Autorun v0.1

Discussion in 'Безопасность и Анонимность' started by Validol, 3 Sep 2009.

  1. Validol

    Validol Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    177
    Likes Received:
    57
    Reputations:
    7
    Добрый день. Порой мне бывает дико скучно и я начинаю читать различные темы на опять-таки различных форумах. И как показывает время и практика общения с обычными юзерами, очень многие страдают такой проблемой как Autorun.
    А именно: где-то в интернете скачал программу, поставил, вау, круто, все хорошо. Но спустя время ты приходишь к другу и вставляешь к нему свою флешку и начинает визжать NOD32 (кому как угодно), что флешка заражена вирусом Autorun.

    Начнем пожалуй с того, что происходит, когда человек подцепляет эту гадость.
    Однажды я уже сталкивался с одной из разновидностей данного вируса и могу сказать, что проблем я натерпелся очень много. Что же может сделать Autorun.inf?

    1. Выполнить исполняющий файл на флешке
    2. После запуска программы возможности уже становятся не ограниченными. Будь это троян или червь.

    Можно конечно ничего не делать, но лучше на мой взгляд быть вооруженным. Итак представляю вам мини-программку Autorun v0.1
    P.S. Первая полезная утилита, которую сделал сам.

    Для правильной работы необходимо:

    1. Извлечь файлы autorun.inf & virus_nf.exe в корень флешки.
    2. Поставить атрибуты "Скрытый", "Только для чтения".
    3. Вытащить и вставить флешку.
    4. Убедится в том, что вам предлагают запустить ту самую программу virus_nf.exe

    Программа совершенно безобидна.

    Ссылка для скачивания:

    http://narod.ru/disk/12663229000/autorun.rar.html

    Исходники внутри. Критика приветствуется.
    Для особых гуру: только начал изучать С++.
    Для тех, кому лень качать:
    Создаем файлик autorun.reg и редактируем его. Вставляем в него код:
    Code:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
    @="@SYS:DoesNotExist"
    Авторан будет всегда пустым.
     
    2 people like this.
  2. _==wolf==_

    _==wolf==_ Elder - Старейшина

    Joined:
    29 May 2008
    Messages:
    127
    Likes Received:
    38
    Reputations:
    6
    а как же авторан на компактах? он же нужен... ведь твоя прога и авторан.рег отрубают его совсем... а отрубить совсем можно просто где-то в настройках. непомню где...
     
  3. Validol

    Validol Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    177
    Likes Received:
    57
    Reputations:
    7
    Прога убивает авторан только если прописать значение в реестре.
    Сама прога всего лишь запускает программу, которая прописана в файле авторан.
    Сейчас пишу вторую версию, которая будет сама создавать файл авторан и при желании можно будет просмотреть содержимое файла авторан. Опять таки консольная.
     
  4. Spider Agent

    Spider Agent Elder - Старейшина

    Joined:
    22 Feb 2007
    Messages:
    6
    Likes Received:
    19
    Reputations:
    0
    win+r - gpedit.msc - конфигурация компьютера - административные шаблоны - система - отключить автозапуск
    при теперешним налии средств, да и возможностей самой системы, твоя прога больше для стеба. :)
     
  5. Validol

    Validol Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    177
    Likes Received:
    57
    Reputations:
    7
    Да мне пофигу для чего она будет, я все равно ее напишу :)
    Пусть 1, пусть 2 человека, но кому-нибудь она потребуется.
    Я же не прошу ничего взамен и исходники выкладываю.