Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » USB Anti Autorun

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

Asket1982



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Новая версия USB AntiAutorun от AxeL
на Slil.ru USB Anti AutoRun
на freesoft.ru:
подмена файла autorun.inf на свой (или его убийство) дабы не запустился вирь, в момент подсоединения флэхи
 
Полное описание на http://askett.hoter.ru/file/1568_Общие/4676_USB_Anti_Autorun.7z
 
Если есть необходимость выключить (Остановить) скрипт, нужно выключить процесс ''wscript.exe'', через который и запускается этот скрипт.

Всего записей: 37 | Зарегистр. 26-01-2008 | Отправлено: 05:00 06-10-2009
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обсуждалось на форуме, возможно, в теме по USB Disk Security
Цитата:
В корень флешки кидаем:  
- пустую папку autorun.inf
- пустой файл RECYCLER без расширения
- пустой файл RESTORE без расширения

Без коррекции строк, доходчиво, просто и надежно.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 15:38 06-10-2009
el_verdugo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member
Это упоминалось в теме по KIS, но не обсуждалось...
Да, это спасет от НЕКОТОРЫХ, авторанов, но не от всех. Сейчас автораны умеют переименовывать/удалять папки autorun.inf и файлы Recycler/Recycled...
Остается один вопрос: в чем НАДЕЖНОСТЬ данного способа?

Всего записей: 121 | Зарегистр. 10-02-2006 | Отправлено: 07:18 07-10-2009
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
el_verdugoТам, где вы показали- это не то место. Почитайте  
http://forum.ru-board.com/topic.cgi?forum=35&topic=40569&start=40  
http://forum.ru-board.com/topic.cgi?forum=55&topic=7965&start=20#14  
Полезная информация, как раз по теме авторанов.  
Пока успешно применяю те пустые папки\файлы + откл. в реестре + USB Disk Security  
на десятке флешек и нескольких машинах. Свои флешки ни разу не заразились, с чужих с завидной регулярностью зверье фиксируется.  
Антивирус, естественно, тоже стоит.  

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 08:24 07-10-2009
IT Engineer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В корень флешки кидаем:  
- пустую папку autorun.inf
- пустой файл RECYCLER без расширения
- пустой файл RESTORE без расширения  

 
Да, этот способ и мне помогает, по работе много кочую с компьютера на компьютер.

Всего записей: 64 | Зарегистр. 08-05-2006 | Отправлено: 09:53 07-10-2009
Labean_Hesv

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Asket1982
Неужели вы думаете, что этот скриптик у вас будут за СМС-ки скачивать, если есть альтернатива бесплатная, и ИМХО более эффективная (здесь можно почитать):
 
AutoSTOP - для защиты от autorun-вирусов
http://mechanicuss.livejournal.com/195192.html
 
Загрузить AutoSTOP 2.4 (прямая ссылка)
http://www.geocities.com/serhiy.geo/autostop/autostop.2.4.zip
 
Пользуюсь им с первой версии, на все флэшки, которые ко мне попадают ставлю. Все довольны!

Всего записей: 2849 | Зарегистр. 21-11-2004 | Отправлено: 11:51 07-10-2009
el_verdugo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labean_Hesv
А где вы увидели/прочитали, что скрипт скачивается за смски и/или что он платный?
 
Последняя версия AutoStop, насколько мне известно, 3.0...
Чтобы, узнать, появился ли вирус на флешке, защищенной AutoStop'ом, нужно зайти на флешку, а значит вирус запустится...
Более эффективная защита будет, если их скомбинировать (usb_anti_autorun и autostop)
 
PS обратите внмание на первую строчку первого поста...
PPS данная тема, скорее всего носит информационный характер в связи с появлением вопросов по сабжу - вирус это или нет...

Всего записей: 121 | Зарегистр. 10-02-2006 | Отправлено: 07:40 08-10-2009
Asket1982



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Этот скрипт абсолютно бесплатен. Смотрите первый пост. Ссылки на "Slil.ru" и на "freesoft.ru".
Если есть вопросы по скрипту -> пишите мне или el_verdugo в ПМ или в комментариях на USB Anti AutoRun - описание
PS: Или здесь.
 
 
 
Добавлено:
Для того чтобы удалить скрипт нужно:
1 - Остановить его.
2 - Очистить ветку реестра "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\usb_autorun_remover".
3 - Удалить папку "%ProgramFiles%\usb_anti_autorun".
 
Если где-то ошибся, прошу el_verdugo меня поправить.

Всего записей: 37 | Зарегистр. 26-01-2008 | Отправлено: 12:54 15-10-2009 | Исправлено: Asket1982, 15:43 15-10-2009
el_verdugo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все правильно. Метод остановки - убить процесс wscript.exe.
Несколько строк скрипта, которые убивают конкретно USB_Anti_Autorun. Все, что нужно сделать - сохранить код в "имя файла.vbs" и запустить его.

Код:
    Set oWmi = GetObject("WinMgmts:{impersonationLevel=impersonate}!//./root/cimv2")
    Set oSelQ = oWmi.ExecQuery("SELECT * FROM Win32_Process")
 
    For Each oItem In oSelQ
        If LCase(RTrim(oItem.CommandLine)) = LCase(Chr(34) & Root & "\System32\wscript.exe" & Chr(34) & " " & Chr(34) & InstDir & "\usb.wsf" & Chr(34) & " //Job:Work") _
        Then oItem.Terminate
    Next

Всего записей: 121 | Зарегистр. 10-02-2006 | Отправлено: 08:28 19-10-2009
besedkin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллега ManHunter предлагает своё решение-http://www.manhunter.ru/releases/192_flash_drive_protector_1_0.html

Всего записей: 964 | Зарегистр. 09-07-2007 | Отправлено: 09:21 19-10-2009
Skipper



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ммм..а не проще просто поставить антивирус?

Всего записей: 961 | Зарегистр. 23-06-2002 | Отправлено: 20:45 19-10-2009
Makct

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Skipper
Время от времени попадаются "больные" флешки, на которые имеющийся антивирус до поры до времени не реагирует.

Всего записей: 561 | Зарегистр. 30-12-2002 | Отправлено: 23:38 19-10-2009
DNK0382

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет. А вот что ж сделать, у меня в сети USB Anti Autorun появился сравнительно недавно, на компах подключены сетевые диски сервера, стоит ХР - все работает нормально, настраиваю вот Висту Ноум на ноуте, доступ к серву дал, все ок, вот только возникает при двойном клике на сетевом диске сообщение "Не удается найти файл сценария"I:\usb.wsf". В ХР такого нет. Понимаю, что при открытии срабатывает авторан, созданный утилитой на подключенном диске, и не находит его на компе с вистой. Как от такого избавиться?

Всего записей: 3 | Зарегистр. 21-10-2009 | Отправлено: 07:43 21-10-2009
el_verdugo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Или убить его на сервере, или обновить до версии 1.2...

Всего записей: 121 | Зарегистр. 10-02-2006 | Отправлено: 08:21 21-10-2009
DNK0382

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На серве самой этой утилиты не стоит, просто утилка, стоящая на компах, создает файлы autorun и usb.wsf на подключенных сетевых дисках, то есть убиваю эти файлы, клиенты лезут на сетевые диски и утилка опять там создает свое файло. Короче, или нужно автоматом рубить эти файлы на сетевых дисках серва, или чистить отовсюду эту утилку на компах, но толку ноль, флэху воткнут и снова она на компе... чо делать то?

Всего записей: 3 | Зарегистр. 21-10-2009 | Отправлено: 02:17 22-10-2009
el_verdugo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DNK0382
Вариантов несколько:
1. Рубить на серваке ее по хешу... хотя до конца не уверен сработает ли, т.к. сам по хешу только запуск прог рубил...
2. Если антивирь стоит, то определить вручную ее ка вирь - чтобы рубил при попытке записи...
3. В добровольно-принудительном порядке обновить до версии 1.2, после можно почистить сетевые диски (в версии 1.2 определяются только флешки и жесткие диски, подключаемые как переносные)...
4. В доменной политике запретить запуск по хешу на клиентах или запретить запуск с флешек авторанов (один знакомый именно так и сделал после того, как появился usb_anti_autorun в сети)
5. Если не ломит копаться со скриптом и WMI, то его можно видоизменить, чтобы он выполнял несколько иную задачу - следил за определенной директорией и убивал в случае чего ненужные файлики...

Всего записей: 121 | Зарегистр. 10-02-2006 | Отправлено: 03:35 22-10-2009
sandkey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
создаем хх.bat с таким содержанием
 
md %1:\AUTORUN.INF
echo.>"\\?\%1:\AUTORUN.INF\.."
attrib +s +h %1:\AUTORUN.INF
 
md %1:\RESTORE
echo.>"\\?\%1:\RESTORE\.."
attrib +s +h %1:\RESTORE
 
md %1:\RECYCLER
echo.>"\\?\%1:\RECYCLER\.."
attrib +s +h %1:\RECYCLER
 
Запускаем xx. bat f    (имя диска без слеша и последующего двоеточия)

Всего записей: 79 | Зарегистр. 25-07-2006 | Отправлено: 14:40 22-10-2009
iamm



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я перечислил методы защиты флешки вот тут - Вакцинация флешки. Постарался все по полочкам разложить

Всего записей: 163 | Зарегистр. 03-12-2006 | Отправлено: 15:47 22-10-2009
el_verdugo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я перечислил методы защиты флешки вот тут - Вакцинация флешки. Постарался все по полочкам разложить  

Имхо статья написана не самым грамотным образом... Она написана скорее для новичков, и практически ничего в статье не сделано, чтобы поднять их на ранг выше. Поверхностная информация.

Цитата:
вирусы маскируются под важные процессы: services.exe, lsass.exe и т. п

да, чаще под svchost.exe. Здесь стоило сказать КАК они маскируются. А именно методом замены  латинских букв на кириллицу. svchost и svсhоst на вид одинаковы(заменены буквы c и o). Методом изменения пути запуска, то есть вместо %systemroot%\system32 происходит запуск из папки %Temp% или еще откуда нибудь... Кстати, файлов svchost должно быть 5 (если пользователь не настраивал службы под свои потребности).
Самый удобный инструмент в данном случае WMIC(В XP Home отсутствует).  Пуск-Выполнить-WMIC. набираем process get caption, commandline ENTER и перед нами список всех процессов в порядке их запуска вместе с путями...

Цитата:
Наверное, первым в списке программ было бы логично указать какой-нибудь популярный и эффективный антивирус, например, NOD32

Тестировал несколько антивирей на небольшой базе вирей - ~38000(в их числе было несколько программ-шуток) шт. Нод32 2.х и 3.х версии ~22300 и ~24500 вирей всего нашли. Поэтому об его эффективности говорить просто смешно. Касперский (версии 6 и 7) нашел больше 38000 - параноик, рекомендуется для новичков и тех, кто не хочет иметь вирей у себя. McAfee 8.5 нашел ~37200 - можно порекомендовать тем, кто умеет "на глаз" выявлять вири и убивать их...
В качестве мобильной тяжелой артиллерии стоило упомянуть avz...

Цитата:
Сейчас это редкость, но на некоторых flash-устройствах производители помещают кнопку защиты от записи файлов. Если вы копируете информацию с флешки на компьютер (а не наоборот), было бы не лишним переключиться в данный режим.

Только в том случае, если информация передается кому-то и флешка еще не заражена. Если у себя дома/на работе - то данная фишка бесполезна

Цитата:
Если зажать Shift на 10 секунд при подключении съемного носителя, автозапуск не сработает, даже если данная функция на компьютере активирована.

Иной раз при зажатии клавиши Shift более 5 секунд успеет включиться фильтрация, заблокировав "блокировку автозапуска".

Цитата:
Используйте при работе Total Сommander или другие файловые менеджеры.

На крайний случай пойдет и командная строка DIR буква диска: /a:h ENTER покажет все скрытые файлы на определенном диске

Цитата:
По возможности, никому не давайте свой флеш-брелок в личное пользование. Тем самым вы обезопасите себя от autorun-вирусов.
Могут и со своим прийти с вагоном вирей

Цитата:
У Panda USB Vaccine есть один недостаток: программа работает только с устройствами, отформатированными в файловой системе FAT и FAT32

Уже работает с NTFS...

Всего записей: 121 | Зарегистр. 10-02-2006 | Отправлено: 06:01 23-10-2009
iamm



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, что так внимательно прошлись по статье. Все верно подмечено.

Всего записей: 163 | Зарегистр. 03-12-2006 | Отправлено: 15:51 25-10-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » Программы » USB Anti Autorun


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru