Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 49.

Защита от зараженых флешок. Посоветуйте.

  1. #21
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2009
    Сообщений
    125
    Вес репутации
    85
    Цитата Сообщение от antanta Посмотреть сообщение
    Я себе и друзьям написал утилитку, 4 кб на диске. Прописывается в *\RunОпределяет наличие авторана и автоматически прибивает. Если флешка защищена от записи (а файл есть), сообщает о неудачной попытке. Кому интересно, могу поделиться
    KIS при установке страшно ругается, правда.
    Поделитесь . Попробуем .

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.11.2006
    Сообщений
    88
    Вес репутации
    74
    Panda хорошо вакцинирует, проверено на Kido.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    536
    Цитата Сообщение от Travoed Посмотреть сообщение
    Поделитесь . Попробуем .
    MD5 92B7D944CF3087809B307B3FEE3478DB
    Ссылка - http://zalil.ru/upload/28343620
    Программа копирует себя в папку с виндой, прописывается в автозапуск без изысков, в "*/CurrentVersion/Run".
    Проверял только на XP.

  5. #24
    Junior Member Репутация
    Регистрация
    14.06.2008
    Сообщений
    2
    Вес репутации
    64
    я сам лично пользуюсь USB Disk Security, и доволен и установливаю друзьям на комп тоже.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    536
    Видел такое (или подобное). Не понял суть действия. Выходит такое красивое окно каждый раз. Оно что-то кроме авторана способно находить? Если да, то лучше ли, чем нормальный антивирь? Вряд ли... Для меня существует мотив использовать собственные поделки - я знаю, что они делают. Желающим могу дать исходник.
    Только не пинаться, это писано на основе моей второй в жизни проги на асме. Только там было наоборот, создавался файл на флехе, с непарламентским названием. Друзей пугал Кстати, в отличие от многих кривых вирей, не выдавал ошибку при невозможности записать файл.
    Не подумайте, что отстаиваю свое поделие. И написал-то его "на коленке", под влияним ситуации
    Есть оптимисты, которые форматируют в ntfs и выставляют "супер-пермишны". Ну, от студэнтов спасет. Каким образом можно еще "вакцинировать" ? Файловые атрибуты снимаются еще легше, чем разрешения.
    "Хороший русский язык помогает". Языки программирования - тоже Даже админам.
    Хех, на нашем местном форуме недавно удалили мой пост за кусок кода на паскале (процедура удаляет файлы рекурсивно по расширению). Оказывается, это был вредоносный код! )) А я еще на ВИ грешил.

  7. #26
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.08.2009
    Адрес
    Spb
    Сообщений
    479
    Вес репутации
    130
    Воспользовался Panda USB Vaccine, и сунул в зараженный комп, с которого как минимум два вируса постоянно домой притаскивал. На этот раз на флешке чисто. Даже удивлен, честно говоря. Понимаю, почему авторан не переписан, а вот почему вирусы не решили себя дальше записывать на флешку без авторана? Тупые что ли Хотя может наоборот - без авторана их все равно пользователь не запустит, потому что все время в скрытых папках прячутся.

  8. #27
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    20
    Вес репутации
    63
    может уже обсуждалось, не нашла...

    Подскажите, пожалуйста, как отключить/включить автозапуск только для диска C (флешки, телефоны и т.п.)?
    Вроде бы можно скриптом для AVZ.
    Просто на всех остальных автозапуск нужен.

  9. #28
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Цитата Сообщение от Эйфория Посмотреть сообщение
    может уже обсуждалось, не нашла...

    Подскажите, пожалуйста, как отключить/включить автозапуск только для диска C (флешки, телефоны и т.п.)?
    Вроде бы можно скриптом для AVZ.
    Просто на всех остальных автозапуск нужен.
    Можно с помощью мастера устранения проблем AVZ отключить автозапуск с нужных дисков.

    Либо выполнить скрипт:
    Код:
    begin
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     RebootWindows(true);
    end.
    (компьютер перезагрузится). Скрипт отключет автозапуск на всех дисках, кроме оптических

