Антивирусы

программы, утилиты и т.д.
SerG
мастер
мастер
Сообщения: 3506
Зарегистрирован: 22 май 2007 06:24

Антивирусы

Сообщение SerG » 31 мар 2009 06:38

Вот кстати всем в помощь от надоедливого autorun.inf, который так любит селиться на флэшках:

Создаем bat-файл следующего содержания:


attrib -s -h -r autorun.*
del autorun.*
mkdir %~d0AUTORUN.INF
mkdir "?%~d0AUTORUN.INF.."
attrib +s +h %~d0AUTORUN.INF



Копируем содержание цитаты в текстовый файл, сохраняем, переименовываем .txt в .bat (например antiauto.bat)


Bat-файл копируем в корень флешки и запускаем без указания параметров. В итоге с флешки удаляются AUTORUNы, и создаётся каталог [AUTORUN.INF], который обычным способом невозможно удалить, он то и защищает от появления опасных AUTORUNов!

Данный способ подходит к FAT32 и NTFS. Минус этого способа только один — тело вируса копируется на флешку, но уже ни прикаких настройках системы не сможет запуститься сам, просто удаляем его по Shift+Del.

_______________________________________________

Ещё один способ:

Форматируем флешку в NTFS (утилиткой USB Disk Storage Format Tool), заходим на флэшку и в корневом каталоге создаем каталог, в котором будут хранится данные, например «DATA». Правый клик по новому каталогу и переходим на вкладку безопасность (если вкладки безопасность нет, то: свойства папки - вид - "использовать простой общий доступ.." - снимаем галку), затем нажимаем на кнопку «Дополнительно». Здесь снимаем галочку с пункта «Разрешить наследование разрешений от родительского объекта к этому...(или "наследовать от родительского.....)», в появившемся диалоге жмем «Копировать», затем жмем «Ок» в обоих окошках. Теперь зайдем в раздел «Безопасность» нашего носителя и настраиваем разрешения следующим образом:

В столбце «Разрешить», оставляем отмеченными следующие пункты:

+ Чтение и выполнение
+ Список содержимого папки
+ Чтение

В столбце «Запретить» ставим галочку напротив пункта «Запись», в появившемся диалоге жмем «Да».

Получится вот так: Изображение
В итоге мы получаем флешку, на которую не сможет записаться Autorun. За это мы жертвуем малую долю производительности, возможность записи в корневой каталог носителя и, естественно, невозможность использования меню «Отправить» для копирования данных на носитель.

ps ну и по-моему самый надёжный способ, это юзать Total Commander вместо привычной всем оболочки Windows. И ещё заметил, что на дисках "Вся Беларусь" с Windows XP SP3 есть функция, которая позволяет в свеженькой винде отключить автораны, что будет очень полезно для тех, кто совсем не в теме

pps не обращайте внимание на имя компьютера, которое на скриншоте))это не моё творение

VASYAN
пользователь
пользователь
Сообщения: 168
Зарегистрирован: 09 ноя 2008 14:39

Антивирусы

Сообщение VASYAN » 31 мар 2009 07:36

Интересно,кто пользуется лицензионными антивирусами, а кто нет?С самого начала у меня на компе прописан Каспер.Первые были KAV-ы ,сейчас KIS.Ключики качаю из сети.В последнее время Касперский начал очень уж активно банить левые ключи.Если раньше некоторые держались месяц и даже больше,то сейчас от обновления до обновления.Думаю-может прикупить официальный ключ?

GrafVint
постоялец
постоялец
Сообщения: 307
Зарегистрирован: 13 июн 2008 16:25

Антивирусы

Сообщение GrafVint » 31 мар 2009 08:26

Вирус - это просто программа... Не мне Вам говорить... Это не СПИД, не грипп и не насморк... Как бы не говорили, нет такого антивиря, чтоб смог это дело на чистую воду .... Поэтому, можно ставить Касперя и постоянно кликать и убирать атаки, можно ставить Avasta и блокировать порты (надеяться и спать спокойно, не давая какому-нить хайцкеру залезть в Ваши фотоальбомы), VBA можно (Купляйце Беларускае...), Doctor Web - хоть не тормоз, но шалун :laugh: Нет у нас и не будет..... Вирус - везде... Пока не обновишь ;)

VASYAN
пользователь
пользователь
Сообщения: 168
Зарегистрирован: 09 ноя 2008 14:39

Антивирусы

Сообщение VASYAN » 01 апр 2009 06:38

Похоже 1 апреля не только Российские каналы отключат.http://news.tut.by/it/133238.html

Dencraft
новичок
новичок
Сообщения: 78
Зарегистрирован: 29 июл 2007 06:40

Антивирусы

Сообщение Dencraft » 01 апр 2009 10:29

Для отключение автозапуска есть способ гораздо проще и без редактирования реестра! Все делается с помощью оснастки gpedit.msc. Это скрипт, результатом работы которого является как раз и внесение изменений в реестр. Там очень много полезного и интересного. Стоит изучить, тем более комментирован хорошо. А теперь по порядку:

Отключение автозапуска autorun.inf (CD, флешек, ...):
Пуск –> Выполнить... -> gpedit.msc.
- в окне Групповая политика выберите Политика «Локальный компьютер» –>
Конфигурация компьютера –> Административные шаблоны –> Система;
– справа выберите политику "Отключить автозапуск". Установите переключатель Включен (состояние по умолчанию – Не задан). В выпадающем списке «Отключить автозапуск на:» выберите «всех дисководах».
Действия можно провести и для одного пользователя, но надежнее отключать во всей системе в целом. Поэтому изменив этот параметр в разделе "Конфигурация компьютера" уже не нужно ничего менять в зеркальном разделе "Конфигурация пользователя" - действие там распространяется уже на всех пользователей.
Если вирус все-таки уже в системе побывал, и заблокировал реестр и Диспетчер задач, то исправить это можно также через запуск оснастки gpedit.msc.

Разблокирование Диспетчера задач:
Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> откроется диалоговое окно Групповая политика –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> Возможности Ctrl+Alt+Del –> справа в окне Возможности Ctrl+Alt+Del двойным щелчком левой кнопки мыши по строке Удалить диспетчер задач (Состояние по умолчанию – Не задана) вызовите окно Свойства: Удалить Диспетчер задач –> установлен переключатель Включен –> поставьте Отключен (или Не задан) –> Применить –> OK.

Разблокирование запуска реестра:
Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> справа в окне Система двойным щелчком левой кнопки мыши по строке Сделать недоступными средства редактирования реестра (Состояние по умолчанию – Не задана) вызовите окно Свойства: Сделать недоступными средства редактирования реестра –> установлен переключатель Включен –> поставьте Отключен (или Не задан) –> Применить –>OK.

Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (Win+D) и нажмите клавишу F5.
Но учтите, если вирус в системе еще работает и контролирует реестр на предмет разблокировки вышеуказанных параметров, то он вернет все это за пол-секунды. Выход только один - сначала избавляться от вируса, а потом заниматься лечением Windows.

SerG
мастер
мастер
Сообщения: 3506
Зарегистрирован: 22 май 2007 06:24

Антивирусы

Сообщение SerG » 11 апр 2009 17:21

А как на счёт firewall? Кто юзает?

Аватара пользователя
dimedrol
мастер
мастер
Сообщения: 1369
Зарегистрирован: 14 авг 2008 04:11

Антивирусы

Сообщение dimedrol » 12 апр 2009 18:14

Забудь про файерволы.... С увеличением мощностей компьютеров, в них просто отпала неюбходимость.... Файерволы были эффективны только при работе в сетях. Отследить прокравшийся в компьютер вирус с других носителей они не в силах.
Юзай антивирь. Это и файерволл и теневая защита одновременно.

Аватара пользователя
dimedrol
мастер
мастер
Сообщения: 1369
Зарегистрирован: 14 авг 2008 04:11

Антивирусы

Сообщение dimedrol » 12 апр 2009 18:24

fdv писал(а):
А у меня Core Duo 2 3.16Ghz/4Gb RAM. Никаких тормозов из-за касперского. Потому, что линух. Антивируса нет вообще. Зато есть такие видеоспецэффекты, от которых виста усохнет от зависти.

Для линухи есть такая тема BERILL - виста рыдает от нереальной красоты.... И это ещё не все возможности Линукса.

Аватара пользователя
fdv
мастер
мастер
Сообщения: 2837
Зарегистрирован: 06 янв 2008 09:19

Антивирусы

Сообщение fdv » 12 апр 2009 20:59

dimedrol писал(а):
fdv писал(а):
А у меня Core Duo 2 3.16Ghz/4Gb RAM. Никаких тормозов из-за касперского. Потому, что линух. Антивируса нет вообще. Зато есть такие видеоспецэффекты, от которых виста усохнет от зависти.

Для линухи есть такая тема BERILL - виста рыдает от нереальной красоты.... И это ещё не все возможности Линукса.


Не BERILL, а beryl. И compiz лучше. Считаем, что bеryl умер. По сути они объеденились.
И дома и на работе использую Compiz.

Dencraft
новичок
новичок
Сообщения: 78
Зарегистрирован: 29 июл 2007 06:40

Антивирусы

Сообщение Dencraft » 13 апр 2009 22:02

dimedrol писал(а):
Забудь про файерволы.... С увеличением мощностей компьютеров, в них просто отпала неюбходимость.... Файерволы были эффективны только при работе в сетях. Отследить прокравшийся в компьютер вирус с других носителей они не в силах.
Юзай антивирь. Это и файерволл и теневая защита одновременно.

Что за бред.
Вот как раз все наоборот!
Я скажу так, упрощенно. Файерволл предназначен для защиты системы от проникновения вирусов и троянов, использующие уязимости в системе, например через открытые порты. А что делает антивирус? Он просто реагирует на уже зараженную систему или на попытку РАБОТАЮЩЕГО вируса проникнуть в нее и укоренится в ней. Т.е. вирус уже выполняется и работает! Его только сдерживает антивирус. И на сколько это у него получится, зависит от мастерства вирусописателя и программистов антивируса. Тут возникает резонный вопрос - что лучше? Предотвратить заражение системы, не допустив вируса попать на нее, или лечить антивирусом уже зараженную систему! А лечить ее быват порой в разы сложнее даже приналичии антивируса и пр. утилит.

Другой вопрос. что сейчас антивирусы начинают интегрировать в себя возможности файерволла. Что довольно удобно - не нужно держать в компе две программы - антивирус и файерволл. И что в принципе довольно неплохо сказывается на их возможностях по отлову вирусов.

У меня уже около 2,5 года стоит WinXP и нет антивируса, только файероволл: Check Point ZoneAlarm Extreme Edition 8.0.
ZoneAlarm - это файерволл, но уже с 6-7 версии в него полноценно интегрирован антивирус, антиспам, антифишинг, контроль выполняющихся процессов в системе и очень, очень много полезного (см. тут). Кстати и не дорогой от $30-70. Юзаю его с 3-й версии.


Вернуться в «Программное обеспечение»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость

cron