PDA

Просмотр полной версии : антивирус....для флешки


SanchO
05.05.2009, 22:35
собсно сабж
у жены на работе компы есть, а об админе, инете, антивирусе никто и слыхом не слыхивал. Так и работают. Только вот каждый раз принося домой флешку для поработать, её (флешку) приходится чистить либо же форматировать, в зависимости от загаженности.
Вот мне и подумалось,а может есть какая програмка-антивирус, которая бы защищала флешку (съемный диск) от атак вирусни?

_basil_
05.05.2009, 22:42
Panda USB Vaccine защитит ПК от зараженных флэшек или CD (http://itnews.com.ua/47393.html)
Причем можно также применить для компа - полное отключение функции автозапуска с любых носителей. Таким образом, даже зараженный носитель не инфицирует систему без запуска файла вручную.

SanchO
05.05.2009, 22:48
Panda USB Vaccine защитит ПК от зараженных флэшек или CD (http://itnews.com.ua/47393.html)
Причем можно также применить для компа - полное отключение функции автозапуска с любых носителей. Таким образом, даже зараженный носитель не инфицирует систему без запуска файла вручную.
так это вроде для компа антивирус... или я ошибаюсь?
и его там так просто не скачать

_basil_
05.05.2009, 23:08
так это вроде для компа антивирус..
Идея в следующем - вирусняк распространяется, используя включенную в винде функцию автозапуска со сменных носителей. Указанная "вакцина" создает "почти пустой" файл autorun.inf, защищенный от чтения/редактирования/удаления (как - не вникал), и поэтому вирус при самозаписи на флеху не может перезаписать существующий авторан, и, соответственно, не сможет "самозапуститься" при втыкании флехи в другой комп.
Прямая ссылка http://acs.pandasoftware.com/marketing/promo/USBVaccine.zip , хотя регистрация занимает секунды и ни к чему не обязывает.

ЗЫ. Сам экзешник вируса может присутствовать на носителе, но он обычно скрытый/системный, и вручную его запустить - нужно постараться. Без антивиря - удаляю через TotalCMD

fsv
05.05.2009, 23:13
Ещё есть USBGuard. Многие знкомые пользуются

_basil_
05.05.2009, 23:21
Ещё есть USBGuard. Многие знкомые пользуются
После установки утилиты USBguard, призванной защищать от вирей прыгающих в комп с флэшки, она (утилита) создает в корне харда подозрительную папку AUTORUN.INF (не правдали что-то напоминает). Так вот, эта папка не удаляется после деинсталяции самой проги, антивирь молчит.
Кто-нибудь может пояснить чо за...? и как эту папку снести в конце концов?

Взято с какого-то форума... Итого - идея та же. Еще на сайте Каспера что-то предлагают, но надо регаться на форуме, чтобы увидеть, что...

fsv
05.05.2009, 23:28
Только-что поставил себе (выдернул из реаниматора). Полное отсутствие указанного файла в корне. Правда втихаря инсталица и сек 10 запускается. Х.З.

_basil_
06.05.2009, 05:36
Тот, что USBVaccine имеет две кнопки - "вакцинировать комп" - отключает автозапуск со сменных носителей, в том числе и по двойному клику по пиктограмме привода/носителя, и "вакцинировать флеху" - создает на флехе файлег авторановский.
http://www.pandasecurity.com/NR/rdonlyres/596C1555-F648-4E02-838B-D99A373098C2/0/usbvaccine.jpg

Struk
06.05.2009, 18:25
а самому руками создать в корне флешки непустую ПАПКУ autorun.inf защищенную от записи религия не позволяет?

NikNik
06.05.2009, 18:31
а самому руками создать в корне флешки непустую ПАПКУ autorun.inf защищенную от записи религия не позволяет?
+1 :D

_basil_
06.05.2009, 19:27
А попробовать - слабо? На удаление вручную созданной папки(файла), обвешанных атрибутами, тотал только разок матюхается, и удаляет без повторных претензий. А попробуйте удалить тот, что создает Панда. И атрибуты у него не установлены

Scarab
06.05.2009, 19:57
а самому руками создать в корне флешки непустую ПАПКУ autorun.inf защищенную от записи религия не позволяет?Кстати да.
Я создал на флешке папку autorun.inf и два файла: recycled и recycler, без расширения. Не лезет вообще ничего.
Еще делюсь программой (http://rapidshare.com/files/229884759/AutorunRemover.rar), название которой говорит само за себя.

Struk
07.05.2009, 09:24
А попробовать - слабо? На удаление вручную созданной папки(файла), обвешанных атрибутами, тотал только разок матюхается, и удаляет без повторных претензий. А попробуйте удалить тот, что создает Панда. И атрибуты у него не установлены

я не пробую, я делаю.
цель была - защититься от вирусов или удалить тоталом?
когда вирус научится удалять мою папку - я придумаю ещё что-нибудь.

Lexa
07.05.2009, 11:37
Кстати да.
Я создал на флешке папку autorun.inf и два файла: recycled и recycler, без расширения. Не лезет вообще ничего. лоховской вопрос, а как файлы без расширения создать :oops: ?

Андрей Олегович
07.05.2009, 11:41
Кстати да.
Я создал на флешке папку autorun.inf и два файла: recycled и recycler, без расширения. Не лезет вообще ничего. лоховской вопрос, а как файлы без расширения создать :oops: ?
Точно так же как и с расширением.
Просто не пишите его и всё.
Или Вы создаёте фалы только суперпупер программой МайкрософтВёрд?

ПС.
Я утром такой полезный совет Стругу напесал,
а его кто-то стёр.
Наверное Алерт.
Она меня ненавидит.

Alert
07.05.2009, 11:49
Андрей Олегович - вы бред написали, видать не похмелившись. А я тут ваши потоки сознания ограничиваю по возможности.

Андрей Олегович
07.05.2009, 11:52
[mod:1ed05c54e9="Alert"]Имеете чтото мне сказать для этого есть личка[/mod:1ed05c54e9]

Lexa
07.05.2009, 12:08
Кстати да.
Я создал на флешке папку autorun.inf и два файла: recycled и recycler, без расширения. Не лезет вообще ничего. лоховской вопрос, а как файлы без расширения создать :oops: ?
Точно так же как и с расширением.
Просто не пишите его и всё.
Или Вы создаёте фалы только суперпупер программой МайкрософтВёрд? таки да, протормозил :oops:

ВладВВМ
07.05.2009, 12:42
полное отключение функции автозапуска с любых носителей.
Это нужно делать на каждом компе (можно вручную в реестр лезть, можно с помощью спецпрограмм). Т.е. решает проблему автора, но туда надо идти спецу.
По другому - на редких флешках есть переключатель, механический, для защиты.
По-другому - как у Скараба. У меню тоже все знакомые флешки с папкой авторан и файлами ресайклер и ресайклед.

NikNik
07.05.2009, 13:13
http://acersoft.ru/soft/antivirus/9817-usb-disk-security-5.1.0.15-rus.html
и будет вам счастье

ВладВВМ
07.05.2009, 14:38
http://acersoft.ru/soft/antivirus/9817-usb-disk-security-5.1.0.15-rus.html
и будет вам счастье
Опять-таки, не в тему. Вы предлагаете заплатить деньги и не получить нужный результат.

NikNik
07.05.2009, 16:26
Ну на qiq.ru есть с лекарством

_basil_
07.05.2009, 16:54
Это нужно делать на каждом компе (можно вручную в реестр лезть, можно с помощью спецпрограмм). Т.е. решает проблему автора, но туда надо идти спецу.
Записать панду на сидюк, и запустить на каждом компе, нажать "верхнюю кнопочку" - большого спеца не надо.
Не, оно, конечно, если надо показать всю важность момента, то можно с умным видом на каждом компе лезть и искать ключик реестра (или создавать свой - не помню), можно лезть в групповые политики на каждом компе, можно создать ГП в домене, но это если фирма оплачивает.
Хотя - каждый <решает проблему>, как он хочет, выбор средств контрацепции - дело интимное...
Не рекламирую и не пеарю. Просто подсказываю простой (и бесплатный) способ.
Еще на форуме касперыча (http://forum.kaspersky.com/index.php?showtopic=101154) рекомендуют патчеги на венду поставить.

ВладВВМ
07.05.2009, 16:59
Та я ж не о том. Вопрос был, есть ли прога, работающая на флешке и защищающая ее. И ответ уже дан.
А компы там надо лечить однозначно.

ROMK@
18.06.2009, 22:17
Для интересующихся, кагбе все ответы в одном флаконе.
Вакцина для флешки (http://www.bestfilez.net/forums/index.php?showtopic=47619)

Stas-ukr
03.08.2009, 11:59
Нет, ребята, проблема не в том. Энтот вирус - разными ативирями определяется по-разному - др.Веб называет его Сектор%, 12, НОД32 - Салити. Он ставит какой-то драйвер в виндовс\систем32 и потом постоянно забивает систему. Антивирусы леяат только последствие, а драйвера не удаляют. Также работает и Флешконтроль и Антиран. Вирус переносится каким угодно флешем - фотоапаратом, телефоном и т.д. Вылечить тяжело - нормально лечит, т.е. удаляет драйвер, только AVZ4. Но для защиты, после лечения использую нод32 4 версии. Рекомендую.

P.S. Кстати под Вистой не влетает - не может в защищенную папку установить драйверок. По-энтому давно юзаю Висту. Благо апаратные средства позволяют.

Yurko
07.08.2009, 11:05
По другому - на редких флешках есть переключатель, механический, для защиты.

Вот чес-слово, купил бы такую флешку. Кто выпускает и где продается?

Авторан не понацея - ибо вирусня ещё и файлы частенько заражает.

_basil_
07.08.2009, 11:08
Вот чес-слово, купил бы такую флешку. Кто выпускает и где продается?
У мну такая есть. Правда, только на 512М, ей уже лет 5-6. Но удобно - защиту включил, клиенту в комп фтыкаешь, а там сообщение на экране "Не удается скопировать файл на диск. Снимите защиту от записи". А я еще ничего и не просил копировать. Потому сразу понятно, шо клиент бацильный. :-D

Solmyr
07.08.2009, 12:44
Вот чес-слово, купил бы такую флешку. Кто выпускает и где продается?

Самая лучшая защита на флешке—запрет записи на хардварном уровне. Некоторое время назад у многих флешек такой переключатель был по умолчанию, но сейчас производители отошли от этой практики. З

PavelZT
07.08.2009, 12:59
Защиту можна сделать самомму вот пример. (http://shadowsshot.ho.ua/docs004.htm)
Нужно только найти datasheet на контроллер.

ВладВВМ
05.10.2009, 18:00
Еще один рецепт защиты. "Простая защита от вирусов с внешних носителей". Т.е. своего компа от чужих стремных флешек.
http://sonikelf.ru/no-autorun-vir/#more-2754
Блог этот почитываю, полезное применяю.