Показать сообщение отдельно
Старый 07.02.2010, 22:05   #21
aequit
Новичок
 
Регистрация: 13.06.2008
Сообщений: 5
Поблагодарил: 0
Поблагодарили 3 раз за 3 сообщений
Репа: 0
Цитата:
Сообщение от jblack Посмотреть сообщение
Для этого и меняют атрибуты, можно сделать файл или папку скрытым и только для чтения.
И что? Почему юзер не может догадаться стереть эту папку, если его Total Commander показывает скрытые/системные файлы. Вирусописатели уже научились переименовывать файлы-папки с таким именем, если юзер создаст их.
Более защищённый вариант - использовать утилиту Flash_Disinfector, которая создаёт в корне каждого диска (в т.ч. и локального) папку autorun.inf , а в ней файл lpt3.This folder was created by Flash_Disinfector с нестандартными атрибутами. Попробуйте стереть эту папку или записать на диск файл с таким именем? Не получится. Однако ничего не помешает вирусописателями воспользоваться следующим: каталог Autorun.inf созданный Flash_Disinfector.exe легко убивается командой rmdir /s /q диск:\Autorun.inf
Более надежный вариант, это использование Panda Anti Autorun Vaccine, на флешке создается файл Autorun.inf с нестандартными утрибутами. Хоть и этот вариант не проблема для современных вирусов, но от старых защитит и это лучше, чем ничего. Отключение автозапуска всех носителей обязательно.
aequit вне форума   Ответить с цитированием Вверх