Перейти к содержимому


Фото
* * * * * 1 Голосов

Вакцина от Autorun-вирусов...


  • Please log in to reply
97 ответов в этой теме

#21 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 18 Март 2009 - 16:01

обычно этого хватает, лично сам только это и правлю в реестре

REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutorun"=dword:000000ff
ну а если еще и это, то вроде труба, ни один вирус не пройдет... http://forum.drweb.com/public/style_emoticons/default/smile.png
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Start"=dword:00000004

Что-то не попадаются флешки с переключателем в широкой продаже.

давно уже не видел флешек с переключателями, наверно стало не актуальным, но зато появились с биометрической защитой


Почти все это есть в моем первом посте! Если прочитать ту статью до конца :lol:
Это защитит сам комп, а Вопрос - про защиту флешки -если пришел с ней куда-нибудь...
PS ВОТ еще для защиты компа -кто-нибудь пробовал?
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#22 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Март 2009 - 16:08

Почти все это есть в моем первом посте! Если прочитать ту статью до конца http://forum.drweb.com/public/style_emoticons/default/smile.png
Это защитит сам комп, а Вопрос - про защиту самой флешки -если пришел с ней куда-нибудь...
PS ВОТ еще для защиты компа -кто-нибудь пробовал?

Я смотрю тотал командером или фаром....Запись обычно при инициализации устройства.
Так что перед тем как вытянуть смотрим autorun.inf
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#23 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 18 Март 2009 - 16:10

Я смотрю тотал командером или фаром....Запись обычно при инициализации устройства.
Так что перед тем как вытянуть смотрим autorun.inf

+1. http://forum.drweb.com/public/style_emoticons/default/smile.png
С уважением,
Борис А. Чертенко aka Borka.

#24 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 18 Март 2009 - 16:16

Я смотрю тотал командером или фаром....Запись обычно при инициализации устройства.
Так что перед тем как вытянуть смотрим autorun.inf

+1. http://forum.drweb.com/public/style_emoticons/default/smile.png

+0-
Ну ведь не в тему все...
Пришел в какую-нибудь контору - отдал флешку, с нее переписали что надо или записали -
пошел в другую - там то-же... и т.д.
Невозможно требовать с людей запустить на их компе Фар или Тотал, что-бы свою флеху посмотреть! :lol:
Вот в чем вопрос!
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#25 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 18 Март 2009 - 16:16

2 PAUK
просто я показал, защита компа и защита флешки... http://forum.drweb.com/public/style_emoticons/default/smile.png

Это все есть в моем первом посте! Если прочитать ту статью до конца

прочел то я прочел, и вроде не спорил, просто написал (привел код из своего файла), что хватает правки реестра, чтобы защититься от Autorun.inf :lol: зачем еще одна лишняя программа ;)

ну а насчет защиты флешек, я и предложил флешки с биометрической защитой, есть разные варианты исполнения...

так что.... :lol: .... получился флуд... ;)
В городе поставили памятник вандалам. Вандалы в замешательстве….

#26 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Март 2009 - 16:22

Я смотрю тотал командером или фаром....Запись обычно при инициализации устройства.
Так что перед тем как вытянуть смотрим autorun.inf

+1. http://forum.drweb.com/public/style_emoticons/default/smile.png

+0-
Ну ведь не в тему все...
Пришел в какую-нибудь контору - отдал флешку, с нее переписали что надо или записали -
пошел в другую - там то-же... и т.д.
Невозможно требовать с людей запустить на их компе Фар или Тотал, что-бы свою флеху посмотреть! :lol:
Вот в чем вопрос!


Вы на флешке держите портабельный ФАР или VC и перед извлечением флешки убедитесь ...Я молчу про загрузочную флешку с Линуксом...Загрузились скопировали.В виде паранои
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#27 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 18 Март 2009 - 16:27

Я смотрю тотал командером или фаром....Запись обычно при инициализации устройства.
Так что перед тем как вытянуть смотрим autorun.inf

+1. http://forum.drweb.com/public/style_emoticons/default/smile.png

+0-
Ну ведь не в тему все...
Пришел в какую-нибудь контору - отдал флешку, с нее переписали что надо или записали -
пошел в другую - там то-же... и т.д.

В тему - это будет написание своей программы, которая сама запускалась бы с этой флешки таким же (вирусным) автораном и блокировала бы запись только на эту флешку все время ее нахождения в чужом компе. То есть программная реализация режима RO.

так что.... :lol: .... получился флуд... ;)

Ага. :lol:

Вы на флешке держите портабельный ФАР или VC и перед извлечением флешки убедитесь ...Я молчу про загрузочную флешку с Линуксом...Загрузились скопировали.В виде паранои

Фишка в том, что доступа к компу может не быть. Отдал флешку, подождал, получил флешку.
С уважением,
Борис А. Чертенко aka Borka.

#28 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 18 Март 2009 - 16:30

В тему - это будет написание своей программы, которая сама запускалась бы с этой флешки таким же (вирусным) автораном и блокировала бы запись только на эту флешку все время ее нахождения в чужом компе. То есть программная реализация режима RO.

идея хороша, только вот это надо расскрутить, как это утилиту панды, за маркой ДрВэб... популярности будет больше...
В городе поставили памятник вандалам. Вандалы в замешательстве….

#29 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Март 2009 - 16:30

Вы на флешке держите портабельный ФАР или VC и перед извлечением флешки убедитесь ...Я молчу про загрузочную флешку с Линуксом...Загрузились скопировали.В виде паранои

Фишка в том, что доступа к компу может не быть. Отдал флешку, подождал, получил флешку.


На не FAT авторан не запишется (без дополнительных тулуз) http://forum.drweb.com/public/style_emoticons/default/wink.png
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#30 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 18 Март 2009 - 16:33

Фишка в том, что доступа к компу может не быть. Отдал флешку, подождал, получил флешку.

+5
Я об этом и говорю!
Вот тут еще есть способ, но минусов -ОЧЕНЬ много...
Поэтому и интересна была прога с первого поста с её файликом.
Видимо никто не пробовал... жаль.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#31 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 18 Март 2009 - 16:35

Вы на флешке держите портабельный ФАР или VC и перед извлечением флешки убедитесь ...Я молчу про загрузочную флешку с Линуксом...Загрузились скопировали.В виде паранои

Фишка в том, что доступа к компу может не быть. Отдал флешку, подождал, получил флешку.

На не FAT авторан не запишется (без дополнительных тулуз) :lol:

В смысле на НТФС не запишется? http://forum.drweb.com/public/style_emoticons/default/unsure.png Не уверен. :lol:
С уважением,
Борис А. Чертенко aka Borka.

#32 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Март 2009 - 16:38

Вы на флешке держите портабельный ФАР или VC и перед извлечением флешки убедитесь ...Я молчу про загрузочную флешку с Линуксом...Загрузились скопировали.В виде паранои

Фишка в том, что доступа к компу может не быть. Отдал флешку, подождал, получил флешку.

На не FAT авторан не запишется (без дополнительных тулуз) :lol:

В смысле на НТФС не запишется? http://forum.drweb.com/public/style_emoticons/default/unsure.png Не уверен. :lol:

А кто сказал что флешка форматируется только в фат?
А как же делаются загрузочные флешки дос,линукс
USB_MultiBoot
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#33 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 18 Март 2009 - 16:47

Вы на флешке держите портабельный ФАР или VC и перед извлечением флешки убедитесь ...Я молчу про загрузочную флешку с Линуксом...Загрузились скопировали.В виде паранои

Фишка в том, что доступа к компу может не быть. Отдал флешку, подождал, получил флешку.

На не FAT авторан не запишется (без дополнительных тулуз) :lol:

В смысле на НТФС не запишется? http://forum.drweb.com/public/style_emoticons/default/unsure.png Не уверен. :lol:

А кто сказал что флешка форматируется только в фат?
А как же делаются загрузочные флешки дос,линукс
USB_MultiBoot

Я не уверен, что авторан не запишется на НТФС.
С уважением,
Борис А. Чертенко aka Borka.

#34 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Март 2009 - 16:54

Отправленное изображение

Отправленное изображение

http://forum.drweb.com/public/style_emoticons/default/angry.png
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#35 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 18 Март 2009 - 17:05

http://forum.drweb.com/public/style_emoticons/default/angry.png

format x: /fs:ntfs
?
С уважением,
Борис А. Чертенко aka Borka.

#36 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Март 2009 - 17:07

http://forum.drweb.com/public/style_emoticons/default/angry.png

format x: /fs:ntfs
?

Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#37 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 18 Март 2009 - 17:07

:lol:

http://forum.drweb.com/public/style_emoticons/default/smile.png

Прикрепленные файлы:

  • Прикрепленный файл  ______.png   2,79К   54 Скачано раз


#38 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 18 Март 2009 - 17:08

Отправленное изображение

Отправленное изображение

:lol:


ВОТ ЖЕ СПОСОБ! форматированияhttp://forum.drweb.com/public/style_emoticons/default/smile.png;):lol: Но куча минусов в дальнейшем...
Кстати, еще один способ нашел довольно интересно, но он сигнальный...
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#39 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Март 2009 - 17:10

ВОТ ЖЕ СПОСОБ! форматированияhttp://forum.drweb.com/public/style_emoticons/default/smile.png;):lol: Но куча минусов в дальнейшем...
Кстати, еще один способ нашел довольно интересно, но он сигнальный...

Пасиба, но пока что своими силами справляюсь :lol:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#40 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 18 Март 2009 - 17:13

Вот ещё одна программулина для этих целей. Использует ещё и базы установленного антивируса. Тоже не бог весть что, но лучше, чем совсем ничего. За русификацию сильно не бить http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif , если надо, поправлю.

Прикрепленные файлы:




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых