
Вакцина от Autorun-вирусов...
#41
Отправлено 18 Март 2009 - 17:23
При инициализации флешки все(только autorun.inf) файлы лочатся спайдером и выдается запрос на разрешение на запуск....Разве это сложно?
Было бы желание http://forum.drweb.com/public/style_emoticons/default/sad.png
#42
Отправлено 18 Март 2009 - 17:29
Ну нельзя так! Спайдер - драйвер-фильтр файловой системы. Залочить - пожалуйста. А вот потом запустить - фиг.Вреде бы все просто.
При инициализации флешки все(только autorun.inf) файлы лочатся спайдером и выдается запрос на разрешение на запуск....Разве это сложно?
Было бы желание http://forum.drweb.com/public/style_emoticons/default/sad.png
Борис А. Чертенко aka Borka.
#43
Отправлено 18 Март 2009 - 17:31
Я еще в 21 посте про это писал...http://forum.drweb.com/public/style_emoticons/default/smile.pngВот ещё одна программулина для этих целей. Использует ещё и базы установленного антивируса. Тоже не бог весть что, но лучше, чем совсем ничего. За русификацию сильно не бить
, если надо, поправлю.


Но есть не очень лестные отзывы в инете...
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
#44
Отправлено 18 Март 2009 - 17:35
Значит отдельный модуль....Ну нельзя так! Спайдер - драйвер-фильтр файловой системы. Залочить - пожалуйста. А вот потом запустить - фиг.Вреде бы все просто.
При инициализации флешки все(только autorun.inf) файлы лочатся спайдером и выдается запрос на разрешение на запуск....Разве это сложно?
Было бы желание http://forum.drweb.com/public/style_emoticons/default/sad.png
А если нет,то настройку в спайдере ( с припиской- изменение настроек только после перезагрузки)...
Вот не желаю я автозапуск autorun.inf c флешки.
И тултип-автозапуск с флешки заблокирован настройками....при доступе к флешке
Посмотрите сколько не детектируемых авторанов на форуме проскальзывает
#45
Отправлено 18 Март 2009 - 17:36
Вреде бы все просто.
При инициализации флешки все(только autorun.inf) файлы лочатся спайдером и выдается запрос на разрешение на запуск....Разве это сложно?
Было бы желание http://forum.drweb.com/public/style_emoticons/default/sad.png
Опять...



Разговор о том, что-б защитить флеху от незащищенного нормальным антивирусом компа!
А так - да, на своем -вставил, проверил чем и как хочешь.
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
#46
Отправлено 18 Март 2009 - 17:39
Опять...
http://forum.drweb.com/public/style_emoticons/default/sad.png
![]()
Разговор о том, что-б защитить флеху от незащищенного нормальным антивирусом компа!
А так - да, на своем -вставил, проверил чем и как хочешь.
Мне с горы Арарат на машины,защищенные другими антивирусами....
Я хочу защиту для того антивируса,которым я пользуюсь.
А бесплатное решение для всех-это....
+ добавьте несовместимость с другими антивирусами,различным железом ...и кучу негатива в сети по этому поводу.
Сообщение было изменено mrbelyash: 18 Март 2009 - 17:41
#47
Отправлено 18 Март 2009 - 17:42
Опять...
http://forum.drweb.com/public/style_emoticons/default/sad.png
![]()
Разговор о том, что-б защитить флеху от незащищенного нормальным антивирусом компа!
А так - да, на своем -вставил, проверил чем и как хочешь.
Мне с горы Арарат на машины,защищенные другими антивирусами....
Я хочу защиту для того антивируса,которым я пользуюсь.
А бесплатное решение для всех-это....
Дык а я о чем? смотреть самый первый пост, точнее -название темы!

