Есть такая софтинка, она защищает флехи от вирусни, Panda USB and AutoRun Vaccine. Для фат она создает неудаляемый/непереименовывающийся авторан.инф, а для нтфс запрещает его создание. Вопрос: как она это делает? Файлы действительно не получается никак создать/удалить, там это сделано как-то похитрей каталогов с com/con/prn и отключенных разрешений.
А не проще ли запретить открывать autorun.inf и отключить нафиг автозапуск? Конечно это не надёжно в плане если вирус запуститься иначе (через дыру в браузере или будучи прицепленным к скачанному из интернета файлу), но нет ничего надёжного, пока у компьютера есть сетевая карта и приводы.
Если файл придёт на флэшку на другом компе, я его удалю сам, если же кто сам сунет флэшку уже на моей машине, то ничего не будет. А на том компе, куда флэшка пришла это не страшно - вирус там уже есть, раз он там хочет записаться на флэшку.
На античате slesh писал где-то о чём-то таком. Идея была в том, чтобы в называние файла (напрямую на диск) добавить то ли в конец, то ли в начало символ @
ManHunter пишет: вот не надо, ничего не ругается Может быть, я ж не на 100% написал Но биты-то эти в атрибутах зарезервированы, и по спецификации FAT такая комбинация недопустима. Существует ненулевая вероятность что в будущем это может создать проблемы. vptrlx пишет: Идея была в том, чтобы в называние файла (напрямую на диск) добавить то ли в конец, то ли в начало символ @ И в чём прикол? Вполне допустимый символ, можно создать тем же проводником. Им же и удалить можно. Тем более что файл нужен с вполне конкретным именем, а не с @ в начале.
ekzo пишет: Для фат она создает неудаляемый/непереименовывающийся авторан.инф, а для нтфс запрещает его создание вроде "Panda USB Vaccine currently only works on FAT & FAT32 USB drives" или уже поддерживает?
у меня вроде получилось только сильно прошу не пинать, так как я только учусь и писал его для себя дописывал две точки в конец названия директории, обычными средствами не удаляется, unlocker'ом только