Защита от вирусов, распространяющихся через Autorun

Discussion in 'Безопасность и Анонимность' started by Asp1r1n, 1 Jan 2009.

  1. Asp1r1n

    Asp1r1n Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    52
    Likes Received:
    9
    Reputations:
    0
    USB flash накопители есть буквально у каждого человека. И почти все мы встречались с вирусами, которые распространяются именно через флешки.
    Защитить себя очень просто, нужно отключить автозагрузку в Windows.
    Для этого создадим текстовый файл, содержащий такую строчку:
    Code:
     [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] 
    @="@SYS:DoesNotExist"
    Переименовыем и меняем расширение на .reg, например noAutorun.reg
    Запускаем, в реестр добавляется новый раздел. Радуемся жизни, если подключить флешку, содержащую Autorun.inf - автозапуск не сработает.

    Свой компьютер мы защитили, но этого мало. Наша флешка может стать переносчиком заразы, а ведь мы не хотим выслушивать упреки друзей :D

    Идея защиты заключается в том, что бы вирус не смог создать на флешке файл Autorun.inf
    Сделать это не сложно: необходимо создать на флешке папку с именем AUTORUN.INF, тогда Windows не разрешит создание файла с таким же именем.

    Для большей защиты нужно установить атрибуты для папки "Только чтение" и "Скрытый"
    Для того, что бы нашу папку было невозможно удалить создадим в ней файл с некорректным именем(с точкой в конце)

    Для автоматизации создадим файл Protect.bat, содержащий следующий код:
    Code:
     
    attrib -s -h -r autorun.*
    del autorun.*
    mkdir %~d0\AUTORUN.INF
    mkdir "\\?\%~d0\AUTORUN.INF\.."
    attrib +s +h %~d0\AUTORUN.INF
    
    Данный BAT-ник нужно скопировать в корень на флешку и запустить, после этого ваша флешка будет защищена.

    Файлы noAutorun.reg и Protect.bat можно скачать по ссылке

    Материал взят и переработан из источкика по адресу mechanicuss.livejournal. com/195192.html
     
    2 people like this.
  2. mizer911

    mizer911 New Member

    Joined:
    26 May 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    да я тоже мучался с этими вирусами на флешке, скопируешь у друга что нибудь, и принесешь домой!
    Как то увидел в сети программу от PANDA антивирус -USB_vaccine. вакцинирует флешки - больше вирусов auturun.inf не хапал! И вам советую(кому надо).
    вставляешь флешку, запускаешь программу- vaccinnated и все !!! нэту вирусов. она создает в корне флешки файл autorun.inf- который что удивительно, НЕЛЬЗЯ ни удалить, ни скопировать, ни открыть в редакторе-(посмореть) че там внутри, ни отредактировать! Кому надо здесь: http://is.gd/BVzz
     
  3. Zaya

    Zaya Banned

    Joined:
    24 May 2009
    Messages:
    30
    Likes Received:
    5
    Reputations:
    0
    Каким же таким образом? Может сударь бредит? Или у файла права криво настроены, что всем вс запрещено. В таком случае стоит задуматься над дописыванием в трои фичи, которая бы из-под администратора меняла владельца файла авторана и переназначала бы права из-под владельца.

    А автору - спасибо, тоже ведь можно программно прочитать имя авторанчика и так же назвать наш любимый авторанчик. Но что бы прочитать надо запуститься, а запуститься - сложно...
     
  4. Trojannn

    Trojannn Elder - Старейшина

    Joined:
    23 Mar 2008
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    У меня в реестр файл не хочет идти пишет -
    Возможен импорт только двоичных файлов данных рееста.


    Что сделать?
     
    1 person likes this.
  5. Dr_0N

    Dr_0N New Member

    Joined:
    27 Apr 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Пипец вы жжёте!
    Ставь прогу USBGuard!
    Возможности программы:
    1. USB Disk Security обеспечивает 100%-ую защиту против любых угроз через USB устройства. Большинство других продуктов неспособны гарантировать даже 90%-ую защиту.
    2. USB Disk Security - лучшая антивирусная программа для постоянной защиты компьютера от угрозы заражения от USB носителей, без надобности в обновлениях сигнатур, отлично работающая с Вашим основным антивирусом.
    3. Это легкое и удобное решение на 100 % совместимо со всеми программами и абсолютно не замедляет работу ПК.
    Сам проверял!
    Нод вирус не увидел, а её втыкнул - опа! и всё схавал
     
  6. Dr_0N

    Dr_0N New Member

    Joined:
    27 Apr 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    там функция эта есть - запретить автозапуск Flashek
     
  7. Hellsp@wn

    Hellsp@wn Elder - Старейшина

    Joined:
    29 Apr 2007
    Messages:
    401
    Likes Received:
    153
    Reputations:
    48
    если можно решить проблему, встроенными в винду средствами, то зачем юзать сторонний софт?
     
  8. LynXzp

    LynXzp Elder - Старейшина

    Joined:
    21 Oct 2007
    Messages:
    147
    Likes Received:
    22
    Reputations:
    0
    вначале допиши такую строчку:
    Windows Registry Editor Version 5.00


    Кстати уже давно встречаются вирусы которые имели в виду и атрибуты только на чтения и запрет прав на запись.
     
  9. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    А еще можно решить проблему глобально. Припаять микровыключатель, как было на старых флешках. Даташит на микропроцессоры можно найти в инете. Хотя для подобной работы нужен опыт работы с паяльником и трезвую голову. А еще - отсутствие желания трындеть на античате. ;)
     
  10. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    Неплохая статья, хоть и не сам писал, всё равно +
     
    1 person likes this.
  11. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    100% - это нонсенс!

    да и если за компом сидит "самовар" то хоть что делай всеравно толку "0" (подтверждено в рассаднике)


    а что мешает "трындеть" и паять?
     
  12. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Ничто не мешает. Но некоторые предпочитают просто трындеть. :D
    Просто все эти папки AUTORUN.INF, некорректное изменение атибутов файла autorun.inf и подобные программные вещи - это все иллюзия защищенности. То, что одна программа может поставить на флешку - другая запросто снять может, было бы желание. Разве что защита от "кулхацкера" Вани Пряникова, который посетил 3 урока информатики и не нашел лучшего применения своим "знаниям", кроме написания очередного трояна на VB.
     
  13. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594