А защитить я хочу СВОЮ флеху, когда она втыкается в чужой комп.
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
#48
Отправлено 18 Март 2009 - 17:43
Защита на машину,а не на гуляющую флехуОпять...
http://forum.drweb.com/public/style_emoticons/default/sad.png
![]()
Разговор о том, что-б защитить флеху от незащищенного нормальным антивирусом компа!
А так - да, на своем -вставил, проверил чем и как хочешь.
Мне с горы Арарат на машины,защищенные другими антивирусами....
Я хочу защиту для того антивируса,которым я пользуюсь.
А бесплатное решение для всех-это....
Дык а я о чем? смотреть самый первый пост!![]()
А защитить я хочу СВОЮ флеху, когда она втыкается в чужой комп.
#49
Отправлено 18 Март 2009 - 17:52
Защита на машину,а не на гуляющую флеху
На это есть решения, даже Майкрософтовское...+ еще от них
И много чего в этой теме - отключение через реестр, доп. проги и реальный антивирус.
Вопрос: как, и возможно ли вообще защитить "гуляющую" флешку!?
Поэтому и создал тему, где указал на прогу, которая, как говорят разработчики ЭТО делает. http://forum.drweb.com/public/style_emoticons/default/angry.png
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
#50
Отправлено 18 Март 2009 - 17:53
со 100% гарантией это можно сделать только путём аппаратного запрета на запись.А защитить я хочу СВОЮ флеху, когда она втыкается в чужой комп.
#51
Отправлено 18 Март 2009 - 17:56
со 100% гарантией это можно сделать только путём аппаратного запрета на запись.
Это понятно, но нету что-то таких флешек сейчас.
Есть вариант - миникардридер + SD карточка с переключателем http://forum.drweb.com/public/style_emoticons/default/unsure.png
Хотелось бы программного решения...
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
#52
Отправлено 18 Март 2009 - 18:01
Поэтому и создал тему, где указал на прогу, которая, как говорят разработчики ЭТО делает. http://forum.drweb.com/public/style_emoticons/default/angry.png
Из общего контекста ..кусками...
......... дело в том что мы защищаем от всех, в том числе и от системы, а это черевато.... для полноценной защиты системы пишется другой продукт
#53
Отправлено 18 Март 2009 - 18:08
А мне бы хотелось жить 500 лет, здоровым и богатым.Это понятно ...
Хотелось бы программного решения...
Вы тоже можете продолжать хотеть. http://forum.drweb.com/public/style_emoticons/default/smile.png
#54
Отправлено 18 Март 2009 - 18:15
А мне бы хотелось жить 500 лет, здоровым и богатым.Это понятно ...
Хотелось бы программного решения...
Вы тоже можете продолжать хотеть. http://forum.drweb.com/public/style_emoticons/default/smile.png
И на том спасибо, желаю Вам 600 прожить...
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
#55
Отправлено 18 Март 2009 - 18:28
программный способ защиты ломается другой программой http://forum.drweb.com/public/style_emoticons/default/smile.png так что вопрос можно уже закрывать...со 100% гарантией это можно сделать только путём аппаратного запрета на запись.

хе... никто не спорит, просто переключатели с флешек давно убрали, а вопрос обострился... конечно флешки с биометрической защитой от записи дорогие, но тому кому нужно такое, купят, вот только одного не понимаю, почему от переключателей отказались...
#56
Отправлено 18 Март 2009 - 19:01
просто забиваю флешку до отказа, чтобы свободное место было точно равно нулю (балластная папка и куча мелких файлов на добивку). Забавно видеть как на флехе образуются файлы нулевого размера autorun.inf и всякие там *.exe
найдена на просторах инета...
#57
Отправлено 18 Март 2009 - 19:04
флешки с биометрической защитой
Обьясните мне дураку....После авторизации машина получает доступ к флешке?
Для копирования каждого файла приходится прикладываться пятаком?
Копирование производится средствами ОС?
После получения доступа к флешке авторан спокойно запишется....ИМХО
Кто нибудь видел такую заразу? Или это обсуждение из области фантастики?
http://forum.drweb.com/public/style_emoticons/default/wink.png
#58
Отправлено 18 Март 2009 - 19:22
...После авторизации машина получает доступ к флешке?флешки с биометрической защитой
Для копирования каждого файла приходится прикладываться пятаком?
Копирование производится средствами ОС?
После получения доступа к флешке авторан спокойно запишется....ИМХО
Кто нибудь видел такую заразу? Или это обсуждение из области фантастики?
![]()
+5! http://forum.drweb.com/public/style_emoticons/default/smile.png
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
#59
Отправлено 18 Март 2009 - 19:33
Вот это стечение обстоятельств... Часа 3 назад ради интереса поставил себе ЭТО - посмотреть.Вот ещё одна программулина для этих целей. Использует ещё и базы установленного антивируса. Тоже не бог весть что, но лучше, чем совсем ничего. За русификацию сильно не бить http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif , если надо, поправлю.
Только что воткнул через ридер чужую SD карточку с фотками - Доктор нашел Автораннер + дрянь еще..
18-03-2009 18:51:04 [CR] (PID = 1308) H:\autorun.inf - инфицирован Win32.HLLW.Autoruner.2356
18-03-2009 18:51:04 [CR] (PID = 1308) H:\autorun.inf - исцелен
18-03-2009 18:51:29 [CR] (PID = 1944) H:\RECYCLER\autorun.exe - инфицирован Trojan.Clive
18-03-2009 18:51:29 [CR] (PID = 1944) H:\RECYCLER\autorun.exe - исцелен
А ЭТА прожка (USB Disk Security)- тоже запустилась и сказала ВСЕ ОКЕЙ -> вот так-то!

Хотя может быть Доктор вперед успел- но оно и замечательно.
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
#60
Отправлено 18 Март 2009 - 20:25
На SD картах, можно сказать, нет аппаратной защиты. Один из выводов переключателя выведен на отдельный контакт карты SD. И уже дело программы - обращать на него внимание или нет. Как вы понимаете, вредоносные программы обращать внимание на это не будут.со 100% гарантией это можно сделать только путём аппаратного запрета на запись.
Это понятно, но нету что-то таких флешек сейчас.
Есть вариант - миникардридер + SD карточка с переключателем http://forum.drweb.com/public/style_emoticons/default/unsure.png
Хотелось бы программного решения...