Страница 4 из 7 Первая 1234567 Последняя
Показано с 61 по 80 из 136.

Как полностью обезопаситься от autorun-нов?

  1. #61
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    THK
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #62
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    60
    Вес репутации
    64
    Цитата Сообщение от PavelA Посмотреть сообщение
    THK
    Was ist das?

  4. #63
    Junior Member Репутация
    Регистрация
    07.03.2008
    Сообщений
    11
    Вес репутации
    64
    Das ist "Thank you" oder "i'm thinking"
    Хотя может быть я ошибся...

    Так что там по поводу того, как отобразить скрытые системные файлы, не отображаемые проводником?
    Не совершайте бездумных поступков - люди могут потерять к вам доверие...

  5. #64
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    662
    еще раз повторюсь, вот это
    Код:
    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    "NoDriveTypeAutoRun"=dword:000000ff
    "NoDriveAutoRun"=dword:000000ff
    "NoFolderOptions"=dword:00000000
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
    "CheckedValue"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
    @="@SYS:DoesNotExist"
    записанное в файл a.reg
    и выполненое! комп перегрузить. разве не отключает полностью авторан и не позволяет вам видеть скрытые файлы и папки, (если вы их включите в свойствах проводника, кстати если свойств у вас небыло то они появятся!)
    ???

    или просто скачайте
    http://virusinfo.info/attachment.php...9&d=1205166769
    и выполните 1.reg и 2.reg

    Добавлено через 7 минут

    Цитата Сообщение от Marielito07 Посмотреть сообщение
    Да нет я вообще пользуюсь Total Commander`м -там у меня настроено Показывать скрытые и системные файлы, поэтому не вариант папки нету!
    Но все же, что по поводу Автозапусков?
    качай вложение и запускай!, можеш все содержимое архива себе в корень флешки положить, и к друзьям сходить
    Последний раз редактировалось Virtual; 14.03.2008 в 09:53. Причина: Добавлено

  6. #65
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Цитата Сообщение от Surfer2000 Посмотреть сообщение
    Das ist "Thank you" oder "i'm thinking"
    Хотя может быть я ошибся...

    Так что там по поводу того, как отобразить скрытые системные файлы, не отображаемые проводником?
    Можно сделать так: в AVZ Файл -- Восст. системы - п.6,8 -- Выполнить.

    Да, это именно Thank you (THK)
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #66
    Junior Member Репутация
    Регистрация
    07.03.2008
    Сообщений
    11
    Вес репутации
    64
    Понял, всем огромное спасибо за помощь!

    P.S.
    Virual,
    А авторан с CD данные рег файлы отключают?
    Последний раз редактировалось Surfer2000; 15.03.2008 в 18:23.
    Не совершайте бездумных поступков - люди могут потерять к вам доверие...

  8. #67
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2007
    Адрес
    Frolovo MegaTown. Why Mega? I am living in Frolovo
    Сообщений
    252
    Вес репутации
    182
    Кхе, кхе...
    Прочитано, понято. А я хочу рассказать, как сделал я.
    Находим прогу TweakXP (кому - то уже искать не нужно. см. Аттач) - она запустится на Service Pack 2 и только там...
    После установки нужно запустить прогу и проследовать в направлении
    My Computer ->AutoPlay -> Drives.

    Справа будет список дисков.

    Снимите галочки напротив дисков, автозапуск которых Вам не нужен.
    (У меня отключены все диски, кроме локальных) и нажмите Apply.

    Будут отключены все диски, с которых сняты эти отметки....
    Для пользователей Антивируса Касперского: необходимо разрешать действия с Реестром!

    Закрыть программу.
    Всё! Автозапуск отменён!
    Вложения Вложения

  9. #68
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Shark Посмотреть сообщение
    TweakUI ... Drives...
    Проблема-то как раз в тех дисках, которые доступны, Shark. Даже если там запретить автозапуск через TweakUI, есть определённые условия, при которых эти запреты просто обходятся.

    Сначала 'добрый' вариант - Допустим вы установили запрет на автозапуск доступного CD-Rom (я это уже годами делаю). Теперь установите какой-нибудь агрессивный плеер типа RealPlayer или QuickTime. Хотя TweakUI показывает, что автозапуска нету (галочка же снята для Autoplay CD-ROM), если проверить реестр, то тогда оказывается, что плееры отменили запрет автозапуска!

    Теперь кошмарный вариант - вы установили запрет автозапуска для всех дисков, сняли все галочки доступных дисков, кроме вам нужных - остальные недоступны совсем (так у меня). А теперь запустите на своём компе кого-нибудь из семейства Бронтока (желательно посвежее) и сообщите о результатах - Автозапуск отменён, или...?

    Paul
    Последний раз редактировалось XP user; 16.03.2008 в 09:44.

  10. #69
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    662
    Цитата Сообщение от Surfer2000 Посмотреть сообщение
    Понял, всем огромное спасибо за помощь!

    P.S.
    Virual,
    А авторан с CD данные рег файлы отключают?
    а сам еще не проверил?
    отключается как класс авторан!!

    результат этого и еще 2 топиков данного сайта.

  11. #70
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.01.2008
    Сообщений
    101
    Вес репутации
    134
    Я правильно понимаю, что через механизм авторана начинает ползти действительно опасная зараза (см. http://virusinfo.info/showthread.php?t=19909)?
    Если это так, то пропаганда защиты здоровых компьютеров становится очень важной.

  12. #71
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от psw Посмотреть сообщение
    Я правильно понимаю, что через механизм авторана начинает ползти действительно опасная зараза (см. http://virusinfo.info/showthread.php?t=19909)?
    Это вы правильно поняли.
    Цитата Сообщение от psw Посмотреть сообщение
    Если это так, то пропаганда защиты здоровых компьютеров становится очень важной.
    P.S.: Я лично только этим и занимаюсь...

    P.S.2: Кстати, нашёл ещё один забавный способ к дополнению того, что я ранее привёл:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\AutoplayHandlers\CancelAutopla y\Files]
    В этой ветке находятся текстовые параметры, содержащие имена файлов, отыскав которые на CD-ROM или Флэшке, 'AutoPlay' запускаться не будет. Добавьте туда пустой строковый параметр типа REG_SZ с названием '*.*' (любые файлы).

    Paul
    Последний раз редактировалось XP user; 21.03.2008 в 12:08.

  13. #72
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    524
    Допустим компьютер мы защитили от авторунов, а как защитить флешку ?
    Пустого файла Autorun.inf с аттрибутами RHS будет достаточно ?
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  14. #73
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.06.2007
    Сообщений
    101
    Вес репутации
    232
    Или создать каталог autorun.inf и attrib rs

  15. #74
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Surfer Посмотреть сообщение
    Допустим компьютер мы защитили от авторунов, а как защитить флешку ?
    Пустого файла Autorun.inf с аттрибутами RHS будет достаточно ?
    Я не знаю, насколько это правда, но на одном хакерском форуме в США читал, что и это уже обходится. Защита от записи, возможно, лушче. Но даже если у вас на флэшке стоит файл авторан, если вы на компьютере введёте это:
    Код:
    REGEDIT4
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
    @="@SYS:DoesNotExist"
    то тогда этот файл не должен запускаться, так как Windows не будет знать как его запускать - он же не существует. Этот хак говорит Windows, что Autorun.inf на самом деле файл конфиг с периода ДО Win95, когда реестра ещё не было, и всё делалось через .ini файлы. В данном случае, Windows поймёт всё так: 'Слушай, Билл, дорогой, каждый раз, когда тебе надо работать с файлом autorun.inf, не используй параметры самого файла, ладно? Ты найдёшь как делать всё в HKEY_LOCAL_MACHINE\SOFTWARE\DoesNotExist.'
    Но так как этот ключ не существует (=DoesNotExist), параметры - пусты. В результате и ничего не автозапускается, и никаких параметров не добавляется к режиму двойного клика explorer'a. Только когда вы дико начинаете нажать на исполнительные файлы на флэшке можно заразить комп, что вы таком случае заслужили...
    Кроме того можно ещё задать:
    Код:
    REGEDIT4
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
    "*.*"=""
    Это текстовые параметры файлов, которые не должны автозапускаться. В данном случае *.* = любые.
    P.S.: Естественно надо добавить ключи к тем, которые мониторятся постоянно вашей защитой. Вот так я добавил в Комодо 3:



    Paul
    Последний раз редактировалось XP user; 26.03.2008 в 07:10.

