GSM Форум - GSMForum.SU

GSM Форум - GSMForum.SU (https://gsmforum.su/index.php)
-   Ремонт Flash накопителей (https://gsmforum.su/forumdisplay.php?f=302)
-   -   защита от вирусов с флешки (https://gsmforum.su/showthread.php?t=52548)

ernest08 05.10.2009 09:51

Цитата:

Сообщение от olegs35 (Сообщение 246978)
какой софт посоветуете для защиты компа от проникновения вирусов с флешки?

Например вот этот http://www.gsmforum.su/showpost.php?...54&postcount=8 .

Sasha313 05.10.2009 16:54

я просто отключил автозапуск в реестре

jblack 06.10.2009 14:12

обычно просто отключаю у пользователей службу "определение оборудования оболочки"

dermaster 29.10.2009 23:58

StopAutorun будет постоянно наблюдать за жесткими дисками и сменными носителями и защищать от троянов и вирусов.

http://soft.oszone.net/download/5319/StopAutorun.html

Sergej150 30.10.2009 06:56

Можно еще отформатировать флешку в систему NTFS, поможет от вирусов которые заточены под FAT. Сам так сделал и не желею. Плюс к этому появляется возможность копирования файлов более 2 гигов.

Rollex_X 30.10.2009 20:00

Вот программа для форматирования флешек в NTFS
http://www.softportal.com/get-4709-h...rmat-tool.html

I_am_alive 01.11.2009 12:50

отключение автозапуска и просмотр скрытого содержимого через total commander)

Rollex_X 01.11.2009 18:20

Чтобы отключить автозапуск в реестре нужно
пуск-Выполнить- ввести "gpedit.msc" "откроется окно групповая политика" там находите
конфигурация компьютера-административные шаблоны-система-отключить автозапуск
далее ставим галочку на против "Включен"
далее выбираем под надписью "отключить автозапуск на: " строчку "всех дисководах"

jblack 06.11.2009 23:44

Вложений: 1
Цитата:

Чтобы отключить автозапуск в реестре нужно
для начала надо открыть реестр
Цитата:

пуск-Выполнить- ввести
"regedit"
и внести следующие изменения:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Cdrom]
"AutoRun"=dword:00000000

или запустить приатаченный файл noautorun.reg

Цитата:

ввести "gpedit.msc" "откроется окно групповая политика"
работает только в проф версии.

извиняюсь за такой пародийный стиль, но надоели безграмотные выражения.

федя820 07.11.2009 06:12

Через Пуск/Выполнить запустите gpedit.msc. В появившемся окне выберите ветку дерева слева Конфигурация компьютера - Административные шаблоны - Система. В рабочей области найдите пункт “Отключить автозапуск”. Выбрав “включен”, выберите также на “всех дисководах”. Через данный интерфейс можно отключить автозапуск либо только для CD (что в действительности включает в себя: неизвестные, CD, сетевые и съемные диски), либо для всех дисков. Обратите внимание, отключение для CD-дисководов отключает также и съемные (флеш) диски, что вобщем-то решает нашу проблему, но оставляет, например, автозапуск для жестких дисков. Поэтому я рекомендую использовать отключение для всех дисков.

Если вы напротив хотите отключить автозапуск везде, кроме CD, то для этого придется через regedit залезть в реестр в ветку HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer\NoDriveTypeAutoRun и установить нужное значение DF, которое формируется посредством битовой маски (суммированием чисел, соответствующих разным битам):

0x01 (DRIVE_UNKNOWN) — привод, тип которого не может быть определен
0x02 (DRIVE_NO_ROOT_DIR) — диск с невалидным корнем (сетевые “шары”?)
0x04 (DRIVE_REMOVABLE) — съемный диск (дискеты, флешки)
0x08 (DRIVE_FIXED) — несъемный диск (жесткий диск)
0x10 (DRIVE_REMOTE) — сетевой диск
0x20 (DRIVE_CDROM) — CD-привод
0x40 (DRIVE_RAMDISK) — виртуальный диск (RAM-диск)
0x80 (DRIVE_FUTURE) — будущие типы устройств

Сумма всех этих типов есть 0xFF, что соответствует отключению автозапуска для абсолютно всех дисков

murlocotam 24.11.2009 11:02

Вложений: 1
Я лично просто стараюсь не распространять заразу.

q100vdm 24.11.2009 21:13

вот отличная прога без заморочек
http://soft.oszone.net/download/3425/Antiautorun.html

mars911 25.11.2009 00:08

Вложений: 1
Вот спасает от autoran_ ов, которые очень часто попадаются на флеш. Здесь 1 и 2 версии. 100% рабочие.
Вот выписка из help_ а программы Anti-autorun 3.0.

• Во время тестирования удаляет файлы autorun.* с дисков, флэшек, mp3-плееров, фотоаппаратов и т.п.,
восстанавливает некоторые записи реестра Windows и создает папки "autorun.inf" на флэшках, чтобы защитить их от автозапуска.

• Флэшка с папкой "autorun.inf" становится абсолютно безопасной, даже если на неё будет записан файл вируса.

• Кнопка "Старт" дополнительно убивает неосновные Windows-процессы, в т.ч. некоторые вирусы.
• Если программа не помогает - используйте антивирус.

Vit1974 26.11.2009 02:22

В последней сборке WinDvD.org имеется прога под названием USBGuard(USB Disc Security) срабатывает при любом подключении к USB(автораны и прочие сом, ват, ini ставит в подозрение) . У меня работает в паре с Panda GP 2010.

wolff 11.12.2009 20:28

Я рекомедую пользоваться флешкой с защитой от записи( перевел ручками) и не один зловред не заскочит,сам использую полезная штука, одно неудобство с чужой машины инфу не перебросишь

satyri 13.12.2009 11:58

Проще всего защитить саму флешку!
В корне просто создаем папку AUTORUN.INF и ВСЕ!
Ну еще с атрибутами можно поиграться!

