бинарный романтик
Все сталкивались с вирусами, копирующми себя на флешку или съемный хард. Защиты от них почти нет, они успевают внедриться в систему, прежде чем их обнаружит антивирус.

Как от них защититься? Лишить их механизма запуска.

Теперь подробнее.

1 - Открываем флешку, стираем файл autorun.inf и создает папку с именем autorun.inf
2 - В созданной папке моздаем подпапку с именем например 1033.
3 - в папке 1033 создаем НЕ ПУСТОЙ текстовый файл. Например, он может содержать ваши инициалы.
4 - для папки autorun.inf задаем атрибуты "только для чтения" и "скрытый". Соглашаемся применить их для вложенных объектов.

Вот и все :) Теперь вирус не сможет создать файл autorun.inf, так необходимый ему для внедрения в вашу систему :)

ЗЫ
проверил на своем ПК. Вирус проник на флешку с чужого компа, не сумел запуститься и был удален товарищем Касперским. Мой ПК не пострадал.

@настроение: садистское

@темы: вирусы, Интернет

Комментарии
23.05.2009 в 01:02

Кстати. Седня убедился, что эта система не работает .. =(
23.05.2009 в 14:07

бинарный романтик
Хм... ну может и есть хитро...пые вирусы, которые могут удалить непустую папку с файлами и заместить ее своим файлом, но таких пока не встречал.
24.05.2009 в 01:32

Хрень не в том, что они удаляют папку. Хрень в том, что вирь один фиг создал файл autorun.ini. Что, собственно, вполне возможно и не является проблемой.
24.05.2009 в 14:46

бинарный романтик
эмм... autorun.INI ???
а может все же autorun.INF ???
24.05.2009 в 22:04

а, да. сорри, перепутал. Autorun.inf
25.05.2009 в 10:45

бинарный романтик
а ничего, что ФС не позволяют создавать файлы с тем же именем и расширением, что и папки? FAT16, FAT32 независимо от операционной системы не позволяют это сделать.

Так что пока сам не увижу на флехе папку autorun.inf и файл autorun.inf - не поверю, что такое возможно. т.к. это нарушает логику работы ФС.
25.05.2009 в 19:31

хз, у мя как-то обошло это дело