Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 42.

"Колхозный" антивирус для сельской местности, или для флэшек

  1. #21
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от alex368 Посмотреть сообщение
    Зайцев Олег,

    Между прочим, пользуюсь давно и работает эффективно...
    Если каждый из десятков тысяч посетителей VI начнет выкладывать на форум всякую ерунду, чем он пользуется и думает, что оно эффективно - придется еще десять серверов делать - под файлопомойку. Эта утилита давно известна и много раз обсуждалась:
    http://virusinfo.info/showthread.php...ght=USBVaccine
    http://virusinfo.info/showthread.php...ght=USBVaccine
    и т.п. - все это полумеры, решающие в лучшем случае 5-10% в области защиты от флеш-заразы (как например оно защитит от классического вируса, заражающего файлы ? Или от малвари, создающей свои копии во всех папках ? Подменяющей имеющиеся EXE файлы собой ?)
    Последний раз редактировалось Зайцев Олег; 16.03.2010 в 18:49.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    530
    Давно юзал флехи с защитой от записи. Потом они исчезли из продажи. Потом на каком-то семинаре подарили HD (или как его), пришлось купить card-reader. Потом нашел таки флеху на 4 Gb с защитой от записи. Клиентам - внушало.
    Минусов - ровно два. AVZ, будучи запущенным с такой флэхи при выполнении стандартных скрипов восстановления жутко ругается на невозможнось чота записать. Зверушки же молча вешают систему, пытаясь тоже чего-то записать на такой носитель, делая работу невозможной. В предельном случае высыпают на экран кучу окон с ошибками (что хотя бы немного может помочь диагеостике).
    Хотя, казалось бы
    invoke SetErrorMode, SEM_FAILCRITICALERRORS ...
    Резкое выдергивание флэхи я наблюдал не так давно. Сотрудница подопечной фирмы вставила свою флеху, услышала ласковый девичий голос. Голос равнодушно сообщил, что "вставлен неизвестный накопитель, и он будет отформатирован". Такой прыти можно только позавидовать. Аки пантера, юзерша бросилась к девайсу и выдернула его из недобука. Пострадавших не случилось.
    На моей памяти последние случаи выгорания были на мамках с i865. Хотя, железячники сообщали об ослабленной защите у отдельнх вендоров и на i9xx.
    Цитата Сообщение от Br0m Посмотреть сообщение
    а вот такой вопрос, при подключении новой флешки (USB-устройства)
    возможно заражение? и как групповые политики, (gpedit.msc) политики безопасности (secpol.msc) действуют на устройство которое еще не установилось? (т.е. в процессе установки?)
    да и как часто встречаются поддельные диспетчеры устройств?
    При желании и умении создается и хранится список серийных номером доверенных девайсов. Это не "сукурити", поскольку можно обойти перепрошивкой устройства( Оговорка - на случай целевой локальной атаки). Такая софтина будет легко написана за ящик пива студентом третьего курса, а то и школьником (тут с пивом - поосторожнее, посодют. Так что лучше - студентом).
    Линукс на печатных машинках? Опен Офис кушает столько памяти... Или я отстал от жизни?
    Было врем, когда я (как всякий пионэр) был воодушевлен лунухом. Гуру мне быстро объяснили, что халявы не будет. Полноценный десктопный Линукс - не для нищебродов в смысле аппаратных требований. Слакварь 10 на П-1 с 64 мегабайтами работала не быстрее, чем w2k с актуальным в ту пору антивирем. Если вспомнить об лицензионных проблемах с протоколами шифрования-сжатия (что актуально для этих ваших sky), то становится вообще грустно. В ЛОР, все в ЛОР.
    Если о совместимости вопрос вообще не стоит, тогда можно и ДОС с Лексиконом поставить. В наше время под Дос вирей тяжко найти.
    Кстати, об относительно безопасном серфинге. Гдето-то пробегала новость о порте lynx под винду.
    Если по сабжу... ТС сам что-то выдумывает, изучает. Красавчик. Главное, не останавливаться на достигнутом. Сегодня - скрипт, завтра - машинные коды!
    Последний раз редактировалось antanta; 16.03.2010 в 21:51.