Art-servis 29.01.2010 20:38

Такое ощущение, что тут люди, у которых на компьютере находятся базы данных одного из банков. Защиты стоят всякие, у кого одна, у кого несколько. Прям как Пентагон охраняют. Можно подумать, что информация на компе столь важная, что практически каждый день на них совершают атаку Хакеры. У кого нод, у кого шмод. Я ни кого не хочу обидеть!!! Но все эти антивирусники считаю ненужной тратой денег, ресурсов системы и прочего.
Самый простой способ защитить себя от вирусов. Бесплатно и нет нужды искать всяческие кряки.
1. Отключить AutoRun(Автозапуск- ака АвтоПрыжокВируснякаВамВКомп) и использовать файловые менеджеры (ТоталКомандер, Фар и т.д.). Удобнее чем открытие кучи папок на столе.
2. Не запускать всё подозрительное. Типа .ехе (.экзэ) файлы, с таким же именем, как и папка в которой он находится. Пример: Папка "123Всячинка" файл "123Всячинка.ехе"- это вирус. Вообще с .ехе файлами быть осторожными, запускать то, что точно знаете незаразно. Файлы видео (ави, мпг, мкв, воб и тд) музыка (мп3, огг, атрак итд) архивы (рар, зип, итд) картинки (жпг, БМП, пнг итд) документы (еклс, док итд) ВИРУСЫ содержать НЕ МОГУТ!!! (ну некоторые могут, но не очень значительные, система от них не рухнет, работоспособность не нарушится, А в архивах могут быть уже зараженные файлы).
3. Остерегаться самораспаковывающихся архивов. На них лучше правой кнопкой- распаковать Раром.
4. Качать програмки только из проверенных источников. Например из крупных серверов программ (Давнлоад.ру ну или типа того, или что тут выкладывают модераторы). Остерегаться таких как Вася.пупки.народ.ру
5. Не устанавливать что то, что предлагается установить на подозрительных сайтах (вася.пупкин.народ.ру :-) популярный ресурс :-) ). И на порносайтах тоже.
6. Держать необходимые программы запакованными в архив. Как пару шприцов запакованных в упаковку у вас в аптечке.
7. Делать резервное копирование важных данных. Коллекцию порно и фильмов можно не резервировать, а вот пару болванок ДВД можно потратить на коллекцию фотографий, документов, и необходимых программ и сейвов.

Это самые простые правила. Ничего замудрёного (кроме отключения авторана).
Я так пользуюсь уже 5 лет. В самый первый год поймал вирус Гидра (у знакомых подцепил), съела все файлы, переставил систему, запустил один не заархивированный .ехе, Гидра снова с нами :-). Снес все, перекачал все заново из инета. Сейчас соблюдаю все эти пункты, и ни одна зараза не пристала (тьфу тьфу тьфу). Я не говорю что все 5 лет одна и та же ось, раз в пол года ставлю заново, но это по тому, что я раз в пол года очищаю комп от мусора, ненужных прог, файлов, делаю резервирование данных, да и свежая система стабильней работает. А так же очищаю комп от пыли изнутри. В моём компе нет баз данных банковской системы, военных документов, запрещенного видео. В нем есть прошивки для телефонов, пару текстов для работы, программки для телефонов, фотографии, фильмы интересные, порно отборное.
П.С. Замутил парень с девушкой. Пришли они в квартиру. Девушка говорит:
-(Д) У тебя презервативы есть?
-(П) Нет. Но у меня есть Касперский 2010. Он тебя сейчас проверит на вирусы.
-(К) БЖьЖьЖьЖьЖьЖьРРРРРРР- Чик. Есть подозрение на вирус!!! Выберите действие: (Отправить в карантин) или (Надеть презерватив)? :)

Суоми 29.01.2010 21:24

Зря вы так... опасны не вирусы, а трояны, сниферы, кейлоггеры. Вирусы, которые ломают, стирают, это одно, а когда ваши пароли от кошельков яндекса и веб мани, окажутся в руках ублюдков, или они поимеют вашу почту, будет не до смеха. Пентагон тут ни при чем.
По теме: Аvira у меня стоит, постоянно подтаскивают флешки с вирусняками, вставляешь, а там бац: червячок, троянец. И таскают друг к другу, а хозяин этих насекомых их запросто может похачить. Так что антивирус, будь то Авира, или Аваст обязательно нужет. Авира, кстати неплохой бесплатный антивирус.
satyri, а вот это (USB disk security) надо будет проверить, попробовать.

takuan 02.02.2010 17:21

Вариант с встроенной защитой флешки для меня не подходит.
Цитата:

Сообщение от satyri (Сообщение 271181)
Проще всего защитить саму флешку!
В корне просто создаем папку AUTORUN.INF и ВСЕ!

А можно поподробнее почему "ВСЕ"?
Это все хорошо, но у меня флешка очень часто без хозяина (т.е. без меня) ходит по рукам, а руки бывают разные по кривизне. Кто то увидев AUTORUN.INF тут же его сотрет (чтобы не повадно было).
В конце концов мне флешку приносят с вирем. Есть какой софт непосредственно для флешки? Чтобы на компах с незаглушеным автораном запускался антивирь навстречу вирю?
Цитата:

Ну еще с атрибутами можно поиграться!
Что значит с атрибутами поиграться?

jblack 02.02.2010 18:24

Цитата:

Кто то увидев AUTORUN.INF тут же его сотрет (чтобы не повадно было).
Для этого и меняют атрибуты, можно сделать файл или папку скрытым и только для чтения.


Текущее время: 17:53. Часовой пояс GMT +3.

Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot