Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 19.08.2012, 22:52   #1
Вадим Мошев

Старожил
 
Аватар для Вадим Мошев
 
Регистрация: 12.11.2010
Сообщений: 8,568
Вопрос Существуют ли "защищённые" флешки (посредством "заводского" внедрения туда файла autorun.inf)

Здравствуйте.
Давно хотел создать такую тему, да что-то руки не доходили.
И вот, читая этот пост (особенно его последнюю его часть) решил всё же создать наконец.

Однажды, работаю на своей "старой" работе ко мне пришёл курьер с флешкой, которую он у меня и оставил и больше за ней не возвращался. Ну, я решил, что флешка будет теперь моей.
Я заметил, что там лежит файл autorun.inf, которые нельзя удалить, прочитать, а также изменить атрибуты, например скрыть. Ни одна из антивирусных систем не била тревогу (касперский на работе и НОД дома).
Размер того файла показывается, как 0 байт.
Я решил, а что если это "заводская" защита флешки?

Бывает ли такое?
Спасибо.
Вадим Мошев вне форума Ответить с цитированием
Старый 19.08.2012, 23:02   #2
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Почему бы нет? Я видел флшки с встроенными архиваторами, якобы повышающими емкость. Удалить эти файлы так же было невозможно даже форматированием.
Впрочем почему я разбираться не стал - нет так нет, есть не просят, пусть сидят.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 19.08.2012, 23:15   #3
Вадим Мошев

Старожил
 
Аватар для Вадим Мошев
 
Регистрация: 12.11.2010
Сообщений: 8,568
По умолчанию

То есть, если такую флешку форматнуть, то файл всё равно останется?
Вадим Мошев вне форума Ответить с цитированием
Старый 19.08.2012, 23:17   #4
f.hump
C/C++, Asm
Участник клуба
 
Аватар для f.hump
 
Регистрация: 02.03.2010
Сообщений: 1,323
По умолчанию

например
http://www.sandiskcruzerenterprise.c...FIPS/index.php

а autorun.inf рамером 0 звучит как ошибка, которую должно вылечить форматирование

Последний раз редактировалось f.hump; 19.08.2012 в 23:34.
f.hump вне форума Ответить с цитированием
Старый 20.08.2012, 08:21   #5
ds.Dante
Старожил
 
Аватар для ds.Dante
 
Регистрация: 06.08.2009
Сообщений: 2,992
По умолчанию

Я для этого использую Panda USB Vaccine (бесплатная утилитка). Она работает только для FAT, но для NTFS есть трюк: в настройках доступа к файлу запретить любой доступ и удалить владельца. Всё, теперь только форматировать. Впрочем, я до сих пор не слышал о вирусах, которые догадались хотя бы снять атрибут read only.
ds.Dante вне форума Ответить с цитированием
Старый 20.08.2012, 10:31   #6
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Цитата:
Впрочем, я до сих пор не слышал о вирусах, которые догадались хотя бы снять атрибут read only.
Они используют операцию инверсии. То есть если атрибут установлен, то только снимают (но при этом обычно после того как получают отказ в доступе). Если не установлен то ставят.

Цитата:
Существуют ли "защищённые" флешки (посредством "заводского" внедрения туда файла autorun.inf)
Нет таких, это городская легенда. Скорее всего флешка просто повреждена. Я не встречал таких флешек (исправных конечно) с которых бы не удалялся какой-нибудь файл низкоуровневым форматированием. Попробуй поискать для своей флешки соответствующую утилиту (они там для каждой фирмы свои).
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 20.08.2012, 10:38   #7
ds.Dante
Старожил
 
Аватар для ds.Dante
 
Регистрация: 06.08.2009
Сообщений: 2,992
По умолчанию

Цитата:
Сообщение от Utkin Посмотреть сообщение
Они используют операцию инверсии. То есть если атрибут установлен, то только снимают (но при этом обычно после того как получают отказ в доступе). Если не установлен то ставят.
То есть если файл доступен для чтения, то вирус устанавливает флаг read only и начинает безуспешно тыкаться в этот файл?
ds.Dante вне форума Ответить с цитированием
Старый 20.08.2012, 10:52   #8
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Цитата:
То есть если файл доступен для чтения, то вирус устанавливает флаг read only и начинает безуспешно тыкаться в этот файл?
В смысле хотели сказать для записи? Нет там как-то не ясно. Но проверить, что инверсия легко. Создаете каталог с таким именем. Суете в зараженный комп - естественно создать файл с таким именем вирус создать не может. Но он делает каталог read-only. В следующий раз та же песня, но на этот раз он снимает атрибут. И так сколько угодно раз . То есть получается наоборот - сначала вирус пытается внести изменения, а потом в независимости от результата переустанавливает флаг.
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 20.08.2012, 11:39   #9
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
Нет таких, это городская легенда.
Значит я фантазер, выдумывающий с пустого места.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 20.08.2012, 12:54   #10
Arigato
Высокая репутация
СуперМодератор
 
Аватар для Arigato
 
Регистрация: 27.07.2008
Сообщений: 15,591
По умолчанию

Я все свои флешки защищаю таким батником:
Код:
@echo off
echo ‡*ЇгбЄ*вм в®«мЄ® ** д«ҐиЄҐ!
echo Continue???
pause
attrib -s -h -r autorun.*
del autorun.*
mkdir %~d0\AUTORUN.INF
mkdir "\\?\%~d0\AUTORUN.INF\.."
attrib +s +h +r %~d0\AUTORUN.INF
Запускаем его на флешке, он создает в корне флешки папку AUTORUN.INF, которую невозможно удалить.
Arigato вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вывести название соответствующей карты вида "шестерка бубен", "дама червей","туз треф" и т.п. воваава Помощь студентам 3 01.12.2011 12:50
Как обойти "преобразование типа из "string" в "float" невозможно" lexluter1988 Помощь студентам 1 07.08.2010 12:23
при вводе на листе "магазин"- код товара появлялось "описание" товара из "склада" с "продажной ценой" aleksei78 Microsoft Office Excel 13 25.08.2009 12:04
Считывание строк из файла. перемещение по строкам "веред"-"назад" Larkin. Помощь студентам 2 15.06.2009 17:58