Многие вирусы распространяются так. При вставке флешки в заражённый компьютер, на неё копируется тело вируса и файлик autorun.inf в котором прописывается запуск этого самого тела.
Флешка вставляется в чистый компьютер — запускается тело вируса, происходит заражение.
Решение. Утилита panda usb vaccine записывает в корень флешки специально сформированный файл autorun.inf который невозможно ни изменить, ни удалить никаким способом, кроме форматирования.
Теперь на флешку может упасть сколько угодно заражённых екзешников, но при вставке её в чистый компьютер заражение не будет происходить.
Единственная оговорка — данная вакцина плохо поддерживает NTFS носители.
1
1
?
еще есть способ — создать ПАПКУ с именем autorun.inf. виндовс не может допустить одинаковых имен файлов в одной папке — и вирусявые автораны не заведутся, потому что папка хотя и безвредная папка, а имя то же самое.
+1
Я создавал файл autorun.inf и ставил ему атрибут "только для чтения". Однако это не помешало вирусу прописаться в файле. Потом я создал папку.
С помощью консоли кидаешь в эту папку папку "con" (это можно сделать командой "md con\"). Тогда папка autorun.inf не удалиться. Этот метод работает и в FAT32, ExFAT файловых системах.
K2, Я добавляю так же атрибут "системный" а на НТФС еще и запрещаю доступ к файлу для ВСЕ и Система.
zhexter, давно уже такую папочку создаю)ее еще можно скрыть)
отключите автозапуск!
Это работает только для своей машины. А если флешку нужно вставить в чужую?
при вставке флешки зажмите шифт, автозапуска не будет
Это не позволит вирусу заразить Вашу машину таким простым способом. А хороший антивирус поможет очистить флешку. Противовирусная оборона должна состоять из нескольких эшелонов.
Тут уже было такое:
https://kstatida.com/sozdajte-na-fleshke-papku-autorun-inf
Однако жаловаться на дубликат не буду, поскольку ваш совет более подробен.
совет дельный, но название проги смахивает на рекламу. в первом комменте можно было подробно описать
Не вижу смысла рекламировать бесплатную утилиту. Тем более, она работает.
В Windows 7 автозапуск со сменных уже технически невозможен и это прекрасно.
И 10 лет не прошло…
1 а я пробовал и ок!
1 этикет
1 IT
1 безопасность
1 компьютеры
ищите в реестре nodrive и тупо меняете значение индекса на FF(91 по-моему изначально стоит)… это вам позволит отключить авторан на любом пк с вин хп сп2+ всего за одну минуту
WeAre, лично я, маленькая
блондинистаядевочка, только файл реестра буду искать минут 10.А антивирус тогда для чего существует?
суть в том, что байту аттрибутов в файловой записи ставятся старшие два бита, которые должны быть обнулены.
по идее это все можно сделать, напрямую отредактировав байт в хекс-эдиторе.
У меня для этой цели всегда под рукой .bat файл со следующим содержимым:
rd /s /q %~d0\recycled
rd /s /q %~d0\recycler
rd /s /q «%~d0\System Volume Information"
del /f /q %~d0\autorun.*
mkdir "\\?\%~d0\autorun.inf\com1"
attrib +s +h %~d0\autorun.inf
del /f /q %~d0\desktop.ini
mkdir "\\?\%~d0\desktop.ini\com1"
attrib +s +h %~d0\desktop.ini
Кидаем файл на флешку и запускаем. Вуаля! Флешка защищена.
"Что это, Бэрримор?!"
Хотя не, разобрался уже. Зря паниковал. Но лучше бы вы нормальное объяснение таки приложили.
Ценная фича.
TT, Ok. Создаем текстовый файл с вышеописанным содержимым. Затем меняем расширение "txt" на "bat". Кидаем на флешку. Запускаем. На флешке автоматически создаются неудаляемые папки "autorun.inf" и "desktop.ini". Сойдет?
Я-то разобрался. Но речь не обо мне.
а так вот что за авторан ясно а я голову ломал почему на флешку ативирь орать стал после его появления