  10. #29
    Junior Member Репутация
    Регистрация
    20.10.2009
    Сообщений
    13
    Вес репутации
    59
    Можно пойти еще дальше и запретить запуск исполняемых файлов с флешки, путем создания дополнительных правил для пути по которому предположительно будет находится флешка. Я делаю так, в моей системе четыре диска то есть A:\, C:\, D:\, E:\. Значит при подключении флешки ей будут присвоины F:\, G:\, H:\, I:\, и.т.д.
    Делаем следующее: запускаем консоль управления (пуск- выполнить- secpol.msc) разворачиваем вкладку «Политики ограниченного использования программ» выбираем «Дополнительные правила» в правом окошке отобразятся правила (там их должно быть 4-ре), клацаем правой кнопкой мыши на пустом поле и выбираем «создать правило для пути» в появившемся окошке в графе «путь» теперь нужно указать предполагаемые пути местонахождения флешки, пишем F:\, в графе «уровень безопасности» можно выбрать один из параметров: разрешено, не разрешено оставляем по умолчанию "не разрешено", все, жмем ОК правило создано, тоже самое делаем для G:\, H:\, I:\, и.т.д. в зависимости сколько Вы одновременно используете сменных носителей. Теперь даже если Вы нечаянно запустите какой то например *exeшник ничего не получится. Прошу высказаться по этому поводу, помогут ли такие правила, или зловреды смогут обойти их?

  11. #30
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    248
    G-E-K, мера безопасности не должна настолько (ну прям как вирус! )ограничивать пользователя.
    Отключающий авторан reg-файл для системы+пандовская вакцина на флешке - вполне достаточно.

  12. #31
    Junior Member Репутация
    Регистрация
    20.10.2009
    Сообщений
    13
    Вес репутации
    59
    G-E-K, мера безопасности не должна настолько (ну прям как вирус! )ограничивать пользователя.
    Отключающий авторан reg-файл для системы+пандовская вакцина на флешке - вполне достаточно.
    Ну не совсем согласен.
    Ограничение только в том что нельзя будет установить какую то прогу с флешки, а прейдёться перенести ее в другое место.
    Пандовская вакцина это на Вашей флешке, а как быть с другими?
    Понятно если Вы единственный пользователь, то запуск исполняемого файла с флешки стремится к нулю, а как быть если Вашим компьютером пользуются другие люди со своими флешками и не все знают что такое авторан и что флешку после сношением с другим ПК сначала нужно сканировать а потом открывать, как защитится?

  13. #32
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    248
    G-E-K, при таком подходе (неквалифицированные пользователи со своими флешками да на моём компьютере) вряд ли что вообще поможет.
    Кстати, файлы, которые у них не получится запустить с флешки, они вполне могут скопировать на винт и запустить какую-нибудь "радость" оттуда.
    Допускаю, что для определённых ситуаций запрет запуска с флешки вполне может пригодиться, но далеко не для всех случаев.
    Мне такой вариант точно не подойдёт - на флешке куча софта, тестовых вариантов загрузки, которые по определению дожны работать именно с флешки.

  14. #33
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для NRA
    Регистрация
    17.03.2008
    Сообщений
    375
    Вес репутации
    212
    1. через АВЗ отключил ауторан дисков
    2. немного расщедрился и купил SandBoXIE;
    включил форсирование всех съемных носителей (включая ДВД) и всё путём: ни с сёрфом Инета, ни с триалками, ни с флехами особых проблем за последние года 2-3 не замечено (но иногда забываю отключить))

    Вот так, хотя, пока научился- пару сисек набил)
    Нас объединяет то, что разъединяет

  15. #34
    Junior Member Репутация
    Регистрация
    20.10.2009
    Сообщений
    13
    Вес репутации
    59
    при таком подходе (неквалифицированные пользователи со своими флешками да на моём компьютере) вряд ли что вообще поможет.
    Кстати, файлы, которые у них не получится запустить с флешки, они вполне могут скопировать на винт и запустить какую-нибудь "радость" оттуда.
    При таком ходе событий полностью с Вами согласен.

    Мне такой вариант точно не подойдёт - на флешке куча софта, тестовых вариантов загрузки, которые по определению дожны работать именно с флешки.
    Ну так ничего ж не мешает засунуть весь софт в отдельную папку и для нее создать правило разрешающее запуск исполняемых файлов. Так как всякая зараза в основном прописывается в корне диска, то ее запуск будет невозможен, а Ваш софт будет прекрасно работать.

    Хотя может быть Вы и правы, такие ограничения скорее для параноиков (ну вроде меня), я постоянно работаю с такими ограничениями, не испытывая никакого дискомфорта.

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    526
    Цитата Сообщение от VV2006 Посмотреть сообщение
    Отключающий авторан reg-файл для системы+пандовская вакцина на флешке - вполне достаточно.
    Есть вирус, который скрывает папки и создает екзешники с их названием и значком папки, тобишь этот метод не спасет флешку от заражения.
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  17. #36
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    248
    G-E-K, вот, к примеру, тот же ntdetect.com из корня убрать в каталог не получится, Вы же понимаете.

