Перейти к содержанию

Скрипт для автоматизации создания папок Autorun.inf


FagotAdmin

Рекомендуемые сообщения

Ну, диск в СД-РОМе бывает часто...

 

Ещё одно подобное высказывание - и получите предупреждение. Сначала думайте, потом проверяйте, и только потом пишите.

 

Если в качестве укора или примера - то можно, но пользы будет столько же... =(

 

 

Кстати, я вставил в CD-Rom диск под буковкой :Z\ вставил флэшку и запустил свою утилиту, и о эврика! ниакой ошибки не выскочило! а каталог на флэшке Авторан заменило! Как прокоментируете это?

 

Не называйте свой батник "кодом" - это смешно.

Не считайте себя программистом. Написание батника - это не программирование.

 

PS. Если взялись писать скрипты, то уж лучше другие - используйте vbs или power shell.

 

Написание тех же батников, попадает в раздел кодинга, и не нужно меня лечить.

Батник это программа, которая выполняет те действия (код) который вписал в него человек (программист)

 

Не называйте свой батник "кодом" - это смешно.

Не считайте себя программистом. Написание батника - это не программирование.

 

PS. Если взялись писать скрипты, то уж лучше другие - используйте vbs или power shell.

 

 

Кстати я и не настаиваю на том что я программист :(

 

Не называйте свой батник "кодом" - это смешно.

Не считайте себя программистом. Написание батника - это не программирование.

 

PS. Если взялись писать скрипты, то уж лучше другие - используйте vbs или power shell.

 

а код можете называть хоть редиской, если так будет угодно :)

Ссылка на комментарий
Поделиться на другие сайты

Кстати, я вставил в CD-Rom диск под буковкой :Z\ вставил флэшку и запустил свою утилиту, и о эврика! ниакой ошибки не выскочило! а каталог на флэшке Авторан заменило! Как прокоментируете это?

 

 

 

Написание тех же батников, попадает в раздел кодинга, и не нужно меня лечить.

Батник это программа, которая выполняет те действия (код) который вписал в него человек (программист)

 

 

 

 

Кстати я и не настаиваю на том что я программист :(

 

 

 

а код можете называть хоть редиской, если так будет угодно :)

 

2 Топикстартер, вы хоть слизанное с чужого батника не выдавайте за свое...

 

2 Модераторы может стоит закрыть тему во избежании казусов.

Ссылка на комментарий
Поделиться на другие сайты

2 Топикстартер, вы хоть слизанное с чужого батника не выдавайте за свое...

 

2 Модераторы может стоит закрыть тему во избежании казусов.

 

1)Возможно похожего в сети много, этот код, написал именно я, и нигде не "слизывал"

2) Не так давно сделал опыт, Стоит Каспер с последними обновлениями, настройки на максимуме.

Запускаю своего недавно написанного авторанера, Каспер молчит в тряпочку смоченную бензином!

3)А теперь смотрите, если бы стояла моя утилита, то даже если бы Кспер протормозил бы, и зверек проскользнул бы, то инфект машина не согла бы никого заразить!

Ссылка на комментарий
Поделиться на другие сайты

Дарю код :(

 

@Echo Off
FOR %%a in (q w e r t y u i o p s d f g h j k l z x c v n m) Do Call :_ProtectDrive %%a
GoTo :EOF

:_ProtectDrive
Del \\?\%1:\Autorun.inf /q /f
RD \\?\%1:\Autorun.inf /q /s
MD \\?\%1:\Autorun.inf
Copy %~DPNX0 \\?\%1:\Autorun.inf\CON /-y
Attrib +H +S %1:\Autorun.inf
GoTo :EOF

 

Делает тоже самое, но гораздо короче

 

Запускаю своего недавно написанного авторанера

Поместите свой вирус на virustotal.com/ru и приведите ссылку на результаты анализы

Изменено пользователем Kapral
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Поместите свой вирус на virustotal.com/ru и приведите ссылку на результаты анализы

 

за код спасибо, а ранэра жалко, труда... Я не выпущу его. :)

 

Дарю код B)

@Echo Off
FOR %%a in (q w e r t y u i o p s d f g h j k l z x c v n m) Do Call :_ProtectDrive %%a
GoTo :EOF

:_ProtectDrive
Del \\?\%1:\Autorun.inf /q /f
RD \\?\%1:\Autorun.inf /q /s
MD \\?\%1:\Autorun.inf
Copy %~DPNX0 \\?\%1:\Autorun.inf\CON /-y
Attrib +H +S %1:\Autorun.inf
GoTo :EOF

 

Делает тоже самое, но гораздо короче

Папочка создается, а вот файлик внутри нет :(

Код красивый но не мой :)

 

Сообщение от модератора Kapral
Заканчиваем оверквотинг
Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

У меня все делает

 

Давай трассировку батника

 

 

 

@Echo Off

FOR %%a in (q w e r t y u i o p s d f g h j k l z x c v n m) Do Call :_ProtectDrive %%a

GoTo :EOF

 

:_ProtectDrive

Del \\?\%1:\Autorun.inf /q /f

RD \\?\%1:\Autorun.inf /q /s

MD \\?\%1:\Autorun.inf

echo 0 > \\?\%1:\Autorun.inf\nul.rrr

Attrib +H +S %1:\Autorun.inf

GoTo :EOF

 

 

а вот так все работает :(

 

У меня все делает

 

Давай трассировку батника

 

 

 

 

echo 0 > \\?\%1:\Autorun.inf\nul.rrr вот эту строчкц поправил :)

Ссылка на комментарий
Поделиться на другие сайты

обойти такую защиту элементарно, Каспера тоже
Не сравнивайте, пардон, божий дар с омлетом! Обойти такую "защиту" - 1 строчка кода, "обойти" KIS - намного сложнее...

 

2) Не так давно сделал опыт, Стоит Каспер с последними обновлениями, настройки на максимуме.

Запускаю своего недавно написанного авторанера, Каспер молчит в тряпочку смоченную бензином!

3)А теперь смотрите, если бы стояла моя утилита, то даже если бы Кспер протормозил бы, и зверек проскользнул бы, то инфект машина не согла бы никого заразить!

А пардон на чём этот "авторанер" был написан? И что делал? ПРосто писался на флеш? Тогда это не вирус.
Ссылка на комментарий
Поделиться на другие сайты

Не сравнивайте, пардон, божий дар с омлетом! Обойти такую "защиту" - 1 строчка кода, "обойти" KIS - намного сложнее...

 

А пардон на чём этот "авторанер" был написан? И что делал? ПРосто писался на флеш? Тогда это не вирус.

 

 

Авторанер был написан на Делфи. И он не только плодится, но и еще много плохого делает :(

 

Какая строка в моем коде не работает, а не в том, который по мотивам

 

 

 

Copy %~DPNX0 \\?\%1:\Autorun.inf\CON /-y

Ссылка на комментарий
Поделиться на другие сайты

Copy %~DPNX0 \\?\%1:\Autorun.inf\CON /-y

И что не работает в этой строке?

 

И он не только плодится, но и еще много плохого делает

Например? :(

 

Сообщение от модератора Kapral
Переименовал топик
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
    • ТЕМА 7
      От ТЕМА 7
      Зравствуйте.
      Мне посоветовли сделать из ХТМЛ скрипт, чтобы уменьшить нагрузку. Я ничего в этом пока не понимаю(самоучка). В инете посмотрел ни чего дельного не нашел. Не могли бы посоветывать, что нибудь, лучше с видео(для наглядности)?
      За ранее, спасибо.
    • kosfess
      От kosfess
      Добрый день! KSC 14.0.0.10902.
      В KSC, если удалить инсталяционный пакет и снова его добавить, то для папки с названием пакета внутри папки share, добавляется порядковый номер (1), (2) и т.д.
      Где KSC хранит данное значение? Например, при добавлении пакета Kaspersky Endpoint Security для Windows (11.8.0) в KSC хочу, чтобы папка называлась KES_11.8.0.384, без порядкового номера, а не KES_11.8.0.384(3).
       

    • Михаил Н
      От Михаил Н
      Добрый день! Нас атаковали злоумышленники. Заархивировали все наши рабочие папки с помощью WinRar. На диске С успели удалить неархивные папки. На диске E и съемном жестком диске G заархивировав и запаролив, всю информацию удалить не успели, т.к. мы заметили их присутствие и выключили компьютер. С помощью программы Recuva удалось вычислить, что они подключились под учеткой User-2 19.07.2024 г в 17:38, создали учетку Update, под которой зашли в 17:46. Мы их обнаружили в 20:55 19.07.2024 и выключили компьютер. Т.к. они не успели доделать свое гиблое дело, то никакого письма на компьютере у нас не оказалось. Но тем не менее, папки заархивированы и пароль неизвестен. С системой на диске С ничего не делали. Запустили программу PassFab for RAR, но этот процесс бесконечен. Также пытались восстановить файлы с помощью Recuva и ShadowExplorer. Файлы восстанавливают, однако они не открываются, т.к. оказываются поврежденными.
       
      Заранее благодарим за советы или возможную помощь.
       
      Addition.txt FRST.txt Recuva_deleted_files_от новых к старым_с19.07.2024_17.38.txt
×
×
  • Создать...