  4. #23
    Junior Member Репутация
    Регистрация
    15.03.2010
    Адрес
    д. Чернавчицы, Брестский р-н, Республика Беларусь
    Сообщений
    7
    Вес репутации
    52
    Приветстсвую!

    >> Каждые пол секунды проверяем список
    сменных дисков, если он изменился, ищем там autorun.inf,
    скрытые папки.
    > - если ПК заражен флеш-вирусом, то получим следующее - вирусяк не найдя себя на флешке скопирует туда свое тело, скрипт его переместит, вирусяк опять скорпируется - в общем полезная нагрузка компьютеру гарантирована

    Что-то я переволновался при первом ответе. Алгоритм говорит, что перемещение файлов происходит только раз и после смены общего кол-ва носителей в системе. Это явно не пол секунды, и о неконтролируемом цикле речи не идёт. Хотя каждый раз будет одну и ту же флэшку теребить, если она не сменялась. Но повторюсь, для этого при запуске пишется, что прога работает на "чистом" компьютере.

    На счёт политик безопасности. Я вместо голых путей вбивал шаблоны (*.exe). Похоже зря, оно и так работает, у меня не работает. Но работа эта не то, что надо в колхозе. Если бы была возможность вставлять свои сообщения, я не против. А так тотал говорит, что программа не запускается. Это значит что в общем случае народ начнёт говорить: "А почему мои папки не открываются" и т.п.

    Также надо повозиться мышой, чтобы весь алфавит забить туда. А если у меня сменный CD\DVD или даже flash с прогами или саморазархивирующимися архивами?..

    Так что элементарный скриптинг с возможностью и лингвистики, и функционала, думаю пока выигрывает.

  5. #24
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Цитата Сообщение от олеком Посмотреть сообщение
    На счёт политик безопасности. Я вместо голых путей вбивал шаблоны (*.exe). Похоже зря, оно и так работает, у меня не работает. Но работа эта не то, что надо в колхозе.
    Работа под "юзером" + запрет запуска из юзерских папок - самое "колхозное решение
    The worst foe lies within the self...

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Цитата Сообщение от олеком Посмотреть сообщение
    Так что элементарный скриптинг с возможностью и лингвистики, и функционала, думаю пока выигрывает.
    думаю выигрывать, в данном случае, будет нормальный антивирь + отключение авторана на флэшках... Желательно ещё запаролить пользовательские настройки и сделать ограниченную учётную запись.
    ибо пользователю ничего не мешает окромя табличек с документами принести, скажем, очень_нужную_полезную_программу, скачанную с непонятного сайта в инете

    На счёт cd/dvd-r(w) увы их запись сделана через очень далёкие дебри. "Простиеньким", думаю, не обойдётся.
    полно простых до невозможности программ, правда с урезанным функционалом, но под ваши цели вполне хватит. vso dvd copy что-ли называлась подобная...
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  7. #26
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.02.2007
    Адрес
    Тбилиси
    Сообщений
    168
    Вес репутации
    202
    Цитата Сообщение от ScratchyClaws Посмотреть сообщение
    Возможно более безопасно переносить файлы путем записывания их на диски кучка cd-rw, простенькая программа для записи/стирания и всё тихо и спокойно. Правда автозапуск cd тоже лучше отключить.
    Надо было ежедневно переносить большой объем данных, и вошло в прывычку - последний год и меньшую информацию, хоть файл в 5 мб записываю на DVD-RW (DVD быстрее CD). Один, самый дешевый диск за 24 руб. примерно протянул 10 месяцев (а месяцами ежедневно записывал гигабайт, полтора). Плюс SmallCD Writer. Правда, DVD не на всех "колхозных" компьютерах будет.
    RTD AntiVir10 Comodo2 и я

  8. #27
    Junior Member Репутация
    Регистрация
    15.03.2010
    Адрес
    д. Чернавчицы, Брестский р-н, Республика Беларусь
    Сообщений
    7
    Вес репутации
    52
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Работа под 'юзером' + запрет запуска из юзерских папок - самое 'колхозное решение'
    Может быть, зависит от кривости исполнения этого дела микромягкими. Однако, сразу же возникает вот что. На компьютерах, которые обучают колхозничать, стоят супер-мега программы для тестирования/экзаменов слушателей: широкий набор рабочих профессий, правила дорожного движения (трактористы и водители самоходных машин) и тд. У них, естественно, имеется супер-мега защита 'авторских прав' (т.е. от копирования), требующая работы от админа. Защиты скорее всего полиморфные, как некоторые вирусы. Поэтому дебажить и дизассембировать это дело бесполезно. Скорее всего и антивирусы ругаться будут, если нету списков исключений, так как совсем не понятно, как работает программа имеющая всего три системных вызова, и кучу самомодифицирующегося кода. В линухе такое не будет работать, там пытаются использовать в ядре флаг защиты от записи/модификации страниц .data и noexec в .stack.

    С бухгалтерским совтом не так круто, но всё же. Там вообще чудики втихаря тусят в женском коллективе, не посвящают в свои 'комерческие тайны' совтописания. Но если их оставить без админа, без которого они наверняка никогда ничего не тестировали, будет хана бухгалтерии...
    ____
    Последний раз редактировалось олеком; 19.03.2010 в 12:42.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    Цитата Сообщение от олеком Посмотреть сообщение
    С бухгалтерским совтом не так круто, но всё же. Там вообще чудики втихаря тусят в женском коллективе, не посвящают в свои 'комерческие тайны' совтописания. Но если их оставить без админа, без которого они наверняка никогда ничего не тестировали, будет хана бухгалтерии...
    не знаю какие бухгалтерские программы использует ваш колхоз. В нашем 1С отлично пашет под юзером.
    А админы, зная пароль, могут работать с полным доступом.

    У них, естественно, имеется супер-мега защита 'авторских прав' (т.е. от копирования), требующая работы от админа. Защиты скорее всего полиморфные, как некоторые вирусы. Поэтому дебажить и дизассембировать это дело бесполезно. Скорее всего и антивирусы ругаться будут, если нету списков исключений
    супер-мега проги обычно сразу входят в список известно-безопасного софта (читай - исключений). Для простоты можно добавить в исключения просто папки с этими прогами. Колхозный пользователь не догадается скопировать туда зараженный файл для его запуска
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Torvic99
    Регистрация
    15.01.2009
    Адрес
    Ukraine, Dnepropetrovsk
    Сообщений
    720
    Вес репутации
    227
    А для супер несговорчивых программ есть команда
    runas /user:имя /savecred

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Torvic99 Посмотреть сообщение
    /savecred
    Есть тут один секрет: один пароль на все программы. На большее МС не хватило.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    530
    Цитата Сообщение от олеком Посмотреть сообщение
    Скорее всего и антивирусы ругаться будут, если нету списков исключений, так как совсем не понятно, как работает программа имеющая всего три системных вызова, и кучу самомодифицирующегося кода.
    Если лень перебирать кучу антивирусов, закиньте файло на virustotal.com
    Там услужливо выложат список недовольных, а заодно и импорт с экспортом (по их мнению, конечно, но все же). Я ни на что не намекаю, но есть подозрение, что "хитрый морфинг" - что-то типа upx?

    В линухе такое не будет работать, там пытаются использовать в ядре флаг защиты от записи/модификации страниц .data и noexec в .stack.
    Поясните для начинающих, пожалуйста. Внезапно стало интересно.

  13. #32
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    Цитата Сообщение от олеком Посмотреть сообщение
    Защиты скорее всего полиморфные, как некоторые вирусы. Поэтому дебажить и дизассембировать это дело бесполезно.
    Улыбнуло)))))
    // ...

  14. #33
    Junior Member Репутация
    Регистрация
    15.03.2010
    Адрес
    д. Чернавчицы, Брестский р-н, Республика Беларусь
    Сообщений
    7
    Вес репутации
    52

    не офтопика ради

    Цитата Сообщение от antanta Посмотреть сообщение
    Поясните для начинающих, пожалуйста. Внезапно стало интересно.
    Один из: http://ru.wikipedia.org/wiki/PaX
    Пример того, как пара гуру делает безопасность, а куча народа только о ней говорит...

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Цитата Сообщение от олеком Посмотреть сообщение
    флаг защиты от записи/модификации страниц .data и noexec в .stack.
    Windows тоже такое делает. -- DEP

    Рандомизация АП в висте появилась..
    Цитата Сообщение от PavelA Посмотреть сообщение
    Есть тут один секрет: один пароль на все программы. На большее МС не хватило.
    Пароль же к учетке. Создать нес-ко учеток с правами - вот и будут разные пароли))
    The worst foe lies within the self...

  16. #35
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Пароль же к учетке. Создать нес-ко учеток с правами - вот и будут разные пароли))
    Про другие, альтернативные методы я уже писал.
    Есть пара простеньких программ для этого.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #36
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    "Колхозный антивирус" в моём понятии то что не требуется обновлять и в какой то мере все таки защищает, пусть даже от autorun - ов откуда же еще взяться вирусам в "колхозе" http://narod.ru/disk/19150309000/USBGuard.rar.html и http://narod.ru/disk/19150248000/USBProtect.rar.html. Одна из них создает безвредный autorun на USB носителе, другая ловит autorun является portabl версией, для полноценной установки скопировать в какую нибудь дирректорию, запустить, создать ярлык программы и забросить его в автозагрузку.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    530
    Цитата Сообщение от олеком Посмотреть сообщение
    Один из: http://ru.wikipedia.org/wiki/PaX
    Пример того, как пара гуру делает безопасность, а куча народа только о ней говорит...
    Денис Колисниченоко, залогиньтесь.

  19. #38
    Junior Member Репутация
    Регистрация
    28.10.2008
    Сообщений
    28
    Вес репутации
    57
    Уже полгода пользую Panda USB Vaccine.

    Принцип работы - создание файла autorun.inf с атрибутом 0x40 (на FAT).
    (см. http://habrahabr.ru/blogs/infosecurity/54187)
    Пока доволен. Ни одна из местных "зверушек" с ним не справилась

    Зато многие "колхозные" антивирусы при виде такого
    необычного файла просто "становятся на уши"

    Выключатели защиты записи нашлись на PQI Cool Drive U339.
    Эти флехи довольно трудно найти, да и сами они невысокого качества и надежности
    Так что лучшее их применение - хранение дистрибутивов.

    Связка SD-карта + картридер - хорошее решение,
    но при условии, что картридер - реально работает на скорости USB2.0.
    Последний раз редактировалось TJDimas; 24.04.2010 в 03:38.

  20. #39
    Junior Member Репутация
    Регистрация
    28.10.2008
    Сообщений
    28
    Вес репутации
    57
    Забыл добавить: до появления пандовской прививки использовал на флешках папку AUTORUN.INF со всеми атрибутами и трудноубиваемой подпапкой LPT1. Такое сочетание можно только переименовать.

    Что мне не понравилось в пандоской прививке, так это то как она "прививает" компьютер - автозапуск на CD/DVD тоже исчезает. По крайне мере, выключая автозапуск с помощью AVZ, оставить его для CD можно

  21. #40
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    243
    TJDimas
    Такое сочетание можно только переименовать.
    Не только - можно и убить.

Страница 2 из 3 Первая 123 Последняя

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 26.04.2012, 16:16
  2. Ответов: 12
    Последнее сообщение: 16.06.2011, 11:15
  3. Ответов: 3
    Последнее сообщение: 22.02.2009, 09:42
  4. Ответов: 1
    Последнее сообщение: 28.11.2008, 17:59

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00931 seconds with 17 queries