Перейти к содержанию

Скрипт для автоматизации создания папок Autorun.inf


FagotAdmin

Рекомендуемые сообщения

Согласен - только забавная
Согласен. Забавная, но никак не более.

 

Кстати - код написан не зная всех возможностей командного процессора винды
И это верно. пытаться писАть на каждую букву диска.... неэстетично... про то, что такое язык программирования или win32 api - вообще молчу.

 

Кстати, если вставить диск и запустить батник - вылетит ошибка...

Ссылка на комментарий
Поделиться на другие сайты

Читайте вердикт - и поймете что-к чему

Если это вам трудно - то поясню - Packed - это не зверек - это указание - что упаковано

 

 

Согласен - только забавная

 

Кстати - код написан не зная всех возможностей командного процессора винды

 

 

 

Она не только забавная но и действует. Возможностей море, но зачем? этого достаточно!

 

1. Например меня интересует, вот это :)

del \\?\j:\Autorun.* /f /a /q >nul
rmdir \\?\j:\Autorun.inf /s /q >nul
mkdir \\?\j:\Autorun.inf >nul

У меня J - это DVD,

 

И это

del \\?\m:\Autorun.* /f /a /q >nul
rmdir \\?\m:\Autorun.inf /s /q >nul
mkdir \\?\m:\Autorun.inf >nul

 

M - это сетевой диск B)

 

 

2. Тонкий намек - команда FOR - работает во всех версиях винды :)

 

 

 

У многих диски названы не по "класическим" канонам

 

 

For можно :( можно так а можно и так... :)

Ссылка на комментарий
Поделиться на другие сайты

включите опцию показа скрытых файлов

У меня ФАР всегда показывает скрытые файлы

 

Можно писать сотни модификаций вируса, менять немного сигнатуру и все, пока к Вам он попадет будет заражена на одна сотня машин и причинит много горя. А юзеры будут уповать на Каспера smile.gif и думать что защищены smile.gif это не так

Берем компьютер с выходом в интернет, без антивируса и файрволла - создаем на всех доступных носителях папку autorun.inf - и радуемся, что не один вирус не пролезет

 

:( Через неделю Проверяем комп сканером - ни одного aurorun - зато зверинец червей, троянов и других разновидностей

 

ЗЫ. Автор - пиши еще, у меня настроение подымается :)

Ссылка на комментарий
Поделиться на другие сайты

Согласен. Забавная, но никак не более.

 

И это верно. пытаться писАть на каждую букву диска.... неэстетично... про то, что такое язык программирования или win32 api - вообще молчу.

 

Кстати, если вставить диск и запустить батник - вылетит ошибка...

 

 

 

Не Ваша правда не на каждой машине! :(

 

По поводу эстетики написания, не тот сайт обратитесь к исскуствоведам :)

 

 

У меня ФАР всегда показывает скрытые файлы

 

 

Берем компьютер с выходом в интернет, без антивируса и файрволла - создаем на всех доступных носителях папку autorun.inf - и радуемся, что не один вирус не пролезет

 

B) Через неделю Проверяем комп сканером - ни одного aurorun - зато зверинец червей, троянов и других разновидностей

 

ЗЫ. Автор - пиши еще, у меня настроение подымается :)

 

 

я говорю что данная утилита спасет от вирусов типа авторан, не юродствуйте :)

Ссылка на комментарий
Поделиться на другие сайты

По поводу эстетики написания, не тот сайт обратитесь к исскуствоведам

Да ну... :(

Красивый код - это тот, который содержим минимум кода - и соответсвенно - минимум ошибок

А тут ошибок навалом

Работает через раз

 

я говорю что данная утилита спасет от вирусов типа авторан, не юродствуйте

Привести цитаты?

Вы заявляете что только эта поделка спасет от всего и вся, в отличии от продукции ЛК

Ссылка на комментарий
Поделиться на другие сайты

Да ну... ;)

Красивый код - это тот, который содержим минимум кода - и соответсвенно - минимум ошибок

А тут ошибок навалом

Работает через раз

 

 

Привести цитаты?

Вы заявляете что только эта поделка спасет от всего и вся, в отличии от продукции ЛК

 

 

Ошибок не много, да и дело не в этом, а в том что этот код работает, и это факт.

 

Я не заявляю что это спасет от все и вся, а только от вирусов типа авторан!

 

Да ну... ;)

Красивый код - это тот, который содержим минимум кода - и соответсвенно - минимум ошибок

А тут ошибок навалом

Работает через раз

 

 

Привести цитаты?

Вы заявляете что только эта поделка спасет от всего и вся, в отличии от продукции ЛК

 

 

 

Приведите цитаты :)

 

Забавная утилита:) С удовольствием ознакомился.

title "Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
color 0A
CLS
@Echo             ********      **          ********       ********   ********
@Echo             *            *  *         *      *       *      *      *
@Echo             *           *    *        *              *      *      *
@Echo             *****      *      *       *              *      *      *
@Echo             *         **********      *     ***      *      *      *
@Echo             *        *          *     *      *       *      *      *
@Echo             *       *            *    ********       ********      * 
@Echo @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@  
@Echo     *      * * *            **    **     *  ******  *  *      *  *   * * *
@Echo    * *     *****    ***    *  *   *  *   *    *     *   *    *   *   *****
@Echo   *****    *  *           ******  *    * *    *     *    *  *    *   *  *
@Echo  *     *   *   *         *      * *     **    *     *     *      *   *   *
pause
cls
chcp 1251
CLS
msg * "ВСТАВТЕ ФЛЭШ НАКОПИТЕЛИ НА КОТОРЫЕ НЕОБХОДИМО УСТАНОВИТЬ ЗАЩИТУ, ДОЖДИТЕСЬ ПОКА ОНИ ПОЯВЯТСЯ В "МОЙ КОМПЬЮТЕР", И НАЖМИТЕ НА ЛЮБУЮ КЛАВИШУ ДЛЯ ПРОДОЛЖЕНИЯ."
@ECHO OFF
pause
CLS
attrib -s -h -r -a c:\Autorun.inf >nul
del \\?\c:\Autorun.* /f /a /q >nul
rmdir \\?\c:\Autorun.inf /s /q >nul
mkdir \\?\c:\Autorun.inf >nul
echo 0 > \\?\c:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a c:\Autorun.inf >nul
attrib -s -h -r -a d:\Autorun.inf >nul
del \\?\d:\Autorun.* /f /a /q >nul
rmdir \\?\d:\Autorun.inf /s /q >nul
mkdir \\?\d:\Autorun.inf >nul
echo 0 > \\?\d:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a d:\Autorun.inf >nul
attrib -s -h -r -a e:\Autorun.inf >nul
del \\?\e:\Autorun.* /f /a /q >nul
rmdir \\?\e:\Autorun.inf /s /q >nul
mkdir \\?\e:\Autorun.inf >nul
echo 0 > \\?\e:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a e:\Autorun.inf >nul
attrib -s -h -r -a f:\Autorun.inf >nul
del \\?\f:\Autorun.* /f /a /q >nul
rmdir \\?\f:\Autorun.inf /s /q >nul
mkdir \\?\f:\Autorun.inf >nul
echo 0 > \\?\f:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a f:\Autorun.inf >nul
attrib -s -h -r -a g:\Autorun.inf >nul
del \\?\g:\Autorun.* /f /a /q >nul
rmdir \\?\g:\Autorun.inf /s /q >nul
mkdir \\?\g:\Autorun.inf >nul
echo 0 > \\?\g:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a g:\Autorun.inf >nul
attrib -s -h -r -a h:\Autorun.inf >nul
del \\?\h:\Autorun.* /f /a /q >nul
rmdir \\?\h:\Autorun.inf /s /q >nul
mkdir \\?\h:\Autorun.inf >nul
echo 0 > \\?\h:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a h:\Autorun.inf >nul
attrib -s -h -r -a i:\Autorun.inf >nul
del \\?\i:\Autorun.* /f /a /q >nul
rmdir \\?\i:\Autorun.inf /s /q >nul
mkdir \\?\i:\Autorun.inf >nul
echo 0 > \\?\i:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a i:\Autorun.inf >nul
attrib -s -h -r -a j:\Autorun.inf >nul
del \\?\j:\Autorun.* /f /a /q >nul
rmdir \\?\j:\Autorun.inf /s /q >nul
mkdir \\?\j:\Autorun.inf >nul
echo 0 > \\?\j:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a j:\Autorun.inf >nul
attrib -s -h -r -a q:\Autorun.inf >nul
del \\?\q:\Autorun.* /f /a /q >nul
rmdir \\?\q:\Autorun.inf /s /q >nul
mkdir \\?\q:\Autorun.inf >nul
echo 0 > \\?\q:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a q:\Autorun.inf >nul
attrib -s -h -r -a %a25%:\Autorun.inf >nul
del \\?\%a25%:\Autorun.* /f /a /q >nul
rmdir \\?\%a25%:\Autorun.inf /s /q >nul
mkdir \\?\%a25%:\Autorun.inf >nul
echo 0 > \\?\%a25%:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a %a25%:\Autorun.inf >nul
