Перейти к содержанию

Скрипт для автоматизации создания папок Autorun.inf


FagotAdmin

Рекомендуемые сообщения

Согласен. Но она действует? Действует! и Вы знаете! об этом :(

Вбс, согласен как то универсальней, но мы же не об этом :)

Это уже просто смех. Хацкеры в растеряности и не могут понять, как обойти вашу "защиту". Открою хацкерам секрет: "rd C:\Autorun.inf /s /q"

 

PS. Четвертая страница разговора ни о чем.

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

Не нужно вылаживать код лишний раз, Вы увдели? хорошо! Вреда нет? отлично! Вылаживать зачем?

Заходим на сайт, берем утилиту и изучаем до посинения (аж целых 5 минут)

 

просто папка удаляется в три счета.

А после утилиты не удалится? :(

Ссылка на комментарий
Поделиться на другие сайты

1) Эвристик не всегда работает
То есть?

 

3)Про эстетику кода не заливайте, каждый по своему...
Это общепринятые правила кодеров, так что не говорите глупостей.

 

4)Есть способы, Вы о них знаете, если нет тогда Вы засиделсиь на своем месте.
Какие способы, к чему это?

 

6) Выдает на чем?
На попытке создать файл на CD-ROM.

 

На диски не ставится, да но не у каждого я повторяюсь диски названы "классически"
Это как?

 

Вбс, согласен как то универсальней, но мы же не об этом
об этом-об этом! чтобы говорить хотя бы что "утилита защищает от старых версий авторан-вирусов" нужно хотя бы написать её рабочей.

 

просто папка удаляется в три счета.
А Ваш способ на этом же и основан, если что :)

 

Открою хацкерам секрет: "rd C:\Autorun.inf /s /q"
:( вот-вот. или 2 строчки на любом ЯПВУ.
Ссылка на комментарий
Поделиться на другие сайты

Это уже просто смех. Хацкеры в растеряности и не могут понять, как обойти вашу "защиту". Открою хацкерам секрет: "rd C:\Autorun.inf /s /q"

 

PS. Четвертая страница разговора ни о чем.

 

 

это не подействует :) другая там команда :)

 

Заходим на сайт, берем утилиту и изучаем до посинения (аж целых 5 минут)

 

 

А после утилиты не удалится? B)

 

 

 

с файлигом внутир волшебным нет :(

Ссылка на комментарий
Поделиться на другие сайты

это не подействует другая там команда
Попробуйте, потом говорите, ок?

 

с файлигом внутир волшебным нет
То же самое. Ничем не подтверждённое утверждение. Вы проверьте, а потом говорите. Прекрасно удаляется одной строчкой.... Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

FagotAdmin

 

Так. Моделируем ситуацию:

Я домохозяйка которая ничерта не понимает.

Запускаю Вашу супер программу.

Диск С - ок

Диск D - ок

Диск E - CD - вылет

Диск F - Флешка - не защищена

Диск G - Флешка - не защищена

Диск H - Флешка - не защищена

Диск I - Флешка - не защищена

 

И толку?

Ссылка на комментарий
Поделиться на другие сайты

То есть?

 

Это общепринятые правила кодеров, так что не говорите глупостей.

 

Какие способы, к чему это?

 

На попытке создать файл на CD-ROM.

 

Это как?

 

об этом-об этом! чтобы говорить хотя бы что "утилита защищает от старых версий авторан-вирусов" нужно хотя бы написать её рабочей.

 

А Ваш способ на этом же и основан, если что :)

 

:( вот-вот. или 2 строчки на любом ЯПВУ.

 

 

 

На попытке создать файл на CD-ROM. ошибка вылетает не на каждой машине, если есть то программа не прекратит свое дейстие.

 

 

код удаления другой, 2ойка

 

 

FagotAdmin

 

Так. Моделируем ситуацию:

Я домохозяйка которая ничерта не понимает.

Запускаю Вашу супер программу.

Диск С - ок

Диск D - ок

Диск E - CD - вылет

Диск F - Флешка - не защищена

Диск G - Флешка - не защищена

Диск H - Флешка - не защищена

Диск I - Флешка - не защищена

 

И толку?

 

неправда, у меня например на машине все работает как часы, диск хоть и с ошибкой может вылететь, но программа дальше идет, не врите.

Ссылка на комментарий
Поделиться на другие сайты

код удаления другой, 2ойка

Перед тем как постить - я проверил.

Отлично ваша папка с файлом сносятся - даже без писка.

 

Черт, у меня уже возникло слабое желание, сваять свою такую утилитку на vbs и посмотреть, у кого лучше получится...

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

FagotAdmin

 

Так. Моделируем ситуацию:

Я домохозяйка которая ничерта не понимает.

Запускаю Вашу супер программу.

Диск С - ок

Диск D - ок

Диск E - CD - вылет

Диск F - Флешка - не защищена

Диск G - Флешка - не защищена

Диск H - Флешка - не защищена

Диск I - Флешка - не защищена

 

И толку?

 

 

 

Ничего не вылетает, проверяйте уважаемый, если батник натыкается на дисковод, да есть ошибка, но утилита дальше ставит защиту, на диски доказано, проверенно!

 

 

Перед тем как постить - я проверил.

Отлично ваша папка с файлом сносятся - даже без писка.

 

Черт, у меня уже возникло слабое желание, сваять свою такую утилитку на vbs и посмотреть, у кого лучше получится...

 

 

 

Не утруждайтесь на вбс лучьше. :(

Ссылка на комментарий
Поделиться на другие сайты

На попытке создать файл на CD-ROM. ошибка вылетает не на каждой машине, если есть то программа не прекратит свое дейстие.
Ну, диск в СД-РОМе бывает часто...

