OLD-idmessage-293413

#2087941
CrazyWolf
Участник

[quote name='overpro'] я делал по статье просто. в глубины не вникал. не зачем.просто “защитил” флэшки свои таким образом. [/quote]В том то и соль, то установка атрибута “только для чтения”, “Системный” не защитит флешку. Алгоритм такой:1. Вирус кидает файл autorun.inf в корень флешки.2а. Система видит что там такое имя уже есть и предлагает перезаписать.2б. Вирус видит что там уже есть такое имя, но содержимое не его.3. Папка удаляется. Ничего не помешает её удалить. Атрибуты заранее известного объекта запросто снимаются командой:attrib -r -a -s -h autorun.inf4. После этого на флешку взамен нашей хорошей папки кидается autorun.inf для зверька.[quote name='АРЕФ'] Действительно очень мудрено. Интересно а почему открывать системный реестр именно в безопасном режиме? [/quote]Операции по вычищению вируса из автозапуска проводят когда этот зверь не запущен – то бишь когда система запускается в безопасном режиме.