PDA

Просмотр полной версии : защита от вирусов с флешки


ernest08
05.10.2009, 09:51
какой софт посоветуете для защиты компа от проникновения вирусов с флешки?

Например вот этот http://www.gsmforum.su/showpost.php?p=218754&postcount=8 .

Sasha313
05.10.2009, 16:54
я просто отключил автозапуск в реестре

jblack
06.10.2009, 14:12
обычно просто отключаю у пользователей службу "определение оборудования оболочки"

dermaster
29.10.2009, 23:58
StopAutorun будет постоянно наблюдать за жесткими дисками и сменными носителями и защищать от троянов и вирусов.

http://soft.oszone.net/download/5319/StopAutorun.html

Sergej150
30.10.2009, 06:56
Можно еще отформатировать флешку в систему NTFS, поможет от вирусов которые заточены под FAT. Сам так сделал и не желею. Плюс к этому появляется возможность копирования файлов более 2 гигов.

Rollex_X
30.10.2009, 20:00
Вот программа для форматирования флешек в NTFS
http://www.softportal.com/get-4709-hp-usb-disk-storage-format-tool.html

I_am_alive
01.11.2009, 12:50
отключение автозапуска и просмотр скрытого содержимого через total commander)

Rollex_X
01.11.2009, 18:20
Чтобы отключить автозапуск в реестре нужно
пуск-Выполнить- ввести "gpedit.msc" "откроется окно групповая политика" там находите
конфигурация компьютера-административные шаблоны-система-отключить автозапуск
далее ставим галочку на против "Включен"
далее выбираем под надписью "отключить автозапуск на: " строчку "всех дисководах"

jblack
06.11.2009, 23:44
Чтобы отключить автозапуск в реестре нужно

для начала надо открыть реестр пуск-Выполнить- ввести "regedit"
и внести следующие изменения:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

или запустить приатаченный файл noautorun.reg

ввести "gpedit.msc" "откроется окно групповая политика"

работает только в проф версии.

извиняюсь за такой пародийный стиль, но надоели безграмотные выражения.

федя820
07.11.2009, 06:12
Через Пуск/Выполнить запустите gpedit.msc. В появившемся окне выберите ветку дерева слева Конфигурация компьютера - Административные шаблоны - Система. В рабочей области найдите пункт “Отключить автозапуск”. Выбрав “включен”, выберите также на “всех дисководах”. Через данный интерфейс можно отключить автозапуск либо только для CD (что в действительности включает в себя: неизвестные, CD, сетевые и съемные диски), либо для всех дисков. Обратите внимание, отключение для CD-дисководов отключает также и съемные (флеш) диски, что вобщем-то решает нашу проблему, но оставляет, например, автозапуск для жестких дисков. Поэтому я рекомендую использовать отключение для всех дисков.

Если вы напротив хотите отключить автозапуск везде, кроме CD, то для этого придется через regedit залезть в реестр в ветку HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun и установить нужное значение DF, которое формируется посредством битовой маски (суммированием чисел, соответствующих разным битам):

0x01 (DRIVE_UNKNOWN) — привод, тип которого не может быть определен
0x02 (DRIVE_NO_ROOT_DIR) — диск с невалидным корнем (сетевые “шары”?)
0x04 (DRIVE_REMOVABLE) — съемный диск (дискеты, флешки)
0x08 (DRIVE_FIXED) — несъемный диск (жесткий диск)
0x10 (DRIVE_REMOTE) — сетевой диск
0x20 (DRIVE_CDROM) — CD-привод
0x40 (DRIVE_RAMDISK) — виртуальный диск (RAM-диск)
0x80 (DRIVE_FUTURE) — будущие типы устройств

Сумма всех этих типов есть 0xFF, что соответствует отключению автозапуска для абсолютно всех дисков

murlocotam
24.11.2009, 11:02
Я лично просто стараюсь не распространять заразу.

q100vdm
24.11.2009, 21:13
вот отличная прога без заморочек
http://soft.oszone.net/download/3425/Antiautorun.html

mars911
25.11.2009, 00:08
Вот спасает от autoran_ ов, которые очень часто попадаются на флеш. Здесь 1 и 2 версии. 100% рабочие.
Вот выписка из help_ а программы Anti-autorun 3.0.

• Во время тестирования удаляет файлы autorun.* с дисков, флэшек, mp3-плееров, фотоаппаратов и т.п.,
восстанавливает некоторые записи реестра Windows и создает папки "autorun.inf" на флэшках, чтобы защитить их от автозапуска.

• Флэшка с папкой "autorun.inf" становится абсолютно безопасной, даже если на неё будет записан файл вируса.

• Кнопка "Старт" дополнительно убивает неосновные Windows-процессы, в т.ч. некоторые вирусы.
• Если программа не помогает - используйте антивирус.

Vit1974
26.11.2009, 02:22
В последней сборке WinDvD.org имеется прога под названием USBGuard(USB Disc Security (http://www.zbshareware.com/)) срабатывает при любом подключении к USB(автораны и прочие сом, ват, ini ставит в подозрение) . У меня работает в паре с Panda GP 2010.

wolff
11.12.2009, 20:28
Я рекомедую пользоваться флешкой с защитой от записи( перевел ручками) и не один зловред не заскочит,сам использую полезная штука, одно неудобство с чужой машины инфу не перебросишь

satyri
13.12.2009, 11:58
Проще всего защитить саму флешку!
В корне просто создаем папку AUTORUN.INF и ВСЕ!
Ну еще с атрибутами можно поиграться!

Art-servis
29.01.2010, 20:38
Такое ощущение, что тут люди, у которых на компьютере находятся базы данных одного из банков. Защиты стоят всякие, у кого одна, у кого несколько. Прям как Пентагон охраняют. Можно подумать, что информация на компе столь важная, что практически каждый день на них совершают атаку Хакеры. У кого нод, у кого шмод. Я ни кого не хочу обидеть!!! Но все эти антивирусники считаю ненужной тратой денег, ресурсов системы и прочего.
Самый простой способ защитить себя от вирусов. Бесплатно и нет нужды искать всяческие кряки.
1. Отключить AutoRun(Автозапуск- ака АвтоПрыжокВируснякаВамВКомп) и использовать файловые менеджеры (ТоталКомандер, Фар и т.д.). Удобнее чем открытие кучи папок на столе.
2. Не запускать всё подозрительное. Типа .ехе (.экзэ) файлы, с таким же именем, как и папка в которой он находится. Пример: Папка "123Всячинка" файл "123Всячинка.ехе"- это вирус. Вообще с .ехе файлами быть осторожными, запускать то, что точно знаете незаразно. Файлы видео (ави, мпг, мкв, воб и тд) музыка (мп3, огг, атрак итд) архивы (рар, зип, итд) картинки (жпг, БМП, пнг итд) документы (еклс, док итд) ВИРУСЫ содержать НЕ МОГУТ!!! (ну некоторые могут, но не очень значительные, система от них не рухнет, работоспособность не нарушится, А в архивах могут быть уже зараженные файлы).
3. Остерегаться самораспаковывающихся архивов. На них лучше правой кнопкой- распаковать Раром.
4. Качать програмки только из проверенных источников. Например из крупных серверов программ (Давнлоад.ру ну или типа того, или что тут выкладывают модераторы). Остерегаться таких как Вася.пупки.народ.ру
5. Не устанавливать что то, что предлагается установить на подозрительных сайтах (вася.пупкин.народ.ру :-) популярный ресурс :-) ). И на порносайтах тоже.
6. Держать необходимые программы запакованными в архив. Как пару шприцов запакованных в упаковку у вас в аптечке.
7. Делать резервное копирование важных данных. Коллекцию порно и фильмов можно не резервировать, а вот пару болванок ДВД можно потратить на коллекцию фотографий, документов, и необходимых программ и сейвов.

Это самые простые правила. Ничего замудрёного (кроме отключения авторана).
Я так пользуюсь уже 5 лет. В самый первый год поймал вирус Гидра (у знакомых подцепил), съела все файлы, переставил систему, запустил один не заархивированный .ехе, Гидра снова с нами :-). Снес все, перекачал все заново из инета. Сейчас соблюдаю все эти пункты, и ни одна зараза не пристала (тьфу тьфу тьфу). Я не говорю что все 5 лет одна и та же ось, раз в пол года ставлю заново, но это по тому, что я раз в пол года очищаю комп от мусора, ненужных прог, файлов, делаю резервирование данных, да и свежая система стабильней работает. А так же очищаю комп от пыли изнутри. В моём компе нет баз данных банковской системы, военных документов, запрещенного видео. В нем есть прошивки для телефонов, пару текстов для работы, программки для телефонов, фотографии, фильмы интересные, порно отборное.
П.С. Замутил парень с девушкой. Пришли они в квартиру. Девушка говорит:
-(Д) У тебя презервативы есть?
-(П) Нет. Но у меня есть Касперский 2010. Он тебя сейчас проверит на вирусы.
-(К) БЖьЖьЖьЖьЖьЖьРРРРРРР- Чик. Есть подозрение на вирус!!! Выберите действие: (Отправить в карантин) или (Надеть презерватив)? :)

