PDA

View Full Version : سوال: محافظت در برابر ويروس هاي اتوران



EleRam
یک شنبه 16 فروردین 1388, 07:35 صبح
سلام.
نرم افزار USB Disk Security قابليتي داره كه مي تونه يه پوشه در درايو ها (با اسم autorun.inf) ايجاد كنه كه به هيچ عنوان پاك نميشه مگر با خود نرم افزار يا با فرمت كردن درايو...

دسترسي به اين پوشه هم امكان پذير نيست و پيغام زير رو ميده:


J:\AUTORUN.INF\zhengbo. refers to a location that is unavailable. It could be on a hard drive on this computer, or on a network. Check to make sure that the disk is properly inserted, or that you are connected to the Internet or your network, and then try again. If it still cannot be located, the information might have been moved to a different location.


حالا سوال من اينه كه چطور ميشه فايل و فولدري بسازيم با اين خصوصيات؟ و اگر ميشه بفرماييد كه اين چه خصوصيتيه و بهش چي ميگن؟! :)

تشكر ;)

دنیای دلفی
یک شنبه 16 فروردین 1388, 20:28 عصر
من هم اين سوال را پرسيدم ولي تا الان كسي پاسخ نتونسته بده

Mask
دوشنبه 17 فروردین 1388, 03:08 صبح
يه پوشه در درايو ها (با اسم autorun.inf)
به این می گن فایل نه پوشه عزیز

Mask
دوشنبه 17 فروردین 1388, 03:17 صبح
کافیه یه برنامه تو حافظه اجرا باشه و فایل اتوران شما رو محافظت کنه.

دنیای دلفی
دوشنبه 17 فروردین 1388, 09:14 صبح
به این می گن فایل نه پوشه عزیز

نه دوست عزیز این همون فولدر است فایل نیست مگه امکان نداره که یک فولدر پسوند داشته باشه

EleRam
دوشنبه 17 فروردین 1388, 14:43 عصر
به این می گن فایل نه پوشه عزیز
دوست عزيز! خوشبختانه اينقدر عقلم مي كشه كه فرق فايل و فولدر رو بدونم!. شما لطف كن و به اين دقت كن:
J:\AUTORUN.INF\zhengbo. :چشمک:
و اوني كه من گفتم همون فولدره و نه فايل...


کافیه یه برنامه تو حافظه اجرا باشه و فایل اتوران شما رو محافظت کنه.

براي درايو كول ديسك كه نمي تونم برنامه بنويسم تو هر كارمپيوتر اجرا شه و از فايلم محافظت كنه كه...


---------------------------

يكي از دوستان به من گفت مي توني با دستور (زير) همچين كاري بكني

rmdir "\\?\%USERPROFILE%\Desktop\%USERNAME% "

اما مشكلي كه اين روش داره اينه كه فايل ايجاد ميشه ولي نمي شه فايل رو خوند.
چون من مي خوام طوري باشه كه همون فايل اتوراني كه خودم درستش كردم رو فقط نشه كه پاكش كرد (ولي بشه خوندش).

اينجوري كه معلومه بايد تو سايت هاي خارجي بايد دنبال همچين چيزي باشم!

Nima NT
دوشنبه 17 فروردین 1388, 16:20 عصر
اينجوري كه معلومه بايد تو سايت هاي خارجي بايد دنبال همچين چيزي باشم!
همه چیز را همگان دانند , بهتره از ادبیات بهتری استفاده کنید.

Mehdi Asgari
دوشنبه 17 فروردین 1388, 18:06 عصر
مگه کار خاصی هم باید کرد ؟
والله من خودم یه فولدر autorun.inf به صورت دستی تو تمام درایو ها و کول دیسک هام ایجاد کردم؛ از اون روز تا حالا یادم نمی یاد مشکلی داشته باشم (ویروس میتونه خودش رو بریزه روی کول دیسک ، ولی چون نمی تونه فایل اتوران رو ایجاد کنه ، خطر اجرای ویروس با دابل کلیک از بین میره)
بعد از ایجاد هم ویژگی های فولدر رو اینطور ست می کنم:


attrib +S +A +H +R /D /S autorun.inf

Masoudxb
دوشنبه 17 فروردین 1388, 22:24 عصر
این روش خوبه به شرطی که ویروس قبل کپی Autorun.inf نیاد attrib اش رو تغییر بده.

Mask
پنج شنبه 20 فروردین 1388, 17:20 عصر
ویروس میتونه خودش رو بریزه روی کول دیسک ، ولی چون نمی تونه فایل اتوران رو ایجاد کنه ، خطر اجرای ویروس با دابل کلیک از بین میره
فکر نمی کنم این درست باشه.
چرا میفرمایید نمی تونه فایل آتوران درست کنه.چه چیزی جلوشو میگیره.

براي درايو كول ديسك كه نمي تونم برنامه بنويسم تو هر كارمپيوتر اجرا شه و از فايلم محافظت كنه كه...
چرا نشه؟
شما کافیه یه برنامه بنویسید و در فلش مموریتون اتورانش کنید.
پس از دبل کلیک رو فلش مموری اول فایلتون باز میشه و سپس فلش مموری.
به همین راحتی.
و در مورد شاخه ای که پاک نشه یا همون شاخه AUTORUN.INF شما. در یکی از پستهای جناب دنیای دلفی توضیح داده بودند که شاخه هایی مثل con یا Lpt یا ... غیر قابل پاک شدنه. که من امتحان کردم و درسته.
کافیه شما این شاخه رو هم به اون لیست اظافه کنید شاخه شما هم همون خصوصیت شاخه con رو پیدا کنه.
و اینجاست که من میگم بعضی فلشش مموریها ، فایلها و شاخه های موجود روشون رفتار غیر منطقی دارند و ای می تونه ضعف سکتور های مموری باشه ، دوستان می گند نه!!!!
شما این اتفاق که برات رو مموری افتاده آیا تا به حال روی یه درایو از کامپیوترت دیدی ؟>
مسلما نه!!

Mehdi Asgari
پنج شنبه 20 فروردین 1388, 18:56 عصر
چرا میفرمایید نمی تونه فایل آتوران درست کنه.چه چیزی جلوشو میگیره.
برای این که اکثر ویروس ها (و نویسنده شون) انقدر احمق تشریف دارن که من با همین کار تا حالا فلشیم ویروسی نشده (روی سیستمم نه آنتی ویروس دارم نه فایروال! )
{ وگرنه خودمم میدونم پاک کردنش غیرممکن نیست}

دنیای دلفی
پنج شنبه 20 فروردین 1388, 18:56 عصر
فايلهاي كه به وسيله كاركترهاي غيرمجاز توليد مي شوند با روشهاي Command Prompt حذف نمي شوند اونها را با برنامه هاي مثل unlocker1.8.X مي شه پاك كرد كه خودم دربدر به دنبال نوشتن همچين برنامه اي هستم كه بتونه اين فايلها را حذف يا تغيير نام و ايجاد كنه .

اگر شما يك Folder به نام AUTORUN.INF در روت اصلي فلش مموري خود بسازيد ديگر سيستم اجازه ساخته شدن فايل Autorun.inf را نمي دهد پس اگر حتي ويروس وارد فلش شما شود چون فايل اتوران ديگر وجود ندارد به سيستمي نمي تواند از طريق بازكردن فلش صدمه بزند.

EleRam
یک شنبه 23 فروردین 1388, 06:00 صبح
هيچ كدوم از روش ها به درد سوال من نمي خورد متاسفانه. وقت هم ندارم وگرنه خودم دنبالش مي رفتم و پيداش مي كردم...



اگر شما يك Folder به نام AUTORUN.INF در روت اصلي فلش مموري خود بسازيد ديگر سيستم اجازه ساخته شدن فايل Autorun.inf را نمي دهد پس اگر حتي ويروس وارد فلش شما شود چون فايل اتوران ديگر وجود ندارد به سيستمي نمي تواند از طريق بازكردن فلش صدمه بزند.

اين روش رو امتحان نكردم ولي بايد جواب بده. با اين حال بازم جواب سوال من نيست! من مي خوام فايل اتوران رو (طوري كه بتونه فايل اتوران اجرا بشه) داشته باشم روي كول ديسكم و نه يك فولدر.

FastCode
جمعه 27 آذر 1388, 00:39 صبح
باید یه درایور NTFS یا FAT بسازید.
خیلی هم راحته(یعنی اونطور که به نظر میاد سخت نیست.)
http://en.wikipedia.org/wiki/NTFS
http://ixbtlabs.com/articles/ntfs/
wiki یه سری مرجع داره که بعضیهاشون فوق العاده اند.
درضمن برای عملیات IO میتونید از absreadو abswrite در C استفاده کنید.
امیدوارم موفق بشید.

http://www.tuxera.com/community/ntfs-3g-download/

masoud.t123
جمعه 27 آذر 1388, 11:19 صبح
دوستان توجه داشته باشيد که برنامه ي USB Disk Security فايلي رو که ميسازه درسته ويروس نمي تونه اونو حذف کنه ولي اونو تغيير نام ميده.

بنابراين دوست عزيزمون "دنياي دلفي" هم که فرمودند (پوشه اي به اسم اوتوران بسازيم در ريشه ) اين روش به درد نمي خوره. چون ويروس يا اون را پاک ميکنه يا تغيير نام ميده.
از اين ويروس ها تو دانشگاه ها پره.
دوستان پس بنابراين راه حل چيست؟

FastCode
شنبه 28 آذر 1388, 18:32 عصر
یه اتوران با یه exe بسازیم که مرتب فایل اتوران و فایل خودشو کنترل کنه که تغییر نکنند.
اگر موافقید بگید کدشو بدم.