attrib -s -h -r -a r:\Autorun.inf >nul
del \\?\r:\Autorun.* /f /a /q >nul
rmdir \\?\r:\Autorun.inf /s /q >nul
mkdir \\?\r:\Autorun.inf >nul
echo 0 > \\?\r:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a r:\Autorun.inf >nul
attrib -s -h -r -a t:\Autorun.inf >nul
del \\?\t:\Autorun.* /f /a /q >nul
rmdir \\?\t:\Autorun.inf /s /q >nul
mkdir \\?\t:\Autorun.inf >nul
echo 0 > \\?\t:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a t:\Autorun.inf >nul
attrib -s -h -r -a y:\Autorun.inf >nul
del \\?\y:\Autorun.* /f /a /q >nul
rmdir \\?\y:\Autorun.inf /s /q >nul
mkdir \\?\y:\Autorun.inf >nul
echo 0 > \\?\y:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a y:\Autorun.inf >nul
attrib -s -h -r -a u:\Autorun.inf >nul
del \\?\u:\Autorun.* /f /a /q >nul
rmdir \\?\u:\Autorun.inf /s /q >nul
mkdir \\?\u:\Autorun.inf >nul
echo 0 > \\?\u:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a u:\Autorun.inf >nul
attrib -s -h -r -a o:\Autorun.inf >nul
del \\?\o:\Autorun.* /f /a /q >nul
rmdir \\?\o:\Autorun.inf /s /q >nul
mkdir \\?\o:\Autorun.inf >nul
echo 0 > \\?\o:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a o:\Autorun.inf >nul
attrib -s -h -r -a p:\Autorun.inf >nul
del \\?\p:\Autorun.* /f /a /q >nul
rmdir \\?\p:\Autorun.inf /s /q >nul
mkdir \\?\p:\Autorun.inf >nul
echo 0 > \\?\p:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0""
attrib +s +h +r +a p:\Autorun.inf >nul
attrib -s -h -r -a s:\Autorun.inf >nul
del \\?\s:\Autorun.* /f /a /q >nul
rmdir \\?\s:\Autorun.inf /s /q >nul
mkdir \\?\s:\Autorun.inf >nul
echo 0 > \\?\s:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a s:\Autorun.inf >nul
attrib -s -h -r -a k:\Autorun.inf >nul
del \\?\k:\Autorun.* /f /a /q >nul
rmdir \\?\k:\Autorun.inf /s /q >nul
mkdir \\?\k:\Autorun.inf >nul
echo 0 > \\?\k:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a k:\Autorun.inf >nul
attrib -s -h -r -a l:\Autorun.inf >nul
del \\?\l:\Autorun.* /f /a /q >nul
rmdir \\?\l:\Autorun.inf /s /q >nul
mkdir \\?\l:\Autorun.inf >nul
echo 0 > \\?\l:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a l:\Autorun.inf >nul
attrib -s -h -r -a z:\Autorun.inf >nul
del \\?\z:\Autorun.* /f /a /q >nul
rmdir \\?\z:\Autorun.inf /s /q >nul
mkdir \\?\z:\Autorun.inf >nul
echo 0 > \\?\z:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a z:\Autorun.inf >nul
attrib -s -h -r -a x:\Autorun.inf >nul
del \\?\x:\Autorun.* /f /a /q >nul
rmdir \\?\x:\Autorun.inf /s /q >nul
mkdir \\?\x:\Autorun.inf >nul
echo 0 > \\?\x:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a x:\Autorun.inf >nul
attrib -s -h -r -a d:\Autorun.inf >nul
del \\?\d:\Autorun.* /f /a /q >nul
rmdir \\?\d:\Autorun.inf /s /q >nul
mkdir \\?\d:\Autorun.inf >nul
echo 0 > \\?\d:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a d:\Autorun.inf >nul
attrib -s -h -r -a v:\Autorun.inf >nul
del \\?\v:\Autorun.* /f /a /q >nul
rmdir \\?\v:\Autorun.inf /s /q >nul
mkdir \\?\v:\Autorun.inf >nul
echo 0 > \\?\v:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a v:\Autorun.inf >nul
attrib -s -h -r -a b:\Autorun.inf >nul
del \\?\b:\Autorun.* /f /a /q >nul
rmdir \\?\b:\Autorun.inf /s /q >nul
mkdir \\?\b:\Autorun.inf >nul
echo 0 > \\?\b:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a b:\Autorun.inf >nul
attrib -s -h -r -a n:\Autorun.inf >nul
del \\?\n:\Autorun.* /f /a /q >nul
rmdir \\?\n:\Autorun.inf /s /q >nul
mkdir \\?\n:\Autorun.inf >nul
echo 0 > \\?\n:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a n:\Autorun.inf >nul
attrib -s -h -r -a m:\Autorun.inf >nul
del \\?\m:\Autorun.* /f /a /q >nul
rmdir \\?\m:\Autorun.inf /s /q >nul
mkdir \\?\m:\Autorun.inf >nul
echo 0 > \\?\m:\Autorun.inf\NUL."Stop_Flash_infect_for_USB_Flash_&_Hard_Drive_by_Fagot_v1.0"
attrib +s +h +r +a m:\Autorun.inf >nul
CLS
chcp 1251
CLS
msg * "ЗАЩИТА НА USB FLASH И ЖЕСТКИЕ ДИСКИ УСТАНОВЛЕНА УСПЕШНО! НАЖМИТЕ НА ЛЮБУЮ КЛАВИШУ ДЛЯ ЗАКРЫТИЯ ПРОГРАММЫ."
CLS
PAUSE
CLS

 

 

 

 

 

 

 

 

 

 

Зря ты это...................

Сразу видно работаеш на вирмейкеров :( Лучше тогда выложи сорц Ядра Кспера :) :) B) :)

 

 

Да ну... ;)

Красивый код - это тот, который содержим минимум кода - и соответсвенно - минимум ошибок

А тут ошибок навалом

Работает через раз

 

 

Привести цитаты?

Вы заявляете что только эта поделка спасет от всего и вся, в отличии от продукции ЛК

 

 

 

 

Не кривите душой уважаемый ;) Вы прекрасно знаете, этот код рабочий ;)

Ссылка на комментарий
Поделиться на другие сайты

Приведите цитаты

Без проблем

Можно писать сотни модификаций вируса, менять немного сигнатуру и все, пока к Вам он попадет будет заражена на одна сотня машин и причинит много горя. А юзеры будут уповать на Каспера smile.gif и думать что защищены smile.gif это не так. Один и тот же врус можно модифицировать и все! и пока до Ваших хлопцев новая модификациия дойдет, юзеры с Каспером будут заражены!

 

Ошибок не много, да и дело не в этом, а в том что этот код работает, и это факт.

1-й необрабатываемый диск - и все последующие - не отработают

И этого достаточно :(...

А так как утилита позиционируется - для домохозяйки - то кирды данным... Она будет думать что защищена. А тут такой облом

И тебе гарантирована скалкотерапия :)

 

Сразу видно работаеш на вирмейкеров

Крайне рекомендую не оскорблять людей

тут это быстро пресекается

Ссылка на комментарий
Поделиться на другие сайты

А юзеры будут уповать на Каспера и думать что защищены это не так.
А хипс и эвристик на что? а?

 

Не Ваша правда не на каждой машине!
Это как? ошибку выдаст винда, при попытке записи на рид-онли том.

 

Она не только забавная но и действует.
А толку? завтра автораны научатся удалять авторан.инф, и что дальше?

 

По поводу эстетики написания, не тот сайт обратитесь к исскуствоведам
Я про эстетику кода, не увиливайте :) писать 24 раза одно и тоже - некрасиво и есть дурной тон.

 

я говорю что данная утилита спасет от вирусов типа авторан, не юродствуйте
достаточно в вирус внести одну(или 2, в зависимости от языка) строчку кода - и этот способ уже бесполезен.

 

Сразу видно работаеш на вирмейкеров
А это уже бред...

 

Не кривите душой уважаемый Вы прекрасно знаете, этот код рабочий
А почему винда ошибки выдаёт? :( И почему защита ставится только на диск С:, а на остальные - нет? (диск D: - CD-ROM) :).

 

Резюме: способ обсуждался много раз и всем известен. Предложенная реализация - кривая.

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Без проблем

 

 

 

1-й необрабатываемый диск - и все последующие - не отработают

И этого достаточно :)...

А так как утилита позиционируется - для домохозяйки - то кирды данным... Она будет думать что защищена. А тут такой облом

И тебе гарантирована скалкотерапия B)

 

 

Крайне рекомендую не оскорблять людей

тут это быстро пресекается

 

 

1) Даже если будет хоть один необрабатываемый диск, программа пойдет дальше.

2)Прогрмма позицианируется "Для защиты от вирусов типа авторан" Это не означает что она защитит от инфектора ПЕ файлов.

Поэтому если человек этого не понимает то это его проблемы. Я же черным по белому пишу, "от вирусов типа Авторан" и не более! :(

 

А хипс и эвристик на что? а?

 

Это как? ошибку выдаст винда, при попытке записи на рид-онли том.

 

А толку? завтра автораны научатся удалять авторан.инф, и что дальше?

 

Я про эстетику кода, не увиливайте :) писать 24 раза одно и тоже - некрасиво и есть дурной тон.

 

достаточно в вирус внести одну(или 2, в зависимости от языка) строчку кода - и этот способ уже бесполезен.

 

А это уже бред...

 

А почему винда ошибки выдаёт? :)

 

1) Эвристик не всегда работает

2) Да, это есть. Но от старых которых сотни, поможет.

3)Про эстетику кода не заливайте, каждый по своему...

4)Есть способы, Вы о них знаете, если нет тогда Вы засиделсиь на своем месте.

5)Не нужно вылаживать код лишний раз, Вы увдели? хорошо! Вреда нет? отлично! Вылаживать зачем?

6) Выдает на чем?

Ссылка на комментарий
Поделиться на другие сайты

Зря ты это...................

Сразу видно работаеш на вирмейкеров :( Лучше тогда выложи сорц Ядра Кспера

Обалдеть. Вы слишком высокого мнения о своей утилите. С ее "расшифровкой" справится и ребенок. Тем более, вы, наверное, не знакомы с понятием "обратный инжениринг". Так что вирмейкеру, на вашу утилиту, требуются минуты. Запустил, посмотрел, что она сделала и успокоился.

Я заинтересовался вашей утилитой. Мне стало интересно, стоит ли она трех страниц флейма. Мне было не лень посмотреть, что она из себя представляет и я посмотрел сам и дал посмотреть другим. Я не настолько заинтересовался утилитой, чтобы ее на своем компьютере запускать. Иначе я бы посмотрел, на результат ее работы.

 

По результатам ознакомления - рекомендую вам изучить vbs, а не тратить свое время, на этот бред.

В vbs можно получить список дисков, узнать тип дисков и, как результат - не нужно долбиться своим батничком на CD и сетевые диски.

 

В общем, "утилита" так себе, а флейм - на три страницы.

Ссылка на комментарий
Поделиться на другие сайты

А хипс и эвристик на что? а?

 

Это как? ошибку выдаст винда, при попытке записи на рид-онли том.

 

А толку? завтра автораны научатся удалять авторан.инф, и что дальше?

 

Я про эстетику кода, не увиливайте :) писать 24 раза одно и тоже - некрасиво и есть дурной тон.

 

достаточно в вирус внести одну(или 2, в зависимости от языка) строчку кода - и этот способ уже бесполезен.

 

А это уже бред...

 

А почему винда ошибки выдаёт? :) И почему защита ставится только на диск С:, а на остальные - нет? (диск D: - CD-ROM) B).

 

Резюме: способ обсуждался много раз и всем известен. Предложенная реализация - кривая.

 

Да возможно накладки есть в коде :( но все доробатываемо, и мы отдаляемся от темы Господа :)

На диски не ставится, да но не у каждого я повторяюсь диски названы "классически"

Ссылка на комментарий
Поделиться на другие сайты

Поэтому если человек этого не понимает то это его проблемы. Я же черным по белому пишу, "от вирусов типа Авторан" и не более!

1. Берется любой твикер и отключается на своем компе автозапуск

2. На флэшке - в любом файловом менеджере записывается эта папка

Ссылка на комментарий
Поделиться на другие сайты

Обалдеть. Вы слишком высокого мнения о своей утилите. С ее "расшифровкой" справится и ребенок. Тем более, вы, наверное, не знакомы с понятием "обратный инжениринг". Так что вирмейкеру, на вашу утилиту, требуются минуты. Запустил, посмотрел, что она сделала и успокоился.

Я заинтересовался вашей утилитой. Мне стало интересно, стоит ли она трех страниц флейма. Мне было не лень посмотреть, что она из себя представляет и я посмотрел сам и дал посмотреть другим. Я не настолько заинтересовался утилитой, чтобы ее на своем компьютере запускать. Иначе я бы посмотрел, на результат ее работы.

 

По результатам ознакомления - рекомендую вам изучить vbs, а не тратить свое время, на этот бред.

В vbs можно получить список дисков, узнать тип дисков и, как результат - не нужно долбиться своим батничком на CD и сетевые диски.

 

В общем, "утилита" так себе, а флейм - на три страницы.

 

Согласен. Но она действует? Действует! и Вы знаете! об этом :(

Вбс, согласен как то универсальней, но мы же не об этом :)

Ссылка на комментарий
Поделиться на другие сайты

2)Прогрмма позицианируется "Для защиты от вирусов типа авторан" Это не означает что она защитит от инфектора ПЕ файлов.
это домохозяйке объясните... ;-) А продвинутый юзер и сам такие папки создаст...
Ссылка на комментарий
Поделиться на другие сайты

1. Берется любой твикер и отключается на своем компе автозапуск

2. На флэшке - в любом файловом менеджере записывается эта папка

 

 

 

просто папка удаляется в три счета. Твикер, да :) сотни не знают что это такое :(

 

это домохозяйке объясните... ;-) А продвинутый юзер и сам такие папки создаст...

 

 

Возможно B) Продвинутый и создаст :) Домохозяйка :) да нужно обьяснить, нужно более полное описание зделать :)

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
    • ТЕМА 7
      От ТЕМА 7
      Зравствуйте.
      Мне посоветовли сделать из ХТМЛ скрипт, чтобы уменьшить нагрузку. Я ничего в этом пока не понимаю(самоучка). В инете посмотрел ни чего дельного не нашел. Не могли бы посоветывать, что нибудь, лучше с видео(для наглядности)?
      За ранее, спасибо.
    • kosfess
      От kosfess
      Добрый день! KSC 14.0.0.10902.
      В KSC, если удалить инсталяционный пакет и снова его добавить, то для папки с названием пакета внутри папки share, добавляется порядковый номер (1), (2) и т.д.
      Где KSC хранит данное значение? Например, при добавлении пакета Kaspersky Endpoint Security для Windows (11.8.0) в KSC хочу, чтобы папка называлась KES_11.8.0.384, без порядкового номера, а не KES_11.8.0.384(3).
       

    • Михаил Н
      От Михаил Н
      Добрый день! Нас атаковали злоумышленники. Заархивировали все наши рабочие папки с помощью WinRar. На диске С успели удалить неархивные папки. На диске E и съемном жестком диске G заархивировав и запаролив, всю информацию удалить не успели, т.к. мы заметили их присутствие и выключили компьютер. С помощью программы Recuva удалось вычислить, что они подключились под учеткой User-2 19.07.2024 г в 17:38, создали учетку Update, под которой зашли в 17:46. Мы их обнаружили в 20:55 19.07.2024 и выключили компьютер. Т.к. они не успели доделать свое гиблое дело, то никакого письма на компьютере у нас не оказалось. Но тем не менее, папки заархивированы и пароль неизвестен. С системой на диске С ничего не делали. Запустили программу PassFab for RAR, но этот процесс бесконечен. Также пытались восстановить файлы с помощью Recuva и ShadowExplorer. Файлы восстанавливают, однако они не открываются, т.к. оказываются поврежденными.
       
      Заранее благодарим за советы или возможную помощь.
       
      Addition.txt FRST.txt Recuva_deleted_files_от новых к старым_с19.07.2024_17.38.txt
×
×
  • Создать...