Суоми
29.01.2010, 21:24
Зря вы так... опасны не вирусы, а трояны, сниферы, кейлоггеры. Вирусы, которые ломают, стирают, это одно, а когда ваши пароли от кошельков яндекса и веб мани, окажутся в руках ублюдков, или они поимеют вашу почту, будет не до смеха. Пентагон тут ни при чем.
По теме: Аvira у меня стоит, постоянно подтаскивают флешки с вирусняками, вставляешь, а там бац: червячок, троянец. И таскают друг к другу, а хозяин этих насекомых их запросто может похачить. Так что антивирус, будь то Авира, или Аваст обязательно нужет. Авира, кстати неплохой бесплатный антивирус.
satyri, а вот это (USB disk security) надо будет проверить, попробовать.

takuan
02.02.2010, 17:21
Вариант с встроенной защитой флешки для меня не подходит.
Проще всего защитить саму флешку!
В корне просто создаем папку AUTORUN.INF и ВСЕ!
А можно поподробнее почему "ВСЕ"?
Это все хорошо, но у меня флешка очень часто без хозяина (т.е. без меня) ходит по рукам, а руки бывают разные по кривизне. Кто то увидев AUTORUN.INF тут же его сотрет (чтобы не повадно было).
В конце концов мне флешку приносят с вирем. Есть какой софт непосредственно для флешки? Чтобы на компах с незаглушеным автораном запускался антивирь навстречу вирю?
Ну еще с атрибутами можно поиграться!
Что значит с атрибутами поиграться?

jblack
02.02.2010, 18:24
Кто то увидев AUTORUN.INF тут же его сотрет (чтобы не повадно было).

Для этого и меняют атрибуты, можно сделать файл или папку скрытым и только для чтения.

aequit
07.02.2010, 22:05
Для этого и меняют атрибуты, можно сделать файл или папку скрытым и только для чтения.
И что? Почему юзер не может догадаться стереть эту папку, если его Total Commander показывает скрытые/системные файлы. Вирусописатели уже научились переименовывать файлы-папки с таким именем, если юзер создаст их.
Более защищённый вариант - использовать утилиту Flash_Disinfector, которая создаёт в корне каждого диска (в т.ч. и локального) папку autorun.inf , а в ней файл lpt3.This folder was created by Flash_Disinfector с нестандартными атрибутами. Попробуйте стереть эту папку или записать на диск файл с таким именем? Не получится. Однако ничего не помешает вирусописателями воспользоваться следующим: каталог Autorun.inf созданный Flash_Disinfector.exe легко убивается командой rmdir /s /q диск:\Autorun.inf
Более надежный вариант, это использование Panda Anti Autorun Vaccine, на флешке создается файл Autorun.inf с нестандартными утрибутами. Хоть и этот вариант не проблема для современных вирусов, но от старых защитит и это лучше, чем ничего. Отключение автозапуска всех носителей обязательно.

aequit
07.02.2010, 22:15
Текст скрипта AutorunDisabled для отключения автозагрузки.
Всё, что ниже, скопировать в текстовый файл и сохранить его с именем и расширением, например, AutorunDell.vbs
Вместо рожицы со смайликом - двоеточие :

'**************************
'*** AutorunDisabled ******
'**************************
Dim WSHShell
Set WSHShell = wscript.CreateObject("wscript.Shell")
'******************************************
'**** Добавляем записи в реестр ***********
'******************************************

'отключаем автозагрузку через политики Windows
WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\AutoRun", "0", "REG_DWORD"

'отключаем автозагрузку через политики Windows
WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDriveTypeAutoRun", "255", "REG_DWORD"

'Таким образом Windows думает, что autorun.inf нет вообще на компе и злостные команды для запуска зловредов в файле autorun.inf не выполняются
WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf\", "@<available in full version of forum>:DoesNotExist"

'здесь указываются ТЕКСТОВЫЕ ПАРАМЕТРЫ ФАЙЛОВ, КОТОРЫЕ НЕ ДОЛЖНЫ АВТО-ЗАПУСКАТЬСЯ, *.* - означает любой
WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files\*.*", ""

'*************************************************
'**** Удаление MountPoints2 из реестра ***********
'*************************************************

'Через ключ MountPoints2 в реестре также существует возможность для системы обходить заданный запрет на автозапуск сьёмных носителей.(там могут уже быть заданы параметры по автозапуску для сьёмных устройств, которые система уже знает).
Command = "REG DELETE ""HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU\S-1-5-21-2170445449-3629066266-18666223-4272\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

WSHShell.Popup "Автозагрузка успешно отключена"

idrobysh
08.02.2010, 20:58
AVZ4 - очень неплохая утилита. В ней и автозапуск можно отключить, и автозагрузку проконтролировать, и исправить запорченные процессы и много-много еще чего.

Bop4yH
26.03.2010, 16:25
Удобно иметь под рукой вот такой CDFlashAutorunOFF.reg файлик, который автоматом пропишет Вам все ключики в реестр (хоть я частично и повторяюсь, но некоторые недокументированные ключики остались нам в наследство еще со времен Windows98). Пользуйтесь:

REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping]
"Autorun.inf"="@<available in full version of forum>:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""

Beretta_rez
26.03.2010, 17:08
USB Disk Security - инновационное программное обеспечение, которое обеспечивает вам 100% защиту от вредоносных программ и вирусов распространяемых через сменные носители (USB флешки, карты памяти, внешние жесткие диски и другие носители подключаемые через USB порт). Программа проста в обращении, нетребовательна к системным ресурсам и относится к категории "поставил и забыл". Программа полностью совместима с современными антивирусами, что позволяет обеспечить наибольшую защиту при использовании их вместе.

Возможности программы:
1. USB Disk Security обеспечивает 100%-ую защиту против любых угроз через USB устройства. Большинство других продуктов неспособны гарантировать даже 90%-ую защиту.
2. USB Disk Security - лучшая антивирусная программа для постоянной защиты компьютера от угрозы заражения от USB носителей, без надобности в обновлениях сигнатур, отлично работающая с вашим основным антивирусом.
3. Это легкое и удобное решение на 100 % совместимо со всеми программами и абсолютно не замедляет работу машины.

Bop4yH
13.04.2010, 00:56
Как вариант защиты очень удобно иметь флешку с типом файловой системы NTFS и нарезкой прав для пользователя. Стандартно Windows позволяет отформатировать раздел на флеш накопителе только как FAT (FAT32). Чтобы отформатировать ее под NTFS проделываем следующее:
- вызываем окно диалога "Safety Remote Hardware" правым кликом на иконке в трее;
- активируем чекбокс "Display device components" (внизу окна);
- выбираем в списке наш ".... USB Device" и вызываем его свойства кнопкой "Properties";
- далее на закладке Policies активируем опцию "Optimize for perfomance". Ok. Close.
- теперь в контекстном меню Format будет доступен тип файловой системы NTFS для форматирования.
- после форматирования можно вернуть обратно на "Optimize for fast removal".

Теперь можно спокойно идти к другу, клиенту, фотосалон ... никакая зараза к вам не залезет, т.к. GUID пользователя другого компьютера отличен от вашего.

VG_Grag
16.04.2010, 09:44
при ужерживании "Shift" автозапуск не работает, далее формат)

ewgesa
19.04.2010, 09:08
а я пользуюсь прогой "Зоркий глаз"... простая..миниатюрная и в ней отключаешь автозагрузку любых накопителей, да еще и антивирус какой то....

Art-servis
25.04.2010, 15:36
а я пользуюсь прогой "Зоркий глаз"... простая..миниатюрная и в ней отключаешь автозагрузку любых накопителей, да еще и антивирус какой то....

Вот и выложил бы сюда, мы б заценили. И страничку автора б указал. Я вообще пробовал её, она не может мп3_ки лечить. Обидно. А всё же мп3_ки подключают чаще, чем обычные флехи. Зарядить или музы кинуть.
Так что ещё один обязательный параметр- лечение мп3_к!!!

ewgesa
26.04.2010, 08:54
вот зоркий глаз....кому надо -пробуйте. Мне нравится!!!

Denwe
08.05.2010, 08:54
Как вариант можно использовать micro SD с переходником на SD с отключением записи ползунка lock и через картридер. Получается аппаратная защита.

MudryEnot
20.10.2010, 09:03
Хорошая прога для защиты:
Panda USB Vaccine 1.0.1.4:
http://acs.pandasoftware.com/marketing/promo/USBVaccine.zip

wip55
19.02.2011, 00:10
USB Disk Security Полная версия 5.3.0.36 рус Очень удобная прога