  16. #75
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    60
    Вес репутации
    64
    А в Nod32 или в Agnitum не подскажите как это сделать?

  17. #76
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от Marielito07 Посмотреть сообщение
    А в Nod32 или в Agnitum не подскажите как это сделать?
    По моему ни в том, ни в другом продукте монитора реестра нет...

    Отменил свои высказывания насчёт MountPoints2 - мониторить надо, удалить права для всех лучше НЕ надо. То, что надо делать указано здесь:
    http://virusinfo.info/showthread.php?t=20291

    Paul
    Последний раз редактировалось XP user; 09.04.2008 в 11:14. Причина: Добавлено

  18. #77
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Цитата Сообщение от p2u Посмотреть сообщение
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\AutoplayHandlers\CancelAutopla y\Files]
    В этой ветке находятся текстовые параметры, содержащие имена файлов, отыскав которые на CD-ROM или Флэшке, 'AutoPlay' запускаться не будет. Добавьте туда пустой строковый параметр типа REG_SZ с названием '*.*' (любые файлы).

    Paul
    Чутка оффтопика: Сегодня слазал в этот ключик. Система стоит давно, досталась по наследству. Сколько же там вариантов имен файлов лежит, просто ужас. Что-то надо делать с этим ключиком более глобальное, не удивлюсь, если какая-нибудь очередная программа не добавит туда еще имен своих файлов.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #78
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    662
    Наилучшее решение на мой взгляд следующее (уже применил у себя):
    1. Пуск - Выполнить - regedit
    вот имменно это для меня и не подошло!, так как требовалась автоматизация и срочная...
    хак с авторан.инф мне более по душе, и он универсален!
    Код:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
    @="@SYS:DoesNotExist"
    пошел легким путем:
    в политику домена в макрос старта системы прописал ключики реестра, на следующий день все пользователи домена обнаружили отсутствие авторана
    + теперь при каждом включении раб станций ключи перезаписываются, так на всяк случай, да и новым станциям лишним не будет. /вошел в дом, авторан отключи!/
    Последний раз редактировалось Virtual; 26.03.2008 в 14:27.

  20. #79
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от PavelA Посмотреть сообщение
    Чутка оффтопика: Сегодня слазал в этот ключик. Система стоит давно, досталась по наследству. Сколько же там вариантов имен файлов лежит, просто ужас. Что-то надо делать с этим ключиком более глобальное, не удивлюсь, если какая-нибудь очередная программа не добавит туда еще имен своих файлов.
    Ничего страшнего нет на самом деле в этом - всё, что там указано НЕ БУДЕТ АВТОЗАПУСКАТЬСЯ. Можно в принципе очистить всё как у меня на картинке указано.
    *.* = НИКАКИЕ файлы не будут автоматически запускаться).



    Цитата Сообщение от Virtual Посмотреть сообщение
    вот имменно это для меня и не подошло!, так как требовалась автоматизация и срочная...
    хак с авторан.инф мне более по душе, и он универсален!
    пошел легким путем:
    в политику домена в макрос старта системы прописал ключики реестра, на следующий день все пользователи домена обнаружили отсутствие авторана
    + теперь при каждом включении раб станций ключи перезаписываются, так на всяк случай, да и новым станциям лишним не будет. /вошел в дом, авторан отключи!/
    Я рад, что помогло.

    Paul
    Последний раз редактировалось XP user; 26.03.2008 в 11:22. Причина: Добавлено

  21. #80
    Junior Member Репутация
    Регистрация
    08.04.2008
    Сообщений
    6
    Вес репутации
    63
    А как прописать права на Mountpoints2 через политику - ключики то лежат в ветке карентюзер и политикой их достать не получается

    на все новые профиля можно через Default. А на уже существующие как?

Страница 4 из 7 Первая 1234567 Последняя

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 31.10.2009, 07:36
  2. Ответов: 5
    Последнее сообщение: 11.07.2009, 14:54
  3. Ответов: 6
    Последнее сообщение: 10.07.2009, 14:08
  4. Ответов: 4
    Последнее сообщение: 19.03.2008, 09:42
  5. Ответов: 5
    Последнее сообщение: 03.02.2008, 17:48

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00164 seconds with 19 queries