Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Батник для удаления AUTORUN.INF (https://forum.antichat.xyz/showthread.php?t=149436)

ZagZag 19.10.2009 11:48

Батник для удаления AUTORUN.INF
 
Чтоб время скоротать, решил написать батник для удаления вирей с флешки. Делюсь.
Все очень просто. Кидаете батник на флешку и запускаете.
Вот он:
Код:

@echo off
SET DISK=%~d0
echo Current drive %DISK%
SET AUTO=%DISK%\AUTORUN.INF
echo Delete %AUTO%
IF EXIST "%AUTO%" (
        ATTRIB -h -s -r -a %AUTO% /D /S
        DEL \\?\%AUTO% /Q
        IF EXIST "%AUTO%" RMDIR \\?\%AUTO% /Q /S
        IF EXIST "%AUTO%" (
                echo %AUTO% NOT REMOVED!!!
                pause
                exit
        ) ELSE (
                echo %AUTO% deleted
        )
) ELSE (
        echo %AUTO% not exist
)
echo Create directory %AUTO%\LPT3
mkdir \\?\%AUTO%\LPT3
echo Hidding directory %AUTO%
attrib +h +s +a +r %AUTO%
echo Your usb-drive ready! =)
pause


SpangeBoB 19.10.2009 11:55

Все гораздо проще del X:\autorun.inf /f /a:h && ECHO "YES" || ECHO "NO"
Зачем создавать директории,носить этот батник на флэш,который надо вручную запускать.Вообщем не зачет.

ZagZag 19.10.2009 11:57

Еще можно сигнатур подобавлять. Например файл sal.xls.exe на флешке - 100% вирь Worm/VB.AIF (По версии AVG)

SpangeBoB 19.10.2009 11:59

Сама идея провал,т.е сначала ловим вирус,потом удалем его с флэш и вирус остается не на флэш ,а в системе.Или зачем на "здоровой" флэш батник получается?

ZagZag 19.10.2009 12:00

Цитата:

Сообщение от SpangeBoB
Все гораздо проще del X:\autorun.inf /f /a:h && ECHO "YES" || ECHO "NO"
Зачем создавать директории,носить этот батник на флэш,который надо вручную запускать.Вообщем не зачет.

Удалить-то просто, а мой батник делает так что большинство вирей повторно не смогут заразить флешку.
У меня на работе уже почти у всех такие защищенные флешки.
Идея с папкой AUTORUN.INF не моя, и не новая. Но такой батник гораздо удобнее чем вбивать это все каждый раз в консоли

-=lebed=- 19.10.2009 12:00

Цитата:

Сообщение от SpangeBoB
Сама идея провал,т.е сначала ловим вирус,потом удалем его с флэш и вирус остается не на флэш ,а в системе.

Угу, лучше уж не допустить его проникновения на флэшку с заражённого компа (способов куча есть).

ZagZag 19.10.2009 12:03

Хех. Не у всех юзерей системы чистые. Не приятно когда приходишь из гостей домой, а на флешке вири.

Вообще я сначала хотел сделать чтоб надо было таскать значек флешки на батник, но кинуть батник на флешку оказалось удобнее.

SpangeBoB 19.10.2009 12:04

Цитата:

Сообщение от ZagZag
Удалить-то просто, а мой батник делает так что большинство вирей повторно не смогут заразить флешку.
У меня на работе уже почти у всех такие защищенные флешки.
Идея с папкой AUTORUN.INF не моя, и не новая. Но такой батник гораздо удобнее чем вбивать это все каждый раз в консоли

Система заражена,не важно есть вирус на флэш или нет и если вирус обретет функционал по удалению того же ,что его блокирует его.Какая вероятность ,что бат файл будет запускаться постоянно,с уверенностью что вируса нет?Решение подобных задач решается с помощью средствами ОС и в 100% эффективнее.

ZagZag 19.10.2009 12:04

Ну и конечно автозапуск надо отключать... не так давно MS ведь заплатку выпустила для отключения авторана со всего кроме сидюков.
Практика показала что если отрубать авторан со всех дисков, включая сидюки, то пользователи остаются недовольны.

ZagZag 19.10.2009 12:08

Нет же!
Батник - не панацея от вирусов, он препятствует распространению вирусов с одной незащищенной системы на другую. Ну и попутно чистит некоторые следы жизнедеятельности вирей на флешке.


Время: 18:30