По просьбам читателей моего ЖЖ, интересующихся темой защиты от autorun-вирусов, я написал небольшой обзор двух программ, ссылки на которые были мне присланы:
7-ка действительно серьезнее XP в плане безопасности, но, как показывает практика, немало заражений происходит не от дыр в системе, а от действий пользователя.
защитa от autorun-вирус
anonymous
February 11 2011, 13:26:18 UTC
ОГРОМНОЕ спсб Автору!!! Продолбался 3 суток проверяя 18 версий "usb disk security" (перелопатил практич. весь рунет) через virustotal.com - в них ВЕЗДЕ от 3-х до 12-ти виро-спи-варэ!!! На многих форумах "знатоки" утверждали, что фри-аналогов UDS нет и быть не могёт... Ан НЕТ! Есть таки сермяжная правда в жизни! СНЕС нахн все версии UDS - качнул "Panda USB and AutoRun Vaccine", проверил в virustotal.com = 0/42 !!!!!!
Comments 10
Reply
Вопрос защиты компьютера это в какой-то мере разрешает, но тема защиты флешек не становится менее актуальной.
Reply
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000
Reply
Именно это делают две следующие строки:
REG ADD "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\Cdrom" /v AutoRun /t REG_DWORD /d 0 /f
Помимо этого, AUTOSTOP прописывает еще 2 ключа:
REG ADD "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files" /v "*.*" /d "" /f
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf" /ve /d "@SYS:DoesNotExist" /f
Reply
Reply
Reply
Reply
Продолбался 3 суток проверяя 18 версий "usb disk security" (перелопатил практич. весь рунет) через virustotal.com - в них ВЕЗДЕ от 3-х до 12-ти виро-спи-варэ!!!
На многих форумах "знатоки" утверждали, что фри-аналогов UDS нет и быть не могёт...
Ан НЕТ! Есть таки сермяжная правда в жизни!
СНЕС нахн все версии UDS - качнул "Panda USB and AutoRun Vaccine", проверил в virustotal.com = 0/42 !!!!!!
Автору - ГРАНД-решпект!!!
Reply
Reply
Leave a comment