GSM Форум - GSMForum.SU

GSM Форум - GSMForum.SU (https://gsmforum.su/index.php)
-   Ремонт Flash накопителей (https://gsmforum.su/forumdisplay.php?f=302)
-   -   защита от вирусов с флешки (https://gsmforum.su/showthread.php?t=52548)

aequit 07.02.2010 22:05

Цитата:

Сообщение от jblack (Сообщение 290777)
Для этого и меняют атрибуты, можно сделать файл или папку скрытым и только для чтения.

И что? Почему юзер не может догадаться стереть эту папку, если его Total Commander показывает скрытые/системные файлы. Вирусописатели уже научились переименовывать файлы-папки с таким именем, если юзер создаст их.
Более защищённый вариант - использовать утилиту Flash_Disinfector, которая создаёт в корне каждого диска (в т.ч. и локального) папку autorun.inf , а в ней файл lpt3.This folder was created by Flash_Disinfector с нестандартными атрибутами. Попробуйте стереть эту папку или записать на диск файл с таким именем? Не получится. Однако ничего не помешает вирусописателями воспользоваться следующим: каталог Autorun.inf созданный Flash_Disinfector.exe легко убивается командой rmdir /s /q диск:\Autorun.inf
Более надежный вариант, это использование Panda Anti Autorun Vaccine, на флешке создается файл Autorun.inf с нестандартными утрибутами. Хоть и этот вариант не проблема для современных вирусов, но от старых защитит и это лучше, чем ничего. Отключение автозапуска всех носителей обязательно.

aequit 07.02.2010 22:15

Текст скрипта AutorunDisabled для отключения автозагрузки.
Всё, что ниже, скопировать в текстовый файл и сохранить его с именем и расширением, например, AutorunDell.vbs
Вместо рожицы со смайликом - двоеточие :

'****************************************************
'***** AutorunDisabled ************
'****************************************************
Dim WSHShell
Set WSHShell = wscript.CreateObject("wscript.Shell")
'************************************************************************************
'******** Добавляем записи в реестр *********************
'************************************************************************************

'отключаем автозагрузку через политики Windows
WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\Cdrom\AutoRun", "0", "REG_DWORD"

'отключаем автозагрузку через политики Windows
WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\policies\Explorer\NoDriveTypeAutoRun", "255", "REG_DWORD"

'Таким образом Windows думает, что autorun.inf нет вообще на компе и злостные команды для запуска зловредов в файле autorun.inf не выполняются
WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf\", "@SYS:DoesNotExist"

'здесь указываются ТЕКСТОВЫЕ ПАРАМЕТРЫ ФАЙЛОВ, КОТОРЫЕ НЕ ДОЛЖНЫ АВТО-ЗАПУСКАТЬСЯ, *.* - означает любой
WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Explorer\AutoplayHandlers\CancelAutopl ay\Files\*.*", ""

'*************************************************************************************************
'******** Удаление MountPoints2 из реестра *********************
'*************************************************************************************************

'Через ключ MountPoints2 в реестре также существует возможность для системы обходить заданный запрет на автозапуск сьёмных носителей.(там могут уже быть заданы параметры по автозапуску для сьёмных устройств, которые система уже знает).
Command = "REG DELETE ""HKCU\Software\Microsoft\Windows\CurrentVersion\E xplorer\MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU\.DEFAULT\Software\Microsoft\Windows\CurrentV ersion\Explorer\MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explo rer\MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explo rer\MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU\S-1-5-21-2170445449-3629066266-18666223-4272\Software\Microsoft\Windows\CurrentVersion\Exp lorer\MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

WSHShell.Popup "Автозагрузка успешно отключена"

idrobysh 08.02.2010 20:58

AVZ4 - очень неплохая утилита. В ней и автозапуск можно отключить, и автозагрузку проконтролировать, и исправить запорченные процессы и много-много еще чего.

Bop4yH 26.03.2010 16:25

Удобно иметь под рукой вот такой CDFlashAutorunOFF.reg файлик, который автоматом пропишет Вам все ключики в реестр (хоть я частично и повторяюсь, но некоторые недокументированные ключики остались нам в наследство еще со времен Windows98). Пользуйтесь:

Код:

REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping]
"Autorun.inf"="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""


Beretta_rez 26.03.2010 17:08

Вложений: 1
USB Disk Security - инновационное программное обеспечение, которое обеспечивает вам 100% защиту от вредоносных программ и вирусов распространяемых через сменные носители (USB флешки, карты памяти, внешние жесткие диски и другие носители подключаемые через USB порт). Программа проста в обращении, нетребовательна к системным ресурсам и относится к категории "поставил и забыл". Программа полностью совместима с современными антивирусами, что позволяет обеспечить наибольшую защиту при использовании их вместе.

Возможности программы:
1. USB Disk Security обеспечивает 100%-ую защиту против любых угроз через USB устройства. Большинство других продуктов неспособны гарантировать даже 90%-ую защиту.
2. USB Disk Security - лучшая антивирусная программа для постоянной защиты компьютера от угрозы заражения от USB носителей, без надобности в обновлениях сигнатур, отлично работающая с вашим основным антивирусом.
3. Это легкое и удобное решение на 100 % совместимо со всеми программами и абсолютно не замедляет работу машины.

Bop4yH 13.04.2010 00:56

Как вариант защиты очень удобно иметь флешку с типом файловой системы NTFS и нарезкой прав для пользователя. Стандартно Windows позволяет отформатировать раздел на флеш накопителе только как FAT (FAT32). Чтобы отформатировать ее под NTFS проделываем следующее:
- вызываем окно диалога "Safety Remote Hardware" правым кликом на иконке в трее;
- активируем чекбокс "Display device components" (внизу окна);
- выбираем в списке наш ".... USB Device" и вызываем его свойства кнопкой "Properties";
- далее на закладке Policies активируем опцию "Optimize for perfomance". Ok. Close.
- теперь в контекстном меню Format будет доступен тип файловой системы NTFS для форматирования.
- после форматирования можно вернуть обратно на "Optimize for fast removal".

Теперь можно спокойно идти к другу, клиенту, фотосалон ... никакая зараза к вам не залезет, т.к. GUID пользователя другого компьютера отличен от вашего.

VG_Grag 16.04.2010 09:44

при ужерживании "Shift" автозапуск не работает, далее формат)

ewgesa 19.04.2010 09:08

а я пользуюсь прогой "Зоркий глаз"... простая..миниатюрная и в ней отключаешь автозагрузку любых накопителей, да еще и антивирус какой то....

Art-servis 25.04.2010 15:36

Цитата:

Сообщение от ewgesa (Сообщение 315343)
а я пользуюсь прогой "Зоркий глаз"... простая..миниатюрная и в ней отключаешь автозагрузку любых накопителей, да еще и антивирус какой то....

Вот и выложил бы сюда, мы б заценили. И страничку автора б указал. Я вообще пробовал её, она не может мп3_ки лечить. Обидно. А всё же мп3_ки подключают чаще, чем обычные флехи. Зарядить или музы кинуть.
Так что ещё один обязательный параметр- лечение мп3_к!!!

ewgesa 26.04.2010 08:54

Вложений: 1
вот зоркий глаз....кому надо -пробуйте. Мне нравится!!!

Denwe 08.05.2010 08:54

Как вариант можно использовать micro SD с переходником на SD с отключением записи ползунка lock и через картридер. Получается аппаратная защита.

MudryEnot 20.10.2010 09:03

Хорошая прога для защиты:
Panda USB Vaccine 1.0.1.4:
http://acs.pandasoftware.com/marketi...USBVaccine.zip

wip55 19.02.2011 00:10

Вложений: 1
USB Disk Security Полная версия 5.3.0.36 рус Очень удобная прога


Текущее время: 13:04. Часовой пояс GMT +3.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot