![]() |
Модераторы: Akella, bartram |
![]() ![]() ![]() |
|
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
Недавно обнаружил программу USB Disk Security.
Сидит в трее следит за подключаемыми флешками и вообще за дисками. 1. Программа умеет ставить иммунитет на флешки и локальные диски. Просто на диск записывается специальная папка, которую просто так удалить нельзя. Поэтому вирус уже не поставит свой файл autorun.inf 2. Сам не пробовал, но есть мнение, что программа срабатывает до антивируса, т.е. всё-таки успевает перехватывать вирус. http://www.softpedia.com/get/Security/Secu...-Security.shtml Программа не бесплатная Есть ещё более функциональная программа Autorun Virus Remover, но она платная. Это сообщение отредактировал(а) Akella - 5.3.2009, 13:45 |
|||
|
||||
redona |
|
|||
![]() фоса: - МЯСА... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2252 Регистрация: 15.11.2005 Где: Украина, Харьков Репутация: 6 Всего: 99 |
ДОПОЛНЯЮ ПРЕДЫДУЩИЙ ПОСТ!!!
Autorun Virus Remover к сожалению не бесплатная. Добавлено @ 13:05 Akella,
чет я может не то смотрю, но помоему она тоже денег стоит Это сообщение отредактировал(а) redona - 5.3.2009, 13:51 -------------------- В храме надпись: "От святого огня не прикуривают" переходи на сторону зла, - у нас есть печеньки! - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете. Стив Макконнелл |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
||||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
||||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
redona, улыбайтесь чаще, это раздражает окружающих
![]() Добавлено через 49 секунд Я ошибся и что здесь такого? Чё ты пристал: платная.... беспланая Добавлено через 1 минуту и 38 секунд В конце-то концов, тебя что, останавливает платный софт? ![]() Добавлено через 2 минуты и 27 секунд Я народу подкинул идею, а ты разводишь деммогогию: платная, не платная, улыбнуло раз, второй раз. |
|||
|
||||
Samotnik |
|
|||
![]() Super star ! ![]() ![]() ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 7192 Регистрация: 4.11.2006 Где: Минск City Репутация: 28 Всего: 191 |
клева ! пасибо
![]() Akella, redona, мальчики не соррьтесь ! |
|||
|
||||
skyboy |
|
|||
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 4 Всего: 260 |
1. создать autorun.inf + поставить атрибут "только для чтения"
2. отформатить флешку в NTFS. либо создать файл autorun.inf с правами только на чтение, либо вообще запретить создание файлов в корневом каталоге. сам использую второй вариант: по умолчанию, только в одну папку права для всех на запись есть. |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
Как на флешке запретить создание файлов в корневом каталоге?
|
|||
|
||||
LSD |
|
|||
![]() Leprechaun Software Developer ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 15718 Регистрация: 24.3.2004 Где: Dublin Репутация: 20 Всего: 538 |
Что только не придумают, лишь бы антивирус не ставить
![]() -------------------- Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it. |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
||||
|
||||
bartram |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1606 Регистрация: 22.2.2004 Где: Russia, Samara Репутация: 3 Всего: 29 |
Вижу следующие варианты решения проблем с autorun вирусами:
1. Поставить патч KB950582 и вирусы больше не будут запускаться у вас дома, даже если там будет autorun.inf (хотя при этом они конечно не удалятся с флешки, но если это не критично можно и так оставить) http://support.microsoft.com/kb/953252 2. Ограничении прав доступа на запись в корневой раздел диска. (Почитать можно тут) 3. Просто отключить Автозапуск
Можно распространить через групповые политики AD на предприятии ![]() Для себя выделил только эти методы, помоему каждый может для себя выбрать лучшее, и никаких программ не надо Это сообщение отредактировал(а) bartram - 5.3.2009, 17:43 |
|||
|
||||
Samotnik |
|
|||
![]() Super star ! ![]() ![]() ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 7192 Регистрация: 4.11.2006 Где: Минск City Репутация: 28 Всего: 191 |
||||
|
||||
LSD |
|
|||
![]() Leprechaun Software Developer ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 15718 Регистрация: 24.3.2004 Где: Dublin Репутация: 20 Всего: 538 |
Не спасает если вируса нет в базе. Но для вирусов распространяющихся таким образом вероятность такого события чуть меньше, чем ноль. -------------------- Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it. |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
Дело в том, что в этой программе есть такая функция: создаётся в центральном каталоге, например на флешке, спец. директория AUTORUN.INF и её удалить невозможно, и создать в корневой папке флешки файл с именем autorun.inf тоже невозможно.
На сколько быстро эта программа срабатывает по отношению к антивирусу... не знаю. И ещё. Эта программа не требует постоянного обновления своей базы сигнатур. Добавлено @ 19:37
Иногда вирус антивиросником не определяется, даже есть на флешке есть autirun.inf и кусочек тела вируса. Поэтому антивирусы могут и не видеть. Поэтому вирус успевает заражать систему, докачав из интернета, например, остальную часть своего тела. Но уже поздно. Добавлено @ 19:40 bartram, частично согласен. Но групповыми политикам ты не спасёшь свою флешку. А эта программа, создав там спец. папку, защитит. Но может на в 100% случаев. Когда ты приходишь к соседу домой.... там нет никаких настроек в групповых политиках. Зато там вирусы кишат и ждут, пока кто-то всунет свою флешку в комп. Это сообщение отредактировал(а) Akella - 5.3.2009, 19:53 |
|||
|
||||
Любитель |
|
|||
Программист-романтик ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3645 Регистрация: 21.5.2005 Где: Воронеж Репутация: 1 Всего: 92 |
Флешку защищать - гиблое дело. Ну распространится один метод, создатели флешковирусов учтут его и будут проверять, удалять что нужно и т. д. перед записью autorun.inf. Не решение одним словом. |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
Так по твоим словам вообще не нужно защищаться
![]() |
|||
|
||||
Любитель |
|
|||
Программист-романтик ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3645 Регистрация: 21.5.2005 Где: Воронеж Репутация: 1 Всего: 92 |
Ну да
![]() А если серьёзно, просто на такие трюки вирусописатели слишком быстро отреагируют просто... Т. е. КПД всех этих способов слишком низкий ![]() ![]() |
|||
|
||||
LSD |
|
|||
![]() Leprechaun Software Developer ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 15718 Регистрация: 24.3.2004 Где: Dublin Репутация: 20 Всего: 538 |
Ох уж эти сказочки, ох уж эти сказочники © Падал прошлогодний снег Вирус распространяющийся посредством флешек распространяется очень медленно (по сравнению с червями и всевозможными e-mail вирусами). Поэтому при использовании приличного регулярно обновляемого антивируса, шанс что сигнатуры уже будут в базах - 99%. Что же касается кусочка тела вируса - всевозможные virus/trojan downloader-ы прекрасно детектируются современными антивирусами. Поэтому я не понимаю зачем нужно огород городить с узкоспециализированным решением, которое не имеет существенных преимуществ перед универсальным. -------------------- Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it. |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
есть вирус system.exe, на него доктор веб, например не реагировал, не знаю, щас реагирует или нет, нод начал реагировать только спустя почти неделю после появления |
|||
|
||||
LSD |
|
|||
![]() Leprechaun Software Developer ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 15718 Регистрация: 24.3.2004 Где: Dublin Репутация: 20 Всего: 538 |
-------------------- Disclaimer: this post contains explicit depictions of personal opinion. So, if it sounds sarcastic, don't take it seriously. If it sounds dangerous, do not try this at home or at all. And if it offends you, just don't read it. |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
мне она понравилась только ради того, что она единожды защищает центральный каталог дисков и флеш-накопителй, как я уже сказал, |
|||
|
||||
Любитель |
|
|||
Программист-романтик ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3645 Регистрация: 21.5.2005 Где: Воронеж Репутация: 1 Всего: 92 |
Не в первй раз надо сказать ![]() |
|||
|
||||
bartram |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1606 Регистрация: 22.2.2004 Где: Russia, Samara Репутация: 3 Всего: 29 |
||||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
И также вручную удалить. Но программа создаёт какую-то "неудаляемую" папку. Вне зависимости от файловой системы флешки.
|
|||
|
||||
bartram |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1606 Регистрация: 22.2.2004 Где: Russia, Samara Репутация: 3 Всего: 29 |
Вот кстати на эту тему, статья на Хабре. Только там описывается способ для FAT... Это сообщение отредактировал(а) bartram - 12.3.2009, 19:57 |
|||
|
||||
Любитель |
|
|||
Программист-романтик ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3645 Регистрация: 21.5.2005 Где: Воронеж Репутация: 1 Всего: 92 |
Да не может быть "неудаляемой" папки без использования специфик ФС. Скормите этой программе флешку с нестандартной для винды системы и всё
![]() |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
ты о чём споришь ![]() ![]() ![]() ![]() поясняю, что речь о том, чтобы благодаря тому, что эту папка под виндой нельзя было удалить, т.к. вирусы-то для винды Добавлено @ 10:01 Кстати говоря, я вчера без особых проблем удалил папку autorun.inf из корня диска D: ![]() Добавлено через 9 минут и 49 секунд AutorunStop Это сообщение отредактировал(а) Akella - 14.3.2009, 10:03 |
|||
|
||||
Любитель |
|
|||
Программист-романтик ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3645 Регистрация: 21.5.2005 Где: Воронеж Репутация: 1 Всего: 92 |
Ещё раз - кто мне мешает поставить Ext2IFS под виндой и форматить флешки в Ext2/Ext3?
![]() ![]() изначально ложна. Зависит там всё. Просто, наверно, эта программа применяет одни трюки для FAT, другие для NTFS. Всё. Но, впрочем это всё и без программы можно сделать - в интернете можно найти массу статей на подобную тему. Но в любом случае - речь о том, что стараний больше, чем эффекта. Вырубание автозапуска - минимум затрат, максимум эффекта. На чужие компьютеры мне наплевать ![]() |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
Флешки в 99% процентах случаев форматируются под FAT/FAT32. Ты вообще тему читал. Ты не понял о чём дискусия? Ты не в те дебри полез.
Поясняю опять. Речь о том, чтобы защитить свою флешку от autorun-вирусов. Я понимаю прекрасно, что умной и крутой и можешь отформатировать флешку хоть в свою собственную ФС. Но очень много пользователей никто этим не заморачивается. Обывателю нужна простая программа, которая защитит его флешку даже если флешку воткнуть в чужой комп.
и ещё раз - никто не мешает - ставь |
|||
|
||||
Любитель |
|
|||
Программист-романтик ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3645 Регистрация: 21.5.2005 Где: Воронеж Репутация: 1 Всего: 92 |
Про все прочие ФС я заговорил в связи с последней частью фразы:
Так вот. В данном контексте, все мои фразы о прочих ФС клонили банально к тому, что вне зависимости от ФС это невозможно (сделать неудаляемую папку). Насчёт: Я разве спорю? ![]() Главная моя мысль (почему я против таких программ): |
|||
|
||||
Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
Да, я неправильно выразился, тем самым ввёл в заблуждение участников дискуссии. На самом деле я имел ввиду файловые системы от майкрософта. |
|||
|
||||
leniviy |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 552 Регистрация: 8.2.2003 Где: Спб Репутация: нет Всего: 5 |
Для FAT я создаю папку "autorun.inf" , а в ней файл "doubledot.." , удалить такую папку нельзя, потому что нельзя удалить файл, оканчивающийся на 2 точки. (правда можно переименовать, но вирусы об этом пока не знают)
У меня автозапуск отключен, но ведь флешки иногда вставляешь в чужие компы, а иногда вообще отдаёшь в чужие руки. Это сообщение отредактировал(а) leniviy - 15.6.2009, 11:38 |
|||
|
||||
jhonyxakep |
|
|||
![]() Divide Et Impera ![]() ![]() Профиль Группа: Участник Сообщений: 983 Регистрация: 7.4.2009 Где: Что, Когда? Репутация: нет Всего: 8 |
Может скажу о том что вы уже сказали
![]() Но Автораны не научились пока перезаписывать свои копии, я по такому делал когда-то антиавторан. Если кому надо, пешите выложу ;) Просто кидается на флешку и создает свой файл, а дальше проверяет. ну вобщем всё просто ![]() |
|||
|
||||
rexx |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 4 Регистрация: 16.3.2008 Репутация: нет Всего: нет |
Если не хочешь париться вручную, бери прогу, есть русские, типа USB Antivirus она и чистит флешу и защищает, правда вроде тоже не бесплатная, а вручную можно защитить систему как bartram предложил, через реестр, это быстро и легко.
Это сообщение отредактировал(а) Akella - 27.8.2009, 15:26 |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Программное обеспечение" | |
|
Запрещается! 1. Обсуждение крэков, кейгенов и других подобных программ Пробуйте искать сами или обращайтесь в приват к участникам форума. Темы с подобными вещами будут немедленно удаляться, а нарушители - получать предупреждения. Также запрещается обсуждение проблем работы этих программ (что куда вписать, куда что скопировать и т.п...) 2. Давать ссылки на взломанные продукты
|
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Программное обеспечение | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |