ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Защита от вирусов, распространяющихся через Autorun
  #1  
Старый 01.01.2009, 22:52
Аватар для Asp1r1n
Asp1r1n
Познающий
Регистрация: 10.11.2006
Сообщений: 57
Провел на форуме:
456672

Репутация: 20
Отправить сообщение для Asp1r1n с помощью ICQ
По умолчанию Защита от вирусов, распространяющихся через Autorun

USB flash накопители есть буквально у каждого человека. И почти все мы встречались с вирусами, которые распространяются именно через флешки.
Защитить себя очень просто, нужно отключить автозагрузку в Windows.
Для этого создадим текстовый файл, содержащий такую строчку:
Код:
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] 
@="@SYS:DoesNotExist"
Переименовыем и меняем расширение на .reg, например noAutorun.reg
Запускаем, в реестр добавляется новый раздел. Радуемся жизни, если подключить флешку, содержащую Autorun.inf - автозапуск не сработает.

Свой компьютер мы защитили, но этого мало. Наша флешка может стать переносчиком заразы, а ведь мы не хотим выслушивать упреки друзей

Идея защиты заключается в том, что бы вирус не смог создать на флешке файл Autorun.inf
Сделать это не сложно: необходимо создать на флешке папку с именем AUTORUN.INF, тогда Windows не разрешит создание файла с таким же именем.

Для большей защиты нужно установить атрибуты для папки "Только чтение" и "Скрытый"
Для того, что бы нашу папку было невозможно удалить создадим в ней файл с некорректным именем(с точкой в конце)

Для автоматизации создадим файл Protect.bat, содержащий следующий код:
Код:
 
attrib -s -h -r autorun.*
del autorun.*
mkdir %~d0\AUTORUN.INF
mkdir "\\?\%~d0\AUTORUN.INF\.."
attrib +s +h %~d0\AUTORUN.INF
Данный BAT-ник нужно скопировать в корень на флешку и запустить, после этого ваша флешка будет защищена.

Файлы noAutorun.reg и Protect.bat можно скачать по ссылке

Материал взят и переработан из источкика по адресу mechanicuss.livejournal. com/195192.html
 
Ответить с цитированием

  #2  
Старый 30.05.2009, 16:09
Аватар для mizer911
mizer911
Новичок
Регистрация: 26.05.2009
Сообщений: 2
Провел на форуме:
2942

Репутация: 0
По умолчанию

да я тоже мучался с этими вирусами на флешке, скопируешь у друга что нибудь, и принесешь домой!
Как то увидел в сети программу от PANDA антивирус -USB_vaccine. вакцинирует флешки - больше вирусов auturun.inf не хапал! И вам советую(кому надо).
вставляешь флешку, запускаешь программу- vaccinnated и все !!! нэту вирусов. она создает в корне флешки файл autorun.inf- который что удивительно, НЕЛЬЗЯ ни удалить, ни скопировать, ни открыть в редакторе-(посмореть) че там внутри, ни отредактировать! Кому надо здесь: http://is.gd/BVzz
 
Ответить с цитированием

  #3  
Старый 30.05.2009, 16:31
Аватар для Zaya
Zaya
Новичок
Регистрация: 24.05.2009
Сообщений: 23
Провел на форуме:
44316

Репутация: 16
По умолчанию

Цитата:
Сообщение от mizer911  
она создает в корне флешки файл autorun.inf- который что удивительно, НЕЛЬЗЯ ни удалить, ни скопировать, ни открыть в редакторе-(посмореть) че там внутри, ни отредактировать! Кому надо здесь: http://is.gd/BVzz
Каким же таким образом? Может сударь бредит? Или у файла права криво настроены, что всем вс запрещено. В таком случае стоит задуматься над дописыванием в трои фичи, которая бы из-под администратора меняла владельца файла авторана и переназначала бы права из-под владельца.

А автору - спасибо, тоже ведь можно программно прочитать имя авторанчика и так же назвать наш любимый авторанчик. Но что бы прочитать надо запуститься, а запуститься - сложно...
 
Ответить с цитированием

  #4  
Старый 04.06.2009, 04:54
Аватар для Trojannn
Trojannn
Познающий
Регистрация: 23.03.2008
Сообщений: 59
Провел на форуме:
41459

Репутация: 5
По умолчанию

У меня в реестр файл не хочет идти пишет -
Возможен импорт только двоичных файлов данных рееста.


Что сделать?
 
Ответить с цитированием

  #5  
Старый 05.06.2009, 13:05
Аватар для Dr_0N
Dr_0N
Новичок
Регистрация: 27.04.2009
Сообщений: 5
Провел на форуме:
9732

Репутация: 0
По умолчанию

Пипец вы жжёте!
Ставь прогу USBGuard!
Возможности программы:
1. USB Disk Security обеспечивает 100%-ую защиту против любых угроз через USB устройства. Большинство других продуктов неспособны гарантировать даже 90%-ую защиту.
2. USB Disk Security - лучшая антивирусная программа для постоянной защиты компьютера от угрозы заражения от USB носителей, без надобности в обновлениях сигнатур, отлично работающая с Вашим основным антивирусом.
3. Это легкое и удобное решение на 100 % совместимо со всеми программами и абсолютно не замедляет работу ПК.
Сам проверял!
Нод вирус не увидел, а её втыкнул - опа! и всё схавал
 
Ответить с цитированием

  #6  
Старый 05.06.2009, 13:07
Аватар для Dr_0N
Dr_0N
Новичок
Регистрация: 27.04.2009
Сообщений: 5
Провел на форуме:
9732

Репутация: 0
По умолчанию

там функция эта есть - запретить автозапуск Flashek
 
Ответить с цитированием

  #7  
Старый 05.06.2009, 13:38
Аватар для Hellsp@wn
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме:
2715445

Репутация: 588
По умолчанию

если можно решить проблему, встроенными в винду средствами, то зачем юзать сторонний софт?
 
Ответить с цитированием

  #8  
Старый 07.06.2009, 16:45
Аватар для LynXzp
LynXzp
Участник форума
Регистрация: 21.10.2007
Сообщений: 147
Провел на форуме:
388646

Репутация: 31
По умолчанию

Цитата:
Сообщение от Trojannn  
У меня в реестр файл не хочет идти пишет -
Возможен импорт только двоичных файлов данных рееста.


Что сделать?
вначале допиши такую строчку:
Windows Registry Editor Version 5.00


Кстати уже давно встречаются вирусы которые имели в виду и атрибуты только на чтения и запрет прав на запись.
 
Ответить с цитированием

  #9  
Старый 08.06.2009, 00:45
Аватар для tux
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

А еще можно решить проблему глобально. Припаять микровыключатель, как было на старых флешках. Даташит на микропроцессоры можно найти в инете. Хотя для подобной работы нужен опыт работы с паяльником и трезвую голову. А еще - отсутствие желания трындеть на античате.
 
Ответить с цитированием

  #10  
Старый 08.06.2009, 01:05
Аватар для .Varius
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

Неплохая статья, хоть и не сам писал, всё равно +
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защита информации против защиты данных dinar_007 Мировые новости 0 26.02.2006 20:02
Защита Web-сервисов с использованием mod_security w00d Чужие Статьи 1 11.07.2005 14:47
Хит-парад "карманных" вирусов DRON-ANARCHY Мировые новости 0 07.07.2005 23:05
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
SQL-injection и не только, через cookies k00p3r Чужие Статьи 0 12.06.2005 12:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