Сейчас на форуме: vasilevradislav (+2 невидимых)

 eXeL@B —› Оффтоп —› Пропатчить WinXP, чтоб не Авторанился
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 62.5 (постоянный), 2thx
Активность: 0.050
Статус: Участник

Создано: 28 мая 2009 16:01
· Личное сообщение · #1

Меня уже достали эти вири на флэшках, поэтому задаю вопрос.
Какая длл в XP отвечает за автозагрузку с дисков при наличии autorun.inf
Меня не интересует смена ключа в реестре, меня интересует именно патчинг.
И чтоб при даблклике на диске не запускался этот сценарий.



Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 30 мая 2009 12:38
· Личное сообщение · #2

Comodo Antivirus в режиме сканирования по доступу. Файло обнюхивается перед тем, как отдать файл системе или пользователю.
А ещё есть всякие флэш-гуаранты, антифлэшьавтораны и т.п. маленькие утилиты...
Не говоря уже про NoDriveTypeAutoeun (reg).
Зачем патчить?

-----
Я медленно снимаю с неё UPX... *FF_User*




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 30 мая 2009 14:08
· Личное сообщение · #3

ладно опишу, что делает мой батник, он нафиг отучивает винду обращать внимание на autorun.inf и на автозапуск вообще




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 03 июня 2009 20:57
· Личное сообщение · #4

Меня терзает один вопрос:
На флешке Autorun.inf, но он внутри бинарник, тоесть будто обычный *.exe переименовали.
Он запустится автораном при таком раскладе?

-----
AutoIt




Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 03 июня 2009 21:09
· Личное сообщение · #5

Это можно проверить при желании, и снять все терзания )

Теоритически, запуститься не должен, если только не найдется сплойт в виндовой системе "вынюхивания авторанов".

-----
Я медленно снимаю с неё UPX... *FF_User*





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 04 июня 2009 07:30
· Личное сообщение · #6

Ну просто не спроста же такое встречается на флешках.
А на себе пытался проверить, но я так наковырял в системе, что даже обычный авторун не срабатыват (хотя включил в реестре и перезагрузился)
Да и флешки все вакцинировал, форматировать не хоцца.
Кстати один раз воткнул вакцинированную флешку к товарищу на комп, а авторун файл спокойно открылся в блокноте и там было чтото типа: vavavavavava и потом легко удалился. на его же компе ещё раз вакцинировали, и больше не было таких инцидентов.

-----
AutoIt





Ранг: 126.7 (ветеран)
Активность: 0.140
Статус: Участник
#CCh

Создано: 04 июня 2009 10:11
· Личное сообщение · #7

Отключите службы и юзойте фар.. %)

-----
invoke OpenFire





Ранг: 138.1 (ветеран)
Активность: 0.090
Статус: Участник
Одепт ЭкзэЛаба

Создано: 08 июня 2009 01:09
· Личное сообщение · #8

Для себя проблему авторанов решил давно правкой реестра + изменением прав доступа к корню флешки (fs:ntfs). Ну и по привычке все носители информации открываю через тотал. Еще пока ни одна зараза не пролезла на тачку.


<< . 1 . 2 .
 eXeL@B —› Оффтоп —› Пропатчить WinXP, чтоб не Авторанился

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати