Lanmz форум - Иркутское интернет сообщество

Вернуться   Lanmz - Форум Гиков > :: Киберпанк :: > Безопасность

Безопасность Обсуждение вопросов сетевой безопасности.


Ответ
 
LinkBack Опции темы Опции просмотра


Старый 21.07.2008, 01:09   #16 (permalink)
TSM
[ньюб]
 
Аватар для TSM
 
Статус: [Оффлайн]
Регистрация: 04.01.2008
Адрес: Иркутск ex. Крым
Возраст: 42
Сообщений: 23

:

:
TSM is an unknown quantity at this point
Репутация: 1
Родина:
Пол:
Имя: Сергей
Сотовый: MT50->SL-45->M55->SX1->N70
По умолчанию


Ivan_83,
1. ты будешь вирусы сам себе переименовывать чтобы они у тебя работали? Зачем?
2. Не вижу никакого гимора - делается однажды и для всех сразу.
3. Хоть тема и про autorun.inf, но зачастую вместе с этим файлом вирус прописывает себя ещё и на запуск в реестр. Что тогда? Тогда, цитирую, "3. см1" ничем не поможет и нужно будет см.15
__________________

Не фарт, но не факт, что по жизни.


-- создать форум phpbb за одну минуту --
создать свой форум Invision Power Board
  Ответить с цитированием

Старый 21.07.2008, 04:29   #17 (permalink)
[Мембер]
 
Аватар для Ivan_83
 
Статус: [Оффлайн]
Регистрация: 16.08.2007
Сообщений: 130

:

:
Ivan_83 is an unknown quantity at this point
Репутация: 5
Родина:
Пол:
По умолчанию


1. Создатели вирусов их по разному обзывают. И пользователю если понадобится чтото запустить, и он не совсем дурак - сам переименует.
2. Гимор в том, что если пользователю понадобится что то запустить, и мозгов переименовать не хватит - лишняя бесполезная нагрузка на админа.
3. угу, в HKLM и копирует себя в папку виндовс, только вот у юзера нет прав на запись в этот куст реестра и эту папку, на этом работа вируса и заканчивается.
Был один какойто, догадавшийся себя в HKCU прописать, и в папку с виндовсом скопировать (что ему само-собой не удалось). При загрузке выдавалось 3 сообщения что файл не найден. Вылечилось регедитом за 5 минут.

И вообще, при такой организации на рабочих станциях и антивирус как таковой нафик не упёрся. Достаточно раз в ... сканировать с сервера по сети винты.
  Ответить с цитированием

Старый 21.07.2008, 09:03   #18 (permalink)
TSM
[ньюб]
 
Аватар для TSM
 
Статус: [Оффлайн]
Регистрация: 04.01.2008
Адрес: Иркутск ex. Крым
Возраст: 42
Сообщений: 23

:

:
TSM is an unknown quantity at this point
Репутация: 1
Родина:
Пол:
Имя: Сергей
Сотовый: MT50->SL-45->M55->SX1->N70
По умолчанию


Скажем так, обстоятельства бывают разные. Способ который предлагаешь ты на том предприятии, где я работаю, не подходит по ряду причин. Но и при способе, который написал я, проблем с вирусами тоже пока не возникало. А способ именно этот применяется не потому что других способов не знаем, а потому что именно этот способ нас устраивает тоже по ряду причин. Ньюансы сети описывать не буду. Многие спят и видят как нашу сетку накрыть медным тазиком
Поэтому спорить кто прав, кто не прав, думаю, не стоит.
__________________

Не фарт, но не факт, что по жизни.


-- создать форум phpbb за одну минуту --
создать свой форум Invision Power Board
  Ответить с цитированием

Старый 17.11.2008, 00:00   #19 (permalink)
Omi
[ньюб]
 
Аватар для Omi
 
Статус: [Оффлайн]
Регистрация: 04.03.2008
Адрес: Иркуцк
Сообщений: 21

:

:
Omi is an unknown quantity at this point
Репутация: 1
Родина:
Пол:
Сотовый: 904507
По умолчанию


Юзаю такую штуку

Цитата:
;Запретить автозапуск со всего, кроме CD-DVD носителей
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000DD

Игнорит autorun.inf на всех носителях, кроме СД/ДВД
т.е. ничего не прибивается, просто вирус кастрируется на этой машине.
Потом разворачиваем в эксплорере дерево дисков, заходим через него и прибиваем всё лишнее....

Вообще, как бы сделать запуск DEL \f\s\q\a autorun.inf время от времени...
__________________
Прошью биос так, что мать родная не узнает!

Последний раз редактировалось Omi; 17.11.2008 в 00:05..
  Ответить с цитированием

Старый 20.03.2009, 10:42   #20 (permalink)
[Модер]
 
Аватар для mozk
 
Статус: [Оффлайн]
Регистрация: 13.12.2007
Сообщений: 69

:

:
mozk is an unknown quantity at this point
Репутация: 5
Родина:
Пол:
По умолчанию


Цитата:
Вообще, как бы сделать запуск DEL \f\s\q\a autorun.inf время от времени...

Смысл?

Если есть хоть какойнить антивирус то исполняемые файлы он почистит, а если умный то и inf удалит. Каспер недавно научился ето делать вроде

А вообще способ из первого поста этой ветки спасает во всех случаях проникновения вируса с флешки.

Если хочется еще то идем СЮДА, качаем внизу по ссылке набор утилиток, в которых есть и autorunblocker... в readme все подробно расписанно...
__________________
I am here, i am there, i am always o_O
  Ответить с цитированием

Старый 09.07.2010, 11:36   #21 (permalink)
[молоко на губах]
 
Аватар для Bedazzled
 
Статус: [Оффлайн]
Регистрация: 22.08.2007
Сообщений: 58

:

:
Bedazzled is an unknown quantity at this point
Репутация: 4
Родина:
Пол:
По умолчанию


саздайте просто на дисках и флешках ПАПКУ с названием "Autorun.inf"

Создание папки с именем "autorun.inf" исключает возможность создания в том же месте одноименого файла. Это позволяет преградить один из возможных путей заражения компьютера вредоносными объектами, которые распространяются через файлы автозапуска. При этом остается еще много других путей заражения.

и ещё один способ http://habrahabr.ru/blogs/infosecurity/53642/
  Ответить с цитированием
Ответ


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.



Текущее время: 19:20. Часовой пояс GMT +9.


Всё временно - любовь, искусство, планета Земля, вы, я. Особенно я.
2007-2020