<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Серый форум &mdash; CMD/BAT: оперируем USB-flash накопителями.]]></title>
	<link rel="self" href="https://forum.script-coding.com/extern.php?action=feed&amp;tid=8274&amp;type=atom" />
	<updated>2013-09-16T09:05:20Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.script-coding.com/viewtopic.php?id=8274</id>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=75399#p75399" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Malcev пишет:</cite><blockquote><p>А вы не можете залить сюда этот файлик который вызываем powershell?</p></blockquote></div><p>По <a href="http://kazunposh.wordpress.com/2010/12/21/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D0%B5-%D0%B8%D0%B7%D0%B2%D0%BB%D0%B5%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-usb-flash/">ссылке</a> у автора</p>]]></content>
			<author>
				<name><![CDATA[UNDYING]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=27822</uri>
			</author>
			<updated>2013-09-16T09:05:20Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=75399#p75399</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=73065#p73065" />
			<content type="html"><![CDATA[<div class="quotebox"><blockquote><p>6. Безопасно извлекаем накопитель.</p><p>Возможно несколько вариантов, я остановился на способе отсюда.<br />eject.cmd</p><p>powershell.exe %~dp0eject.ps1 -Letter %1:</p></blockquote></div><p>А вы не можете залить сюда этот файлик который вызываем powershell?</p>]]></content>
			<author>
				<name><![CDATA[Malcev]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=26930</uri>
			</author>
			<updated>2013-06-18T20:27:02Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=73065#p73065</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=72199#p72199" />
			<content type="html"><![CDATA[<div class="quotebox"><blockquote><p>alexii - т.е. Вы знаете распространенный удаляющий(заменяющий) каталог с именем автостартинф ?</p></blockquote></div><p><strong>smaharbA</strong>, моей целью было предупредить выкладывание примеров готовых вирусов непосредственно на форум.</p>]]></content>
			<author>
				<name><![CDATA[alexii]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=1844</uri>
			</author>
			<updated>2013-05-16T22:44:36Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=72199#p72199</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=72177#p72177" />
			<content type="html"><![CDATA[<p>UNDYING - смешно</p>]]></content>
			<author>
				<name><![CDATA[smaharbA]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=2911</uri>
			</author>
			<updated>2013-05-16T17:06:46Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=72177#p72177</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=72176#p72176" />
			<content type="html"><![CDATA[<p>alexii - т.е. Вы знаете распространенный удаляющий(заменяющий) каталог с именем автостартинф ?</p>]]></content>
			<author>
				<name><![CDATA[smaharbA]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=2911</uri>
			</author>
			<updated>2013-05-16T17:06:06Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=72176#p72176</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=72006#p72006" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>smaharbA пишет:</cite><blockquote><p>можно пример готового вируса заменяющего папку на файл (речь не о линках)</p></blockquote></div><p>Как бы коллекционированием &quot;малвари&quot; не занимаюсь.<br />Но всё же:<br /></p><div class="quotebox"><blockquote><p>AUTORUN.INF, RECYCLE отсекаются на любой файловой системе<br /></p><div class="codebox"><pre><code>
mkdir AUTORUN.INF
    attrib +r +s +h AUTORUN.INF /s

    echo &gt; RECYCLE
    attrib +r +s +h &gt; RECYCLE
</code></pre></div></blockquote></div><div class="codebox"><pre><code>
rd /s/q &quot;AUTORUN.INF&quot;
:: и папка AUTORUN.INF &quot;отсекается&quot; на любой файловой системе
</code></pre></div><p>Во времена расцвета &quot;локеров&quot; (в России ~2006-2009 гг) встречались и подобные экземпляры. Антивирусный пакет, по обыкновению, отлавливал подобные &quot;произведения&quot;. <br />У меня же умысел был таковым - обеспечить частичную защиту для человека, который в данном вопросе не разбирается, но вынужден подключать накопитель в разных местах, в т.ч. и знаменитые &quot;Госконторы&quot;, где вопросы безопасности решаются через интересные места. Ограничение на уровне прав доступа для корневой директории в <em>моём</em> случае было признано как самое подходящее и надёжное. Хотя изначально я хотел использовать Flash Drive Protector, но данный вид защиты не переваривал антивирусный пакет от Е.Касперского.<br />Способы переноса &quot;нежелательного&quot; ПО, в основном, на тот момент, были таковы:<br /></p><ul><li><p>Механизм автозапуска</p></li><li><p>Замена директорий на одноимённые *.exe - пользователь запускает вредоносное ПО сам</p></li><li><p>Inject - добавление вредоносного кода ПО в уже имеющееся на накопителе (практически не встречается в современном мире)</p></li></ul><p>Последний пункт получился самым сложным для противоборства, можно поиграться с содержимым накопителя и квотами ФС, но по факту, в современных реалиях, практически не встречается (видимо для современных программистов вредоносного ПО является чем-то вроде &quot;сильного колдунства&quot;, хотя скорее - просто нет смысла заражать бинарники).<br />Первые 2 легко пишутся на &quot;делфях/васике/батниках/WSH/etc&quot;, добавляется &quot;мусор&quot; и обрабатываем каким-либо аналогом UPX и/или Quick Batch Compiler - готов очередной вариант вредоносного ПО.</p><p>Плюс процитирую сам себя:<br /></p><div class="quotebox"><cite>UNDYING пишет:</cite><blockquote><p>Честно не видел malware, которое умеет и понимает NTFS ACL, но это не означает того, что его нет.</p></blockquote></div><p>Частичное описание работы &quot;вирусни&quot; есть в <a href="http://mechanicuss.livejournal.com/195192.html">статье автора AUTOSTOP</a>, правда без ссылок на базы разработчиков антивирусного ПО, и само описание очень &quot;сумбурное&quot; и неструктурированное в виде &quot;я сделал афигенный продукт а-ля <a href="http://blogerator.ru/page/skripty-vnedrjajushhiesja-v-jadro-obzor-aleksej-babushkin-immunitet-antivirus">Антивирус Бабушкина</a>, причём я взял способы из реально работающего ПО, мимолётом описал в блоге, пофиксил ошибки, на которые мне указали в комментах, закрыл код и, пока, меня не успели обвинить в <a href="http://lurkmore.to/%D0%A4%D0%B0%D1%82%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9_%D0%BD%D0%B5%D0%B4%D0%BE%D1%81%D1%82%D0%B0%D1%82%D0%BE%D0%BA">велосипедостроительстве</a> (<strong>осторожно, ненормативная лексика</strong>), объявил об окончании разработки и поддержки&quot;.<br />И на затравку описание <a href="http://blogs.technet.com/b/mark_russinovich/archive/2011/05/19/3430261.aspx">Stuxnet</a> от Руссиновича, ибо не &quot;автораном&quot; единым, как пример реального вредоносного ПО, распространяющегося через usbflash-накопители. Как с подобным бороться - хз!?<br /></p><div class="quotebox"><cite>Марк Руссинович пишет:</cite><blockquote><p>...<br />Следующие несколько месяцев исследований показали, что Stuxnet использовал четыре уязвимости «нулевого дня» в Windows, чтобы распространиться и получить права администратора (каждая из этих уязвимостей была устранена вскоре после их обнаружения), и был подписан сертификатом, украденным у Realtek и JMicron. Интересно то, что аналитики обнаружили код, который перепрограммирует системы SCADA (Supervisory Control and Data Acquisition) от Siemens, используемые в некоторых центрифугах, и многие подозревали, что Stuxnet был специально разработан для уничтожения центрифуг, используемых для обогащения урана в иранской ядерной программе, причем, по сообщениям от иранского правительства, данная цель частично была достигнута.<br />...<br />Направление заражения Stuxnet</p><p>Stuxnet получил распространение прошлым летом прежде всего через USB-накопители, так что я начну заражение с помощью вируса, установленного на такой брелок. Вирус состоит из шести файлов: четыре вредоносных ярлыка с именами типа «Copy of Shortcut to.lnk» и два файла с именами, которые позволяют им выглядеть как обычные временные файлы. Я использовал лишь один ярлык для этого анализа, так как все они служат одной и той же цели:<br />...<br />В этом направлении Stuxnet начинает выполняться без вмешательства пользователя, используя преимущества уязвимости «нулевого дня» в коде анализа ярлыка Windows Explorer Shell (Shell32.dll). Все что пользователю нужно сделать – это открыть в проводнике папку, содержащую файлы Stuxnet. Чтобы заражение прошло успешно, я для начала удалил исправление KB2286198, которое было встроено в обновлении безопасности Windows от августа 2010. Когда Explorer открывает ярлык на неисправленной системе, чтобы найти файл, на который указывает ярлык, с целью отобразить иконку, Stuxnet заражает систему и использует технику руткита, чтобы скрыть файлы, заставляя их исчезнуть из проводника.<br />...<br />Повышение прав в Windows 7</p><p>Многие операции, выполненные Stuxnet, включая заражение системных процессов, таких как Services.exe, и установку драйверов устройств, требуют административных прав. Если бы Stuxnet не мог заражать системы, пользователи которых не обладали этими правами, его возможности к распространению были бы сильно ограничены, особенно это касается чувствительных сетей, на которые он прежде всего был нацелен, где большинство пользователей обладали стандартными правами. Чтобы получить административные права из стандартных учетных записей пользователей, Stuxnet использовал две уязвимости нулевого дня.</p><p>В Windows XP и Windows 2000 вирус Stuxnet использовал ошибку, связанную с проверкой индекса в Win32k.sys, которая могла быть вызвана специально настроенными файлами раскладок клавиатуры (исправлена в MS10-073). Эта ошибка позволяла Stuxnet внедрить код в режиме ядра и работать с привилегиями ядра. На Windows Vista и более поздних системах Stuxnet использовал ошибку в защите доступа к файлам запланированных задач, что позволило ему получить административные права (исправлено в MS10-92). Стандартные пользователи могут создавать запланированные задачи, но эти задачи могут работать только с теми же привилегиями, что и пользователь, создавший их. Прежде, чем эта ошибка была исправлена, Windows создавала файл, сохраняющий задачу с разрешением, позволяющим стандартному пользователю изменять этот файл. Stuxnet использовал эту узявимость в своих целях, создавая новую задачу и устанавливая в результирующем файле задачи флаг, указывающий на то, что задача должна запускаться под учетной записью System, которая имеет полные административные права.<br />...</p></blockquote></div><div class="quotebox"><cite>alexii пишет:</cite><blockquote><p><span style="color: Green">Можно, но сразу предупреждаю — только на почту (в шифрованном архиве).</span></p></blockquote></div><p>Что вы?! Никакой &quot;малвари&quot;, ни на какую почту! Пусть все &quot;страждущие и им сочувствующие&quot; поищут соответствующий раздел на &quot;античате&quot;. Иначе, есть риск нарваться на &quot;пативэн&quot;.</p>]]></content>
			<author>
				<name><![CDATA[UNDYING]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=27822</uri>
			</author>
			<updated>2013-05-10T18:58:10Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=72006#p72006</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=72002#p72002" />
			<content type="html"><![CDATA[<p><span style="color: Green">Можно, но сразу предупреждаю — только на почту (в шифрованном архиве).</span></p>]]></content>
			<author>
				<name><![CDATA[alexii]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=1844</uri>
			</author>
			<updated>2013-05-10T12:24:23Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=72002#p72002</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=72000#p72000" />
			<content type="html"><![CDATA[<p>можно пример готового вируса заменяющего папку на файл (речь не о линках)</p>]]></content>
			<author>
				<name><![CDATA[smaharbA]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=2911</uri>
			</author>
			<updated>2013-05-10T08:12:58Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=72000#p72000</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=71997#p71997" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>smaharbA пишет:</cite><blockquote><p>бредятина</p></blockquote></div><p>Содержательно... И главное - развёрнуто и аргументированно...<br />Бредятина что? Ваш пост, мой пост? Ссылки на ПО/статьи/комментарии, что я приводил?<br />У дзэн-буддистов все явления - &quot;тщета и суета&quot;. А соллипсизм вообще подрузамевает только одну точку зрения - с позиции наблюдателя.<br /></p><div class="quotebox"><cite>smaharbA пишет:</cite><blockquote><p>AUTORUN.INF, RECYCLE отсекаются на любой файловой системе<br /></p><div class="codebox"><pre><code>mkdir AUTORUN.INF
attrib +r +s +h AUTORUN.INF /s

echo &gt; RECYCLE
attrib +r +s +h &gt; RECYCLE
</code></pre></div></blockquote></div><p>Проект NTFS-3G другого мнения как и FAT(12/16/32) в виде реализации для свободных систем (как показала практика драйверы игнорируют все возможные и невозможные способы &quot;защиты&quot; для накопителя). Благо систем раз, два и обчёлся...</p>]]></content>
			<author>
				<name><![CDATA[UNDYING]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=27822</uri>
			</author>
			<updated>2013-05-09T19:54:45Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=71997#p71997</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=71993#p71993" />
			<content type="html"><![CDATA[<p>бредятина</p>]]></content>
			<author>
				<name><![CDATA[smaharbA]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=2911</uri>
			</author>
			<updated>2013-05-09T09:44:55Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=71993#p71993</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=71991#p71991" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>smaharbA пишет:</cite><blockquote><p>AUTORUN.INF, RECYCLE отсекаются на любой файловой системе</p><div class="codebox"><pre><code>mkdir AUTORUN.INF
attrib +r +s +h AUTORUN.INF /s

echo &gt; RECYCLE
attrib +r +s +h &gt; RECYCLE</code></pre></div></blockquote></div><p>Ах, если б всё так просто было...<br /></p><div class="fancy_spoiler_switcher"><div class="fancy_spoiler_switcher_header"><strong>+</strong>&nbsp;AUTOSTOP</div><div class="fancy_spoiler"><p><a href="http://mechanicuss.livejournal.com/195192.html?page=8">Более полное описание.</a><br />...<br />Конкретизируя задачу - необходимо запретить вирусу создавать на флешке файл Autorun.inf с вредоносным содержанием. Сделать это довольно просто (ранее я уже тоже где-то писал об этом): необходимо создать на флешке каталог с именем AUTORUN.INF - в этом случае ОС не позволит создать в этом же месте создать файл с таким же именем.</p><p>Просто? Да. Но идем далее. Даже если на этом каталоге выставить атрибуты &quot;Read only&quot; и &quot;Hidden&quot; - все равно существует вероятность того, что либо попадется умный вирус (и в случае невозможности создать файл Autorun.inf, он попытается проверить существование одноименного каталога, а найдя его - грохнуть, и далее преспокойно завершить начатое), либо попадется инициативный пользователь (который, обнаружив на флешке наличие каталога с именем AUTORUN.INF и атрибутами &quot;Read only&quot; и &quot;Hidden&quot; грохнет его сам, и будет гордиться).</p><p>Идею повышения надежности описанного способа я обнаружил сегодня, столкнувшись со способом, которым действует программа USB Disk Security: она создает на флешке каталог AUTORUN.INF, а в нем - файл с некорректным именем - zhengbo. - именно так, с точкой в конце. Такой файл (а следовательно и содержащий его каталог) удалить из проводника невозможно - ОС ругается и не дает его удалить.</p><p>Продолжаем наши изыскания - способ с созданием файла с некорректным именем очень хорош! Но стоит ли для этого ставить саму программу USB Disk Security? Особенно учитывая плохие отзывы о ней на авторитетном virusinfo.info? Наш ответ - нет, не стоит. Посему, формулировка задачи приобретает такой вид - создать в каталоге AUTORUN.INF файл с некорректным именем.</p><p>Подсказку решения находим в статье Обход ограничений Fat32/NTFS: Мне известно три способа обхода описанных ограничений. Общий принцип их действия таков: определенным образом составляется название файла, после чего оно передается какой-либо системной функции для работы с файлами. В результате этого алгоритм проверки параметра на корректность не срабатывает, и мы получаем нужный результат – файл или каталог с некорректным с точки зрения системы названием...<br />...поговорим о самих способах. Некоторые способы можно использовать не только программно, но и на пользовательском уровне. Способ первый: Использование UNC-путей. Это, на мой взгляд, самый простой и удобный способ. Разберем его на примере создания файла с точкой в конце названия. При его создании мы будем использовать стандартные функции для работы с файлами, но при этом мы будем указывать полный путь до объекта, и добавлять в начале пути четыре символа &quot;\?&quot; или &quot;\.&quot;. Получится примерно следующее: &quot;\?f: estprn&quot;. Дальше работаем с файлом как обычно, то есть мы можем писать в него, читать из него, копировать, удалять и делать все остальное, используя обычные функции. Надо только не забывать, что везде, где требуется имя файла, необходимо указывать полный путь с UNC-префиксом...</p><p>Это именно то, что нам нужно! Создаем bat-файл следующего содержания:</p><p>AUTOSTOP.BAT<br />-------------------------------------------------------<br />mkdir &quot;\\?\M:\AUTORUN.INF\LPT3&quot;<br />-------------------------------------------------------</p><br /><p>где М - буква флешки в системе, и вуаля - имеем каталог с некорректным именем LPT3, и сам каталог AUTORUN.INF, соответственно, невозможно удалить. Чтобы избавиться от него, нужно использовать команду rmdir &quot;\\?\M:\AUTORUN.INF\LPT3&quot;, либо переформатировать флешку.<br />...</p></div></div><p><strong>Только никто не запрещает малвари изменить атрибуты (через тот же attrib), и, вслучае способа, описанного в &quot;спойлере&quot;, переименовать папку (AUTORUN.INF) с подпапкой с некорректным именем (типа COM или LPT) ничего не мешает.</strong></p><p>Чуть ниже в комментариях:<br /></p><div class="quotebox"><blockquote><p>&gt;у меня вопрос: &quot;как потереть autorun.inf после того как<br />&gt; надобность в подобной безопасности отпала&quot;</p><p>rmdir &quot;\\?\M:\AUTORUN.INF\LPT3\..&quot;<br />rmdir &quot;\\?\M:\AUTORUN.INF\LPT3&quot;</p><p>где M - буква флешки<br />после чего удалить каталог Autorun.inf</p></blockquote></div><p>Комментарии <a href="http://www.manhunter.ru/releases/192_flash_drive_protector_1_0.html">отсюда</a>:<br /></p><div class="quotebox"><blockquote><p>Можно кстати сделать, что то похожее через командную строку:<br />H:<br />md autorun.inf<br />cd autorun.inf<br />md n..\<br />при этом нет необходимости в удалении данных с флешки</p></blockquote></div><div class="quotebox"><blockquote><p>Можно, кстати, подумать о том, что такую &quot;защиту&quot; можно обойти простым переименованием твоего autorun, и всё равно сколько там будет вложенных папок с кривыми именами. Ну или подумать про то, что такой авторан вместе со всем зоопарком сносится обычным rd /s autorun.inf. В любом случае ключевое слово тут - ПОДУМАТЬ.</p></blockquote></div><p>Способ с правами на NTFS - тоже ничерта не панацея, только malwar&#039;и, умеющей с ней работать, не встречал.</p>]]></content>
			<author>
				<name><![CDATA[UNDYING]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=27822</uri>
			</author>
			<updated>2013-05-09T01:11:29Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=71991#p71991</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=71980#p71980" />
			<content type="html"><![CDATA[<p>AUTORUN.INF, RECYCLE отсекаются на любой файловой системе</p><div class="codebox"><pre><code>mkdir AUTORUN.INF
attrib +r +s +h AUTORUN.INF /s

echo &gt; RECYCLE
attrib +r +s +h &gt; RECYCLE</code></pre></div>]]></content>
			<author>
				<name><![CDATA[smaharbA]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=2911</uri>
			</author>
			<updated>2013-05-08T13:43:39Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=71980#p71980</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=71910#p71910" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>UNDYING пишет:</cite><blockquote><p>Также, &quot;одна бабка сказала&quot;, что на модемах от HUAWEY (USB 3G) есть &quot;бинарник&quot; который извлекает накопитель, с которого был запущен.</p></blockquote></div><p><a href="http://quickandeasysoftware.net/usb-disk-ejector-1-3-0-3-bugfix-for-custom-card-readers">USB Disk Ejector</a>, флешку с самой собой извлекает (надеюсь правильно построил предложение <img src="//forum.script-coding.com/img/smilies/smile.png" width="15" height="15" />)</p>]]></content>
			<author>
				<name><![CDATA[DnsIs]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=26282</uri>
			</author>
			<updated>2013-05-05T13:29:22Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=71910#p71910</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=71847#p71847" />
			<content type="html"><![CDATA[<p>Это было к:<br /></p><div class="quotebox"><blockquote><p>Как вариант - карта памяти типа SD с переключателем (rw/ro) и картридер.</p></blockquote></div><p>Я пользую. Одна используется в качестве носимого и регулярно обновляемого «малого джентльменского набора». Меня качество и скорость устраивает.</p>]]></content>
			<author>
				<name><![CDATA[alexii]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=1844</uri>
			</author>
			<updated>2013-05-03T16:49:24Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=71847#p71847</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CMD/BAT: оперируем USB-flash накопителями.]]></title>
			<link rel="alternate" href="https://forum.script-coding.com/viewtopic.php?pid=71846#p71846" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>alexii пишет:</cite><blockquote><p>Изобретать не надо: <a href="http://www.qumo.ru/catalogue/products/51.xhtml">Qumo Yin Yang</a>.</p></blockquote></div><p>Видел в продаже (в своём городе - больше года точно есть), особенность как и у SD-карточки - ползунок RO/RW. Может чего-либо не понимаю, но как оно помогает в данной ситуации:<br /></p><div class="quotebox"><blockquote><p>Да история другая, так как лишить пользователя возможности записи данных я не могу.</p></blockquote></div><div class="fancy_spoiler_switcher"><div class="fancy_spoiler_switcher_header"><strong>+</strong>&nbsp;Qumo Yin Yang</div><div class="fancy_spoiler"><p>По характеристикам - скорость чтения/записи; долговечность - откровенный отстой, как и, собственно, у 90% накопителей (ок. 100 шт), которые я видел/прошли через меня.</p></div></div>]]></content>
			<author>
				<name><![CDATA[UNDYING]]></name>
				<uri>https://forum.script-coding.com/profile.php?id=27822</uri>
			</author>
			<updated>2013-05-03T16:05:45Z</updated>
			<id>https://forum.script-coding.com/viewtopic.php?pid=71846#p71846</id>
		</entry>
</feed>
