Атака вируса Win32.HLLP Kati 1 января 2008 г.

Просмотр 3 сообщений - с 61 по 63 (из 63 всего)
  • Автор
    Сообщения
  • #2060465
    ttt13
    Участник

    [quote name='Felis'] Если создать на флешке папку с именем autorun.inf и внутри нее создать папку con, то у вируса типа Пенетратора возникнут проблемы при попытке создать файл autorun.inf, так как уже существует такая папка, а удалить эту папку вирус не сможет (если только не будет специально этому обучен)Еще вариант защитить флешку – это отформатировать ее в NTFS и средствами доступа NTFS запретить запись любых файлов в корень. [/quote]Лучше использовать готовый [link url='http://www.pandasecurity.com/russia/homeusers/downloads/usbvaccine/'] софт [/link]. Он как раз делает пустой файл autorun.inf на флешке, который вообще просто так не удаляется. Заодно и автозапуск в венде отрубает напрочь. От всяких autorun-вирусов отличная защита.

    #2060797
    CrazyWolf
    Участник

    [quote name='Felis'] Некоторые папки невозможно создать, потому что имена типа con, lpt и тому подобные названия зарезервированы со времен DOS… [/quote]Бинго!) молодец!)еще можно поразвлекаться с дырками самого эксплорера. Создай аналогичным образом папкуmd primer…\Будешь немного удивлен при попытке доступа [smile ;)][quote name='Felis'] А вообще-то главное не защитить свою флешку, а защитить свой компьютер. [/quote]Сегодня работал на вызове у одной из краевых организаций в нашем городе (название умолчу). Причина: 12го вышли на работу, большинство документов по 196 байт содержат всякие непристойности. Картинки тоже попорчены, заменены на маленькую картинку с надписью “Penetrator”. Для работы с зараженными машинами использую SD-карты. На них есть замечательный переключатель “lock”. Аппаратно блокируем запись. Очень полезно когда надо восстановить работоспособность системы CureIT’ом, KKшником, или просто обновить базы.

    #1794013
     VaIerik
    Участник

     

Просмотр 3 сообщений - с 61 по 63 (из 63 всего)
  • Для ответа в этой теме необходимо авторизоваться.