    Surfer, это от Проводника он скрывает, а от Far manager'а - не укрыться, и всякие левые значки ему пофег.
    Понятно, что не автораном единым... Поэтому для "рисковых" или заражённых компов есть такие заготовки: флешка с защитой от записи, загрузочная флешка с невидимым из Windows разделом. Жаль, переключатель случайно "уработал" - приятно было наблюдать, как вирусы выбрасывают жалобные окошки: типа, не могу писать, снимите защиту от записи!
    Кстати, если не загромождать корни своих флешек, а Проводнику предпочесть Far, это позволит замечать вирусы на "подопытных" флешках раньше антивирусов.

  18. #37
    Junior Member Репутация
    Регистрация
    20.10.2009
    Сообщений
    13
    Вес репутации
    59
    вот, к примеру, тот же ntdetect.com из корня убрать в каталог не получится, Вы же понимаете.
    Честно говоря не совсем понимаю, каким образом можно использовать ntdetect.com после загрузки ОС с жесткого диска, объясните нубу. Если какой то файл нельзя переместить с корня диска то опять же выход есть, создаем правило для хеша этого файла и он будет запускаться хоть с корня, хоть с каталога.
    Я согласен что не все захотят возится с политикой ограниченного использования программ. Ну в общем каждый сам для себя выбирает методы защиты в зависимости от конкретной ситуации, я описал свой, для кого то он будет приемлем для кого то нет.

  19. #38
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    248
    G-E-K, MobaLiveUSB_0.2.exe, MobaLiveCD_v2.1.exe можно тестировать загрузку с флешки без лишних перезагрузок. ntdetect.com используется для вариантов загрузки NT-систем с USB-HDD: ntldr (меню boot.ini) --> grldr (меню menu.lst GRUB4DOS).

  20. #39
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Юльча
    Регистрация
    19.01.2009
    Адрес
    Ukraine
    Сообщений
    350
    Вес репутации
    389
    моя проблема частично связана с названием темы:

    предыстория
    моя флешка отформатирована в ntfs. на ней был создан файл autorun.inf скрытый/ридонли и с него были убраны все права (вкладка безопасность была пустая)..
    однако флешка все таки заразилась вирусом с перезаписью авторан.инф - то ли кидо, то ли авторанер, суть не в этом..
    т.к. usbvaccine на fat32 легко перезаписывалась некоторыми вирусами, с правами вирусы тоже справились, решила попробовать usbvaccine на ntfs, флешка была вставлена в компьютер с резидентно висящей usbvaccine
    usbvaccine после вставки флешки выкинула окно и зависла

    теперь собственно просьба - помогите найти autorun.inf
    судя по тому что ни файл, ни каталог, с таким именем не создаются - такой файл уже есть. любой другой файл каталог создаются беспроблем и других проблем с флешкой до сих пор не было. тьфу-тьфу..
    чекдиском флешку проверяла )
    на fat32 файл отображался, просто к нему не было доступа.. почему же на ntfs его невидно (проверяла на разных компьютерах с windows xp)?
    или это всё-таки нормально что autorun.inf не отображается?




    Добавлено через 5 часов 35 минут

    глянула winhex'ом содержимое флешки, нашлось два autorun.inf явно не тех что нужно.. я даже опустошила флешку и даже затерла eraser'ом всё свободное место на флешке для чистоты эксперимента (без полного форматирования)
    проверила снова winhex'ом - уже точно autorun.inf нет!
    почему же всё равно не создается autorun.inf? есть варианты?
    хорошее бы получилось решение задачи по ТРИЗу: и файла нет, и защита есть )))
    Последний раз редактировалось Юльча; 30.01.2010 в 01:52. Причина: Добавлено
    Дуракам закон не писан, если писан, то не читан, если читан, то не понят, если понят, то не так...

  21. #40
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    248
    Юльча, можно просто проверить, чудеса ли это резидентной защиты usbvaccine: попробовать создать autorun.inf на флешке, подключенной к другому компу, или загрузившись с другой системы на этом же копе.

    судя по тому что ни файл, ни каталог, с таким именем не создаются - такой файл уже есть.
    Не факт, думается, вполне возможно реализовать запрет на создание файла с определённым именем и другими средствами.

Страница 2 из 3 Первая 123 Последняя

Похожие темы

  1. Посоветуйте!!!
    От Yurrez в разделе Софт - общий
    Ответов: 12
    Последнее сообщение: 24.08.2010, 20:59
  2. Посоветуйте
    От Smike1 в разделе Microsoft Windows
    Ответов: 1
    Последнее сообщение: 09.08.2010, 13:16
  3. Посоветуйте
    От Smike1 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 09.08.2010, 13:16
  4. Ответов: 2
    Последнее сообщение: 23.03.2009, 15:41

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00875 seconds with 18 queries