Перейти до вмісту

- - - - -

Щеплення для флехи


Повідомлень в темі: 14

#1 СВІ†ЛОНОСНИЙ

    http://svobodaslova.ukrainianforum.net/

  • Користувачі
  • PipPipPipPipPipPipPipPipPipPip
  • 2386 повідомлень
  • Стать:Чоловік
  • Місто:з Небес

Відправлено 15.04.2009 – 22:48

  • 14
Після того як флешка погуляє по чужих комп'ютерах, на ній з'являєтсья авторан вірус.
Вірус користується тим, що у Кватирках автоматом запускає файл autorun.inf.
Він записує свій autorun.inf (якого на здоровій флесі бути не повинно) з посиланням на своє тіло.

Антивірус їх знешкоджує, але потім флешка може не вікриватися подвійним тицьком.
Та й навіщо сприяти рознесенню вірусів.

Маленька, безкоштовна програмка від розробників Panda USB Vaccine створює на флешці свій файл autorun.inf, з таким атрибутом щоб цей файл дуже важко було видалити чи змінити. Принаймні зараз тільки один вірус вміє обходити цей захист.

_http://www.pandasecurity.com/homeusers/downloads/result_

Повідомлення відредагував СВІ†ЛОНОСНИЙ: 15.04.2009 – 22:52


#2 Evol

    Старійшина

  • Користувачі
  • PipPipPipPipPipPipPipPipPipPip
  • 1846 повідомлень
  • Стать:Чоловік

Відправлено 15.04.2009 – 23:04

опис
прямий лінк

Повідомлення відредагував Evol: 16.04.2009 – 17:27

  • 0

#3 zav

    зрадник

  • Користувачі
  • PipPipPipPipPipPipPipPipPipPip
  • 9565 повідомлень
  • Стать:Чоловік
  • Місто:Київ

Відправлено 15.04.2009 – 23:37

Мені Far допомагає, бґґ.
  • 0

#4 Левенко

    Ледар

  • Користувачі
  • PipPip
  • 24 повідомлень
  • Стать:Чоловік
  • Місто:Київська обл.

Відправлено 16.04.2009 – 06:24

Стикнувся з таким у чужому мп-3 плеєрі (він теж, як флеша, бачиться компом). Дякую за пораду!
  • 0

#5 КаваНеПийПивоЇжБорщ...

    Т Чарівне Гімно 2009

  • Користувачі
  • PipPipPipPipPipPipPipPipPipPip
  • 3018 повідомлень
  • Стать:Не скажу
  • Місто:мами

Відправлено 16.04.2009 – 09:31

USB Disk Security
rulezzz.
  • 0

#6 MrGALL

    Старійшина

  • Адміністратори
  • 2545 повідомлень
  • Стать:Чоловік
  • Місто:San Diego, CA || Kyiv, UA

Відправлено 16.04.2009 – 11:14

Корисна штука для вінди: Auto-не-run, повністю відключає її дурну звичку запускати autorun на зовнішній пристроях.
  • 0

#7 Kassandra

    Т-Сонятко

  • СуперМодератори
  • PipPipPipPipPipPipPipPipPipPip
  • 5187 повідомлень
  • Стать:Жінка
  • Місто:сплячих левів

Відправлено 17.06.2009 – 15:41

а просто допомагає створення папки в корені флешки autorun.inf

Повідомлення відредагував Kassandra: 17.06.2009 – 15:41

  • 0

#8 І Цвях

    опозиція

  • Користувачі
  • PipPipPipPipPipPipPipPipPipPip
  • 1876 повідомлень
  • Стать:Чоловік
  • Місто:Мати міст руських

Відправлено 18.06.2009 – 09:56

Перегляд дописуMrGALL (16.04.2009 11:14) писав:

Корисна штука для вінди: Auto-не-run, повністю відключає її дурну звичку запускати autorun на зовнішній пристроях.
І куди кидати цей файл "анті_авторан.інф"?
  • 0

#9 СВІ†ЛОНОСНИЙ

    http://svobodaslova.ukrainianforum.net/

  • Користувачі
  • PipPipPipPipPipPipPipPipPipPip
  • 2386 повідомлень
  • Стать:Чоловік
  • Місто:з Небес

Відправлено 19.06.2009 – 22:40

Перегляд дописуІржавий Цвях (18.06.2009 10:56) писав:

І куди кидати цей файл "анті_авторан.інф"?
після запуску - у смітник

Перегляд дописуKassandra (17.06.2009 16:41) писав:

а просто допомагає створення папки в корені флешки autorun.inf
Не завжди.
  • 0

#10 Kassandra

    Т-Сонятко

  • СуперМодератори
  • PipPipPipPipPipPipPipPipPipPip
  • 5187 повідомлень
  • Стать:Жінка
  • Місто:сплячих левів

Відправлено 19.06.2009 – 23:08

Перегляд дописуСВІ†ЛОНОСНИЙ (19.06.2009 23:40) писав:

Не завжди.
назви вірусів будь ласка...
викладачам з ІКТА довіряю..тому й хочу знати в яких випадках ж воно не спрацює..
  • 0

#11 СВІ†ЛОНОСНИЙ

    http://svobodaslova.ukrainianforum.net/

  • Користувачі
  • PipPipPipPipPipPipPipPipPipPip
  • 2386 повідомлень
  • Стать:Чоловік
  • Місто:з Небес

Відправлено 19.06.2009 – 23:23

Перегляд дописуKassandra (20.06.2009 00:08) писав:

назви вірусів будь ласка...
викладачам з ІКТА довіряю..тому й хочу знати в яких випадках ж воно не спрацює..
Ті віруси, які не тільки записують себе на носій, а й логічно намагаються записати себе замість здорового авторана перезаписують все, що ви створите на флешці стандартним методом.

Назви цих вірусів я не пам’ятаю, шукати ліньки. Та й не впевнений, що десь подібна статистика є.
Знаю, що провели дослід і пару вірусів перезаписали директорію, цього достатньо, щоб надати перевагу надійнішому методові. А перевіряти всі авторани за таким принципом невдячна й непотрібна робота. Пару назв вірусів можна знайти на обговореннях тем, які видасть гугль при пошуку імунізації флешки.
  • 0

#12 flave

    Абориген

  • Користувачі
  • PipPipPipPip
  • 87 повідомлень
  • Стать:Чоловік

Відправлено 29.06.2009 – 11:18

Я використовував трохи інший спосіб без використання стороннього софту. Він описаний на хабрі.

Суть полягає у конвертуванні флешки в ntfs та забороні запису та запуск файлів з кореневої директорії. Для збереження даних створюється окрема папка, або кілька з налаштованими відповідним чином дозволами. У мене така фіча досить довго працювала, доки не перейшов на Лінукс, тому потреба у такому захисті пропала.
  • 0

#13 Evol

    Старійшина

  • Користувачі
  • PipPipPipPipPipPipPipPipPipPip
  • 1846 повідомлень
  • Стать:Чоловік

Відправлено 29.06.2009 – 12:58

Перегляд дописуСВІ†ЛОНОСНИЙ (20.06.2009 00:23) писав:

Ті віруси, які не тільки записують себе на носій, а й логічно намагаються записати себе замість здорового авторана перезаписують все, що ви створите на флешці стандартним методом.
+1. теж один викладач почав говорити шо й просто папка допоможе. ставився скептично, але все ж вирішив попробувати. через деякий час на флешці з’явився вірус, який дописував до назв папок вкінець ".old" (чи якось так) і робив їх прихованими, а сам мав значок як в папки (і назву теж). назви не запам’ятав.
  • 0

#14 phobos

    Дивний незнайомець

  • Користувачі
  • PipPipPipPipPipPipPipPipPipPip
  • 2601 повідомлень
  • Стать:Чоловік
  • Місто:Павутина

Відправлено 25.11.2009 – 12:58

Щоб вберегтись від поширення вірусів через флешки/CD/дискети достатньо просто відключити autorun.
Щоб його вимкнути слід:
- У меню "Выполнить" ввести gpedit.msc;
- Вибрати "Административные шаблоны" -> "Система";
- Вибрати пункт "Отключить автозапуск";
- Відкрити його і задати наступні параметри
--"Отключить автозапуск" - "Включен"
--"Отключить автозапуск на" - вибрати значення "всех дисководах".
  • 0

#15 Сварус

    Старійшина

  • Користувачі
  • PipPipPipPipPipPipPipPipPipPip
  • 3815 повідомлень
  • Стать:Чоловік
  • Місто:Вінниця

Відправлено 25.11.2009 – 14:39

Перегляд дописуphobos (25.11.2009 12:58) писав:

Щоб вберегтись від поширення вірусів через флешки/CD/дискети достатньо просто відключити autorun.
Щоб його вимкнути слід:
- У меню "Выполнить" ввести gpedit.msc;
- Вибрати "Административные шаблоны" -> "Система";
- Вибрати пункт "Отключить автозапуск";
- Відкрити його і задати наступні параметри
--"Отключить автозапуск" - "Включен"
--"Отключить автозапуск на" - вибрати значення "всех дисководах".
Достатньо просто кожного разу коли підключаєш підозрілу флешку затиснути й тримати Shift на тих кілька секунд поки флешка ініціюється. І авторан не буде запускатись. А поітм вже й вручну можна буде видалити autorun.inf і зв*язаний з ним ехе.
  • 0



Кількість користувачів, що читають цю тему: 1

0 користувачів, 1 гостей, 0 анонімних