завтра автораны научатся удалять авторан.инф, и что дальше?

 

По поводу эстетики написания, не тот сайт обратитесь к исскуствоведам
Я про эстетику кода, не увиливайте :) писать 24 раза одно и тоже - некрасиво и есть дурной тон.

 

я говорю что данная утилита спасет от вирусов типа авторан, не юродствуйте
достаточно в вирус внести одну(или 2, в зависимости от языка) строчку кода - и этот способ уже бесполезен.

 

Сразу видно работаеш на вирмейкеров
А это уже бред...

 

Не кривите душой уважаемый Вы прекрасно знаете, этот код рабочий
А почему винда ошибки выдаёт? :( И почему защита ставится только на диск С:, а на остальные - нет? (диск D: - CD-ROM) :).

 

Резюме: способ обсуждался много раз и всем известен. Предложенная реализация - кривая.

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Без проблем

 

 

 

1-й необрабатываемый диск - и все последующие - не отработают

И этого достаточно :)...

А так как утилита позиционируется - для домохозяйки - то кирды данным... Она будет думать что защищена. А тут такой облом

И тебе гарантирована скалкотерапия B)

 

 

Крайне рекомендую не оскорблять людей

тут это быстро пресекается

 

 

1) Даже если будет хоть один необрабатываемый диск, программа пойдет дальше.

2)Прогрмма позицианируется "Для защиты от вирусов типа авторан" Это не означает что она защитит от инфектора ПЕ файлов.

Поэтому если человек этого не понимает то это его проблемы. Я же черным по белому пишу, "от вирусов типа Авторан" и не более! :(

 

А хипс и эвристик на что? а?

 

Это как? ошибку выдаст винда, при попытке записи на рид-онли том.

 

А толку? завтра автораны научатся удалять авторан.инф, и что дальше?

 

Я про эстетику кода, не увиливайте :) писать 24 раза одно и тоже - некрасиво и есть дурной тон.

 

достаточно в вирус внести одну(или 2, в зависимости от языка) строчку кода - и этот способ уже бесполезен.

 

А это уже бред...

 

А почему винда ошибки выдаёт? :)

 

1) Эвристик не всегда работает

2) Да, это есть. Но от старых которых сотни, поможет.

3)Про эстетику кода не заливайте, каждый по своему...

4)Есть способы, Вы о них знаете, если нет тогда Вы засиделсиь на своем месте.

5)Не нужно вылаживать код лишний раз, Вы увдели? хорошо! Вреда нет? отлично! Вылаживать зачем?

6) Выдает на чем?

Ссылка на комментарий
Поделиться на другие сайты

Зря ты это...................

Сразу видно работаеш на вирмейкеров :( Лучше тогда выложи сорц Ядра Кспера

Обалдеть. Вы слишком высокого мнения о своей утилите. С ее "расшифровкой" справится и ребенок. Тем более, вы, наверное, не знакомы с понятием "обратный инжениринг". Так что вирмейкеру, на вашу утилиту, требуются минуты. Запустил, посмотрел, что она сделала и успокоился.

Я заинтересовался вашей утилитой. Мне стало интересно, стоит ли она трех страниц флейма. Мне было не лень посмотреть, что она из себя представляет и я посмотрел сам и дал посмотреть другим. Я не настолько заинтересовался утилитой, чтобы ее на своем компьютере запускать. Иначе я бы посмотрел, на результат ее работы.

 

По результатам ознакомления - рекомендую вам изучить vbs, а не тратить свое время, на этот бред.

В vbs можно получить список дисков, узнать тип дисков и, как результат - не нужно долбиться своим батничком на CD и сетевые диски.

 

В общем, "утилита" так себе, а флейм - на три страницы.

Ссылка на комментарий
Поделиться на другие сайты

А хипс и эвристик на что? а?

 

Это как? ошибку выдаст винда, при попытке записи на рид-онли том.

 

А толку? завтра автораны научатся удалять авторан.инф, и что дальше?

 

Я про эстетику кода, не увиливайте :) писать 24 раза одно и тоже - некрасиво и есть дурной тон.

 

достаточно в вирус внести одну(или 2, в зависимости от языка) строчку кода - и этот способ уже бесполезен.

 

А это уже бред...

 

А почему винда ошибки выдаёт? :) И почему защита ставится только на диск С:, а на остальные - нет? (диск D: - CD-ROM) B).

 

Резюме: способ обсуждался много раз и всем известен. Предложенная реализация - кривая.

 

Да возможно накладки есть в коде :( но все доробатываемо, и мы отдаляемся от темы Господа :)

На диски не ставится, да но не у каждого я повторяюсь диски названы "классически"

Ссылка на комментарий
Поделиться на другие сайты

Поэтому если человек этого не понимает то это его проблемы. Я же черным по белому пишу, "от вирусов типа Авторан" и не более!

1. Берется любой твикер и отключается на своем компе автозапуск

2. На флэшке - в любом файловом менеджере записывается эта папка

Ссылка на комментарий
Поделиться на другие сайты

Обалдеть. Вы слишком высокого мнения о своей утилите. С ее "расшифровкой" справится и ребенок. Тем более, вы, наверное, не знакомы с понятием "обратный инжениринг". Так что вирмейкеру, на вашу утилиту, требуются минуты. Запустил, посмотрел, что она сделала и успокоился.

Я заинтересовался вашей утилитой. Мне стало интересно, стоит ли она трех страниц флейма. Мне было не лень посмотреть, что она из себя представляет и я посмотрел сам и дал посмотреть другим. Я не настолько заинтересовался утилитой, чтобы ее на своем компьютере запускать. Иначе я бы посмотрел, на результат ее работы.

 

По результатам ознакомления - рекомендую вам изучить vbs, а не тратить свое время, на этот бред.

В vbs можно получить список дисков, узнать тип дисков и, как результат - не нужно долбиться своим батничком на CD и сетевые диски.

 

В общем, "утилита" так себе, а флейм - на три страницы.

 

Согласен. Но она действует? Действует! и Вы знаете! об этом :(

Вбс, согласен как то универсальней, но мы же не об этом :)

Ссылка на комментарий
Поделиться на другие сайты

2)Прогрмма позицианируется "Для защиты от вирусов типа авторан" Это не означает что она защитит от инфектора ПЕ файлов.
это домохозяйке объясните... ;-) А продвинутый юзер и сам такие папки создаст...
Ссылка на комментарий
Поделиться на другие сайты

1. Берется любой твикер и отключается на своем компе автозапуск

2. На флэшке - в любом файловом менеджере записывается эта папка

 

 

 

просто папка удаляется в три счета. Твикер, да :) сотни не знают что это такое :(

 

это домохозяйке объясните... ;-) А продвинутый юзер и сам такие папки создаст...

 

 

Возможно B) Продвинутый и создаст :) Домохозяйка :) да нужно обьяснить, нужно более полное описание зделать :)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • PoZv
      Автор PoZv
      Добрый день, подскажите пожалуйста, как установить агента Klnagent64-15.2 с автоматической конфигурацией на Linux
      в папке с агентом файл autoanswers.conf с примерным содержанием, но не проходит, все равно открывается соглашение (скрин приложил, сам нажал Q и Y)
      KLNAGENT_SERVER=мой сервер KLNAGENT_PORT=14000 KLNAGENT_SSLPORT=13000 KLNAGENT_USESSL=Y KLNAGENT_GW_MODE=2
    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • Obivan
      Автор Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • Blers
      Автор Blers
      При запуске хром постоянно вылезют окна от касперски рекламных приложений, not a virus или как-либо еще, с различными путями к файлам, удалить или вылечить невозможно, полявляются вновь. путь лежит в основном через  AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache Либо иногда через Local 
      MD5 объекта: D82056A40D41ECB01EB22B2420D93B57  not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Провела анализ через FRST но не в состоянии самостоятельно прописать фикс тк файлов очень много. Прошу помочь с фиксом.
      ПС: куки и кэш очищен, иные пути лечения и удаления не помогли. Все плагины в браузере удалены, браузер переустановлен. Роутер новый, настройки соединения обновляли. 
      FRST.txt Addition.txt
    • ДмитрийКасперскийКлуб
      Автор ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
×
×
  • Создать...