Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 66.

Удобная программка для борьбы с флэш-вирусами

  1. #41
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    60
    Вес репутации
    65
    Цитата Сообщение от p2u Посмотреть сообщение
    Задать вашему монитору реестра, чтобы он следил за новыми, чистыми ключами MountPoints2, которые будут в результате.
    Paul
    А можно подробней тут где этот самый монитор находится, я так понял что это в самом антивирусе или как, если да то у мну nod32.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Цитата Сообщение от demos Посмотреть сообщение
    Ну просто в свое время у меня возник такой вопрос и я в такой замысловтой форме дал пояснение -) типо сам сабой напрашивающий вопрос и тут же ответ а-ля мини faq :-D

    помогите с предыдущим постом про реестр...
    Должно быть вот так: http://virusinfo.info/showthread.php?p=199992
    Код:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
    @="@SYS:DoesNotExist"
    Последний раз редактировалось PavelA; 24.03.2008 в 16:42.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #43
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от demos Посмотреть сообщение
    Не понятно, а как тогда строковой параметр назвать?
    У меня вообще autorun.inf небыло :-/
    Если нет такого раздела, то тогда надо его создать. Параметр называется 'по умолчанию' (в скобках). Здесь всё подробно даже с картинками:
    http://virusinfo.info/showthread.php?t=20291
    Цитата Сообщение от Marielito07 Посмотреть сообщение
    А можно подробней тут где этот самый монитор находится, я так понял что это в самом антивирусе или как, если да то у мну nod32.
    А я не знаю, есть ли в NOD32 монитор реестра...

    Paul
    Последний раз редактировалось XP user; 24.03.2008 в 17:00. Причина: Добавлено

  5. #44
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    Цитата Сообщение от p2u Посмотреть сообщение

    А я не знаю, есть ли в NOD32 монитор реестра...

    Paul
    нет там.

  6. #45
    Junior Member Репутация
    Регистрация
    16.03.2008
    Сообщений
    1
    Вес репутации
    64
    здесь я соглашусь с opv88... ->> прога Flashcontrol лучше чем anti_avtorun
    и вот эти понты, там типо создаеться троянский поток в системном процессе ))
    простым пользователям по барабану какие там потоки создаються... им главное чтоб слосило все под корень ))) и кстати врядли им когда нибудь пригодиться пользоваться утилитой криптозащиты
    это прога для совершенно беззащитных и безпомощных пользователей, для тех кто сложнее WinAmpa , программы боль не встечал
    а уж если у кого то проги с флешки запускаються autorun.inf ом , будьте любезны - ручками
    в любом случае наличие этой проги у пользователя все же лучше чем ничего!!!
    ПРАВДА, opv88??? )))

  7. #46
    Junior Member Репутация
    Регистрация
    27.03.2008
    Сообщений
    1
    Вес репутации
    64

    Вопрос

    [Так какую программу посоветовали бы ?
    Устал от вируса: Trojan.Nsanti.Packed . Псоле двойного клика на диск , антивируска находи и лечит вирус C:\docum..\User\Local..\Temp\slun.dll
    После повторного клика , такая же "тема"...
    Буду благодарен за помощь...

  8. #47
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от Murat Посмотреть сообщение
    [Так какую программу посоветовали бы ?
    Устал от вируса: Trojan.Nsanti.Packed . Псоле двойного клика на диск , антивируска находи и лечит вирус C:\docum..\User\Local..\Temp\slun.dll
    После повторного клика , такая же "тема"...
    Буду благодарен за помощь...
    По имени зловреда мой анализатор идентифицировал зверя как Worm.Win32.AutoRun.btv. Он создает ряд файлов в системе, в частности c:\windows\system32\amvo.exe и c:\windows\system32\amvo0.dll, а также d.com и autorun.inf в корне дисков. Если антивирус не справляется с ним, что стоит обратиться в раздел "Помогите" данной конференции (перед созданием темы обязательно выполнить правила раздела)
    Последний раз редактировалось Зайцев Олег; 27.03.2008 в 13:45.

  9. #48
    Junior Member Репутация
    Регистрация
    10.03.2008
    Сообщений
    28
    Вес репутации
    65
    С месяц назад притащили на работу AMVO. на флешке был авторан и u.bat. Удалось справиться следующим образом: из под тотал командера была переименована amvo.exe. Во втором окне увидел, что u.bat исчез! После перезагрузки он не восстановился. Затем регедитом убрал из реестра все упоминания об этих файлах и удалил dll.
    Вопрос - насколько корректно было проведено лечение? Про virusinfo.info я тогда не знал, поэтому лечил на коленке...

  10. #49
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.01.2008
    Сообщений
    101
    Вес репутации
    135
    Занятный вариант защиты, когда по каким-либо причинам авторан требуется
    http://blog.didierstevens.com/programs/usbvirusscan/
    С исходниками. Отслеживается WM_DEVICECHANGE/DBT_DEVICEARRIVAL и запускается что-то, заданное пользователем заранее (например, антивирус с жесткого диска). Но, наверное, в каких-то случаях может и не успеть сработать - не одна же эта программа получает это сообщение.

  11. #50
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    15
    Вес репутации
    64

    Новая версия Flashcontrol v.3.0 с исправлением предыдущих недостатков!

    На 20 июня 2008 года намечен выпуск новой версии Flashcontrol (v.3.0), переписанной на другом языке программирования с исправлением всех предыдущих недостатков, в том числе наличие всяческих таймеров, мониторящих систему и т.д. Буду рад всякой критике с вашей стороны.

  12. #51
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    Цитата Сообщение от opv88 Посмотреть сообщение
    На 20 июня 2008 года намечен выпуск новой версии Flashcontrol (v.3.0), переписанной на другом языке программирования с исправлением всех предыдущих недостатков, в том числе наличие всяческих таймеров, мониторящих систему и т.д. Буду рад всякой критике с вашей стороны.
    Вы бета версию не выпустите перед основным релизом?

  13. #52
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    15
    Вес репутации
    64
    Цитата Сообщение от zerocorporated Посмотреть сообщение
    Вы бета версию не выпустите перед основным релизом?
    Выпуск бета-версии не планируется... Зачем? Ведь и так ждать осталось не очень долго. А если будут ошибки или недоработки (или возникнут новые потребности в улучшении программы), то все будет компенсироваться за счет новых версий. В принципе, программа почти готова. Сейчас идет лишь улучшение интерфейса и тестирование.

  14. #53
    Junior Member Репутация
    Регистрация
    09.05.2008
    Сообщений
    21
    Вес репутации
    64
    Извиняюсь если не в тему, но есть ли альтернатива тестируемого варианта, т.е уже готовая для применения программа, блокирующая занесение вирусов на флешку?

  15. #54
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    15
    Вес репутации
    64
    Цитата Сообщение от Medeya Посмотреть сообщение
    Извиняюсь если не в тему, но есть ли альтернатива тестируемого варианта, т.е уже готовая для применения программа, блокирующая занесение вирусов на флешку?
    Есть версия 2.5 программы Flashcontrol, которую можно скачать с того же сайта: www.taurussoft.narod.ru

  16. #55
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    15
    Вес репутации
    64
    20 июня 2008 года вышла новая версия Flashcontrol - 3.0, которая была успешно размещена на сайте www.taurussoft.narod.ru. Скачивайте и используйте! Обо всех найденных ошибках, недоделках или глюках просьба сообщать непосредственно автору по указанному email-адресу или писать на форуме сайта. При первоначальном тестировании программы ошибок найдено не было.

  17. #56
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    868
    Протестировал.

    1.Почему то при простое грузит ЦП на 40-55% ?

    2.В алгоритме отключения авто-запуска странное поведение обнаружено:
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDriveTypeAutoRun
    
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\AutoRun
    Тут неправильный тип данных выставляется, нужен REG_DWORD а ставится REG_BINARY. В принципе если система их воспринимает то все нормально... но с твикерами могут возникнуть проблемы.

  18. #57
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от zerocorporated Посмотреть сообщение
    Протестировал.

    1.Почему то при простое грузит ЦП на 40-55% ?
    Это чтобы показать значимость и сложность алгоритма защиты На самом деле у программы есть папка images, там есть BMP файлы -картинки для кнопок. И они со страшной скоростью непрерывно в мертвом цикле подгружаются с диска и обрабатываются. ЦП будет подгружен на 15-80% (в зависимости от мощности ПК), диск - аналогично (в зависимости от кеша). Кол-во чтений поражает воображение - порядка 50 тысяч операций в минуту на средне-дохлом ПК

  19. #58
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    15
    Вес репутации
    64
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Это чтобы показать значимость и сложность алгоритма защиты На самом деле у программы есть папка images, там есть BMP файлы -картинки для кнопок. И они со страшной скоростью непрерывно в мертвом цикле подгружаются с диска и обрабатываются. ЦП будет подгружен на 15-80% (в зависимости от мощности ПК), диск - аналогично (в зависимости от кеша). Кол-во чтений поражает воображение - порядка 50 тысяч операций в минуту на средне-дохлом ПК
    По поводу рисунков в формате bmp вы подметили абсолютно точно. Пожалуй, проще будет загрузить все рисунки при старте программы, а потом изменять. Возможно, процессор будет нагружен поменьше.

  20. #59
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от opv88 Посмотреть сообщение
    По поводу рисунков в формате bmp вы подметили абсолютно точно. Пожалуй, проще будет загрузить все рисунки при старте программы, а потом изменять. Возможно, процессор будет нагружен поменьше.
    Это не я подметил - а одна хитроумная железка Тут конечно картинки следует однократно загрузить, и перезагружать только при смене скина (хотя зачем скины программе, которая должна по сути быть невидимой для юзера и жрать минимум ресурсов ... но это уже вопросы дизайна). И если это кнопки, то можно вообще все в одну BMP-шку поместить (высота кнопок идентична, поэтому можно сделать BMP высотой в кнопку и шириной W*N*2, где W - ширина кнопки, N - их количество, 2 - с учетом того, что картинки лежат парами - прорисованные в нажатом и ненажатом виде, или в активном-неактивном)

  21. #60
    Junior Member Репутация
    Регистрация
    19.03.2008
    Сообщений
    15
    Вес репутации
    64
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Это не я подметил - а одна хитроумная железка Тут конечно картинки следует однократно загрузить, и перезагружать только при смене скина (хотя зачем скины программе, которая должна по сути быть невидимой для юзера и жрать минимум ресурсов ... но это уже вопросы дизайна). И если это кнопки, то можно вообще все в одну BMP-шку поместить (высота кнопок идентична, поэтому можно сделать BMP высотой в кнопку и шириной W*N*2, где W - ширина кнопки, N - их количество, 2 - с учетом того, что картинки лежат парами - прорисованные в нажатом и ненажатом виде, или в активном-неактивном)
    Собственно, это уже сделано - картинки однократно загружаются, и перезагружаются только при смене скина. Также добавлена маска для более приличного вида кнопок.
    Конечно, можно и кнопки поместить в одну bmp-шку, но просто уже не хочется возиться. Но спорить не буду, это кто как хочет.
    P.S. Измененный вариант пока не выкладывал, еще некоторые тонкие детали дорабатываю.

Страница 3 из 4 Первая 1234 Последняя

Похожие темы

  1. Методика борьбы с вирусами, использующими маскировку процесса
    От Allan Stark в разделе Вредоносные программы
    Ответов: 2
    Последнее сообщение: 10.10.2010, 22:06
  2. последствия борьбы с вирусами (заявка №16997)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 25.04.2010, 12:00
  3. Ответов: 11
    Последнее сообщение: 22.02.2009, 01:53
  4. Метод борьбы с компьютерными вирусами
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 21
    Последнее сообщение: 31.07.2007, 17:35
  5. Ответов: 0
    Последнее сообщение: 29.06.2006, 14:17

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00015 seconds with 18 queries