ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Батник для удаления AUTORUN.INF
  #1  
Старый 19.10.2009, 11:48
ZagZag
Участник форума
Регистрация: 22.02.2007
Сообщений: 213
Провел на форуме:
388345

Репутация: 58
По умолчанию Батник для удаления AUTORUN.INF

Чтоб время скоротать, решил написать батник для удаления вирей с флешки. Делюсь.
Все очень просто. Кидаете батник на флешку и запускаете.
Вот он:
Код:
@echo off
SET DISK=%~d0
echo Current drive %DISK%
SET AUTO=%DISK%\AUTORUN.INF
echo Delete %AUTO%
IF EXIST "%AUTO%" (
	ATTRIB -h -s -r -a %AUTO% /D /S
	DEL \\?\%AUTO% /Q
	IF EXIST "%AUTO%" RMDIR \\?\%AUTO% /Q /S
	IF EXIST "%AUTO%" (
		echo %AUTO% NOT REMOVED!!!
		pause
		exit
	) ELSE (
		echo %AUTO% deleted
	)
) ELSE (
	echo %AUTO% not exist
)
echo Create directory %AUTO%\LPT3
mkdir \\?\%AUTO%\LPT3
echo Hidding directory %AUTO%
attrib +h +s +a +r %AUTO%
echo Your usb-drive ready! =)
pause

Последний раз редактировалось ZagZag; 19.10.2009 в 11:52..
 
Ответить с цитированием

  #2  
Старый 19.10.2009, 11:55
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Все гораздо проще del X:\autorun.inf /f /a:h && ECHO "YES" || ECHO "NO"
Зачем создавать директории,носить этот батник на флэш,который надо вручную запускать.Вообщем не зачет.
 
Ответить с цитированием

  #3  
Старый 19.10.2009, 11:57
ZagZag
Участник форума
Регистрация: 22.02.2007
Сообщений: 213
Провел на форуме:
388345

Репутация: 58
По умолчанию

Еще можно сигнатур подобавлять. Например файл sal.xls.exe на флешке - 100% вирь Worm/VB.AIF (По версии AVG)
 
Ответить с цитированием

  #4  
Старый 19.10.2009, 11:59
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Сама идея провал,т.е сначала ловим вирус,потом удалем его с флэш и вирус остается не на флэш ,а в системе.Или зачем на "здоровой" флэш батник получается?
 
Ответить с цитированием

  #5  
Старый 19.10.2009, 12:00
ZagZag
Участник форума
Регистрация: 22.02.2007
Сообщений: 213
Провел на форуме:
388345

Репутация: 58
По умолчанию

Цитата:
Сообщение от SpangeBoB  
Все гораздо проще del X:\autorun.inf /f /a:h && ECHO "YES" || ECHO "NO"
Зачем создавать директории,носить этот батник на флэш,который надо вручную запускать.Вообщем не зачет.
Удалить-то просто, а мой батник делает так что большинство вирей повторно не смогут заразить флешку.
У меня на работе уже почти у всех такие защищенные флешки.
Идея с папкой AUTORUN.INF не моя, и не новая. Но такой батник гораздо удобнее чем вбивать это все каждый раз в консоли
 
Ответить с цитированием

  #6  
Старый 19.10.2009, 12:00
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от SpangeBoB  
Сама идея провал,т.е сначала ловим вирус,потом удалем его с флэш и вирус остается не на флэш ,а в системе.
Угу, лучше уж не допустить его проникновения на флэшку с заражённого компа (способов куча есть).
 
Ответить с цитированием

  #7  
Старый 19.10.2009, 12:03
ZagZag
Участник форума
Регистрация: 22.02.2007
Сообщений: 213
Провел на форуме:
388345

Репутация: 58
По умолчанию

Хех. Не у всех юзерей системы чистые. Не приятно когда приходишь из гостей домой, а на флешке вири.

Вообще я сначала хотел сделать чтоб надо было таскать значек флешки на батник, но кинуть батник на флешку оказалось удобнее.
 
Ответить с цитированием

  #8  
Старый 19.10.2009, 12:04
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Цитата:
Сообщение от ZagZag  
Удалить-то просто, а мой батник делает так что большинство вирей повторно не смогут заразить флешку.
У меня на работе уже почти у всех такие защищенные флешки.
Идея с папкой AUTORUN.INF не моя, и не новая. Но такой батник гораздо удобнее чем вбивать это все каждый раз в консоли
Система заражена,не важно есть вирус на флэш или нет и если вирус обретет функционал по удалению того же ,что его блокирует его.Какая вероятность ,что бат файл будет запускаться постоянно,с уверенностью что вируса нет?Решение подобных задач решается с помощью средствами ОС и в 100% эффективнее.
 
Ответить с цитированием

  #9  
Старый 19.10.2009, 12:04
ZagZag
Участник форума
Регистрация: 22.02.2007
Сообщений: 213
Провел на форуме:
388345

Репутация: 58
По умолчанию

Ну и конечно автозапуск надо отключать... не так давно MS ведь заплатку выпустила для отключения авторана со всего кроме сидюков.
Практика показала что если отрубать авторан со всех дисков, включая сидюки, то пользователи остаются недовольны.
 
Ответить с цитированием

  #10  
Старый 19.10.2009, 12:08
ZagZag
Участник форума
Регистрация: 22.02.2007
Сообщений: 213
Провел на форуме:
388345

Репутация: 58
По умолчанию

Нет же!
Батник - не панацея от вирусов, он препятствует распространению вирусов с одной незащищенной системы на другую. Ну и попутно чистит некоторые следы жизнедеятельности вирей на флешке.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Статья] Создание расширения для Windows Explorer при помощи C++ Builder Dobby007 С/С++, C#, Delphi, .NET, Asm 2 29.03.2009 08:58
Создание сети: обжимка проводов petrovich-lamer Windows 13 02.07.2007 13:18
Редактирование содежимого прошивок для Самсунгов Digimortal Схемы и программы 3 28.02.2007 14:22
Программы для работы с железом. Часть 2 – материнские платы _GaLs_ Аппаратное обеспечение 0 19.11.2006 12:57
Коды silveran Сотовый фрикинг 4 18.10.2005 14:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