 

код удаления другой, 2ойка
Ещё одно подобное высказывание - и получите предупреждение. Сначала думайте, потом проверяйте, и только потом пишите.

 

Черт, у меня уже возникло слабое желание, сваять свою такую утилитку на vbs и посмотреть, у кого лучше получится...
Если в качестве укора или примера - то можно, но пользы будет столько же... =( Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

To All

Не пора ли прекратить "кормить тролля"?

 

Если в качестве укора - то можно, но пользы будет столько же...

Именно поэтому и не буду.

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

пользователь, здравая идея... говорить тут почти не о чем уже - "обойти" такую "защиту" намного проще, чем даже слабенький эвристик, уже не говоря о "контроле приложений".

 

А о таком архисложном решении, как отключить автозапуск - я вообще молчу.

Ссылка на комментарий
Поделиться на другие сайты

пользователь, здравая идея... говорить тут почти не о чем уже - "обойти" такую "защиту" намного проще, чем даже слабенький эвристик, уже не говоря о "контроле приложений".

 

А о таком архисложном решении, как отключить автозапуск - я вообще молчу.

 

 

 

Господа! Я еще раз повторюсь! Данная утилита узконаправленная! Только от вирусов типа Авторан! Только для USB FLASH DRIVE (флэшек) Это не панацеяот всех бед! Возможно уже и не от новых Авторан которые это обойдут! Но от старых это спасет! Данная утилита писалась только под флэшки! Для защиты системы, это будет совсем другой код!

 

 

пользователь, здравая идея... говорить тут почти не о чем уже - "обойти" такую "защиту" намного проще, чем даже слабенький эвристик, уже не говоря о "контроле приложений".

 

А о таком архисложном решении, как отключить автозапуск - я вообще молчу.

 

Обойти такую защиту элементарно, Каспера тоже :( Так о чем мы тогда? о какой сложности обхода или удаления? Когда в свое время каспера можно было уложить только сменой даты, так о каких недоработках мы тогда говорим, когда профи лоханулсиь в свое время?

Снимается такой файлик просто не спорю, но от старых вирусов а возможно и от новых спасет.

 

пользователь, здравая идея... говорить тут почти не о чем уже - "обойти" такую "защиту" намного проще, чем даже слабенький эвристик, уже не говоря о "контроле приложений".

 

А о таком архисложном решении, как отключить автозапуск - я вообще молчу.

 

 

ибо не каждый вирмейкер включает модуль удаления такого фейка, н каждый знает, не каждый помнит, а в старых вирусах, так вообще нет обхода такой защиты, это проверено! Сколько раз видел, и часто сталкиваюсь, что многие старые вирусы просто обламываются!:)

 

пользователь, здравая идея... говорить тут почти не о чем уже - "обойти" такую "защиту" намного проще, чем даже слабенький эвристик, уже не говоря о "контроле приложений".

 

А о таком архисложном решении, как отключить автозапуск - я вообще молчу.

 

 

Защиту для флэшэк, и для системы, я пишу сейчас. От вирусов типа авторан.

Ссылка на комментарий
Поделиться на другие сайты

Для защиты системы, это будет совсем другой код!

Не называйте свой батник "кодом" - это смешно.

Не считайте себя программистом. Написание батника - это не программирование.

 

PS. Если взялись писать скрипты, то уж лучше другие - используйте vbs или power shell.

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
    • ТЕМА 7
      От ТЕМА 7
      Зравствуйте.
      Мне посоветовли сделать из ХТМЛ скрипт, чтобы уменьшить нагрузку. Я ничего в этом пока не понимаю(самоучка). В инете посмотрел ни чего дельного не нашел. Не могли бы посоветывать, что нибудь, лучше с видео(для наглядности)?
      За ранее, спасибо.
    • kosfess
      От kosfess
      Добрый день! KSC 14.0.0.10902.
      В KSC, если удалить инсталяционный пакет и снова его добавить, то для папки с названием пакета внутри папки share, добавляется порядковый номер (1), (2) и т.д.
      Где KSC хранит данное значение? Например, при добавлении пакета Kaspersky Endpoint Security для Windows (11.8.0) в KSC хочу, чтобы папка называлась KES_11.8.0.384, без порядкового номера, а не KES_11.8.0.384(3).
       

    • Михаил Н
      От Михаил Н
      Добрый день! Нас атаковали злоумышленники. Заархивировали все наши рабочие папки с помощью WinRar. На диске С успели удалить неархивные папки. На диске E и съемном жестком диске G заархивировав и запаролив, всю информацию удалить не успели, т.к. мы заметили их присутствие и выключили компьютер. С помощью программы Recuva удалось вычислить, что они подключились под учеткой User-2 19.07.2024 г в 17:38, создали учетку Update, под которой зашли в 17:46. Мы их обнаружили в 20:55 19.07.2024 и выключили компьютер. Т.к. они не успели доделать свое гиблое дело, то никакого письма на компьютере у нас не оказалось. Но тем не менее, папки заархивированы и пароль неизвестен. С системой на диске С ничего не делали. Запустили программу PassFab for RAR, но этот процесс бесконечен. Также пытались восстановить файлы с помощью Recuva и ShadowExplorer. Файлы восстанавливают, однако они не открываются, т.к. оказываются поврежденными.
       
      Заранее благодарим за советы или возможную помощь.
       
      Addition.txt FRST.txt Recuva_deleted_files_от новых к старым_с19.07.2024_17.38.txt
×
×
  • Создать...