CMD убирает фейковые ярлыки папок USB Flash и создает защитный Autorun.inf
Запись от Dragokas размещена 22.03.2012 в 21:41
Показов 25096
Комментарии 2
Метки antivirus, usb flash drive
|
Актуальная версия теперь в теме: AntiHidden - Удаление последствий вируса (поддельные "фейковые" папки на флешке) Обновлено до v.1.4.1 (10.08.12) Использование: Скопировать в корень съемного диска (USB Flash Drive). Запустить. Показания к применению: Ваша флешка побывала на компьютере с вирусом, скрывающим папки, а вместо них - теперь ярлыки. Вы хотите, чтобы на флешке нельзя было создать autorun.inf, который дает команду на запуск паразитов. Функционал: 1. Удаление файлов с расширением *.lnk (ярлыки), соответствующих именам папок. 2. Снятие атрибутов с корневых папок (скрытый, системный). 3. Удаление модифицированных системных папок "recycled", "recycler", "System Volume Information". 4. Удаление файла автозапуска "autorun.inf". 5. Создание папки "autorun.inf", внутри которой находяться папки с системными именами. 6. Удаление всех файлов с расширением *.exe в папке %appdata% 7. Учитываются особенности работы с именами, где используются буквы украинского алфавита. Upd. 1.3. 7. Поиск и удаление всех вирусных файлов host.exe 8. Снятие атрибутов только у папок/файлов, которые имеют +Hidden, +System без повторов (а не всех подряд как было раньше). Upd 1.4 Удаление только ярлыков, которые имеют соответствующие имена папок. Установка владельцем. Назначение прав администратора. Проверка на существование защитной папки перед ее созданием. Зануление всех сообщений об операциях в т.ч. предупреждений об ошибках. Удаление дополнительных вирусных файлов (System, Game.cpl) в режиме подтверждения. Цветовая индикация части этапов работы. Отменено ожидание ввода пользователем. Проверка атрибутов папок только по параметру "Скрытый". Upd 1.4.1 (только UA-версия) Сам не знаю ![]() FAQ: Как удалить созданную программой папку Autorun.inf - Отформатировать флешку ![]() Программа работает слишком долго: - Вероятно много папок/файлов или за Вами очень внимательно следит антивирус ![]() Зачем удалять программы в корне папки %appdata% ? - Некоторые вирусы, скрывающие папки, хранят свое тело в папке %appdata% Другие User или системные программы в корне этой папки не хранятся. Листинг исходного кода:
Add. Из уважения к участникам, которые не понимают украинского языка, выкладываю скрипт с переводом на русский. Листинг (с переводом).
Ссылки по теме: https://www.cyberforum.ru/security/thread238290.html | ||||||||||
Метки antivirus, usb flash drive
Размещено в Без категории
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Всего комментариев 2
Комментарии
-
Запись от IIIa66uMEM6eP размещена 26.03.2012 в 10:32
-
Основным условием было создание CMD с использованием только встроенных в ОС команд, даже без Resourse Kit.
Жаль NTFS на флехах пока еще не так распространено, можно было бы сделать даже такую фишку, что папка Autorun.inf пуста, но удалить ее нельзя (причем это не связано с правами). Называется junction point.Запись от Dragokas размещена 26.03.2012 в 12:45



