Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6838-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua
2 Страницы   1 2 >  
Reply to this topicStart new topic

 USB Disk Security, v6.8.0.0

Mazday
Apr 23 2008, 20:56
  
Пост #1

Благодарности: 1738648

Репутация:   5274  
Кислый
*****

Группа: Пользователи
Сообщений: 6 606
С нами с: 9-March 06


Open in new window

home.gifДомашняя страница

USB Disk Security — это инновационное программное обеспечение, которое обеспечивает вам 100% защиту от вредоносных программ и вирусов распространяемых через сменные носители (USB флешки, карты памяти, внешние жесткие диски и другие носители подключаемые через USB порт). Программа проста в обращении, не требовательны к системным ресурсам и относиться к категории "поставил и забыл". Программа полностью совместима с современными антивирусами что позволяет вам обеспечить наибольшую защиту при использовании их вместе.

Интернет интернетом, но можно в-легкую "заразится" и от обыкновенной флешки! В то время как большинство программ не могут гарантировать и 90% защиты, USB Disk Security предоставляет ее на все 100%, через превентивную защиту, практически против любых вредоносных программ, которые пытаются атаковать компьютер с вставленного USB-устройства. Лучшее решение для защиты компьютеров не подключенных к Интернету, т.к. не требует, как обычные программы такого рода, постоянного обновления антивирусных баз, и которые, как следствие, не могут, как следует защитить компьютер, когда он отключен от сети. Это легкое и простое в использовании решение, на 100% совместимо со всеми программами и совсем не замедляет работу компьютера.

software.png USB Disk Security v6.8.0.0 Final
Cмотреть
благодарности »
Всего поблагодарили: 278 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mechanicus
Apr 23 2008, 21:34
  
Пост #2



Репутация:   44  
Дух


Группа: Пользователи
Сообщений: 188
С нами с: 17-March 06


Тема безопасностив плане USB-флешек меня очень онтересует.

Но пугают меня цифры "100%" в описании программы. Покопал навскидку в поисковиках - то же самое, везде эти "100%" фигурируют (т.е. практически никто эту прграмму не ставил и своих отзывов не писал).

Нашлась все же одна толковая ссылка по этой программе, источник заслуживает доверия: virusinfo.info/showthread.php?p=213697

Оценка программы по этой ссылке весьма низкая. Лучше другими средствами бороться на этом фронте.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nnn
Apr 23 2008, 23:03
  
Пост #3



Репутация:   21  
Дух


Группа: Пользователи
Сообщений: 143
С нами с: 5-April 06


Очистила флешку от заразы, с которой антивирус нод 32 не мог справиться (после удаления снова появлялась).
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DieselPower
Apr 24 2008, 1:41
  
Пост #4



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 13
С нами с: 29-December 07


Интересно...а если у меня интернет по адсл модему и через узб в комп подходит... Будет ли она както помогать?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Jokermaster
Apr 24 2008, 2:43
  
Пост #5

Благодарности: 5756

Репутация:   351  
Cтаршой
**

Группа: Пользователи
Сообщений: 804
С нами с: 10-April 06


(Mechanicus @ Apr 23 2008, 22:34) Перейти к цитате

Лучше другими средствами бороться на этом фронте.

Я думаю на этом фронте вообще никаких средств собственно не нужно (ну кроме антивируса в системе конечно)

Достаточно импортировать в реестр вот этот параметр и перезагрузить систему
(*.reg)
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000004
Значение 4 запрещает обрабатывать файл autorun.inf только на сменных носителях, тобиш usb флешках, что на 98% защищает систему от несанкционированного проникновения вируса с usb устройства во время его инициализации, вирусы автораны на флешках как мы знаем почти проблема номер один на сегодняшний день

У параметра NoDriveTypeAutoRun есть еще перечень других допустимых значений которые можно ему присваивать, но это уже другая история...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mechanicus
Apr 24 2008, 7:57
  
Пост #6



Репутация:   44  
Дух


Группа: Пользователи
Сообщений: 188
С нами с: 17-March 06


(Jokermaster @ Apr 24 2008, 3:43) Перейти к цитате

Я думаю на этом фронте вообще никаких средств собственно не нужно (ну кроме антивируса в системе конечно)
Достаточно импортировать в реестр вот этот параметр...


Если бы все было так просто smile.gif Ну отключишь ты авторан. И зловред не сработает при присоединении флешки к компу. Но даблклик пользователя на пиктограмме зараженой флешки - и дело в шляпе: autorun.inf отработает как надо.

Очень мощное средство против этого - следующее магическе заклинание:

NOAUTORUN.REG

-----------------
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

-----------------


После этого система "не знает" что такое autorun.inf, и никак на него не реагирует. А если при этом на своих флешках создать каталог с названием Autorun.inf (и дать ему права только на чтение) - то можно быть еще спокойнее.

Также настоятельно советую почитать вот это: Борьба с автозапуском новыми методами - часть из сказанного здесь там присутствует, но наряду с этим дается еще несколько очень толковых советов.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
black4x
Apr 24 2008, 10:04
  
Пост #7



Репутация:   7  
Дух


Группа: Пользователи
Сообщений: 125
С нами с: 19-June 06


Ну вообще искоренять возможность ручного запуска авторана на системе эээ... не всегда хорошо/удобно - бывают диски с оболочками, где используется авторан, а искать ручками запускать оболочку... некоторых юзеров это может ввести в ступор.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
asfalt
Apr 24 2008, 16:38
  
Пост #8



Репутация:   8  
Дух


Группа: Пользователи
Сообщений: 80
С нами с: 2-November 06


(black4x @ Apr 24 2008, 10:04) Перейти к цитате

Ну вообще искоренять возможность ручного запуска авторана на системе эээ... не всегда хорошо/удобно - бывают диски с оболочками, где используется авторан, а искать ручками запускать оболочку... некоторых юзеров это может ввести в ступор.


согласен, но безопасность привыше всего, пусть обращаются к знакомым, которые расталкуют

собственно я вот такие куски реестра правлю, информацию почерпал с oszone.net, плюс личный опыт.

----------------------------------------------------------------
Windows Registry Editor Version 5.00

;Отключить проверку дисков при загрузке
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"AutoChkTimeOut"=dword:0000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"BootExecute"=hex(7):61,00,75,00,74,00,6f,00,63,00,68,00,65,00,63,00,6b,00,20,\
00,61,00,75,00,74,00,6f,00,63,00,68,00,6b,00,20,00,2a,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"SFCScan"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,63,00,6c,00,\
65,00,61,00,6e,00,6d,00,67,00,72,00,2e,00,65,00,78,00,65,00,20,00,2f,00,44,\
00,20,00,25,00,63,00,00,00
;требуется перезагрузка
;
;
;Отключить автозапуск для всех типов приводов и устройств
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

----------------------------------

через политики ещё можно отключить возможность устанавливать проги со сменных носителей, немного неудобно, но оправданно, я без антивиря машину тестил, так и не зарозил (зараженные файлы естественно не запускал).

вот ещё кое что, работать на компе только с правами пользователя.

Mechanicus, а вот твой способ нужно попробывать, до этого не встречал, пасиб
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mechanicus
Apr 24 2008, 22:21
  
Пост #9



Репутация:   44  
Дух


Группа: Пользователи
Сообщений: 188
С нами с: 17-March 06


(asfalt @ Apr 24 2008, 17:38) Перейти к цитате

Mechanicus, а вот твой способ нужно попробывать, до этого не встречал, пасиб


Его не пробовать нужно, а активно распространять в массы smile.gif
Способ, на самом деле, не мой - а хорошего парня Nick Brown. Если быть более точным то тоже не его, а его "colleague and fellow low-budget Windows hacker Emin Atac".

Кстати, я уже упоминал о ссылке Борьба с автозапуском новыми методами - там есть упоминание о еще одном мощнейшем средстве - контроллировании MountPoints2. Цитирую:

--
5) Через ключ MountPoints2 в реестре также существует возможность для системы обходить заданный запрет на автозапуск сьёмных носителей. Как с этим бороться? Полностью удалить ВСЕ ключи MountPoints2 которые вы находите в реестре (там могут уже быть заданы параметры по автозапуску для сьёмных устройств, которые система уже знает). Перезагрузить компьютер. Ключи заново создаются, но уже чистыми. Задать вашему монитору реестра, чтобы он следил за новыми, чистыми ключами MountPoints2, которые будут в результате, и желательно, чтобы он БЛОКИРОВАЛ бы доступ туда по умолчанию. Также стоит мониторить все другие вышеназванные ключи - это очень серьёзный проактивный подход к данной проблеме.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
asfalt
Apr 25 2008, 7:54
  
Пост #10



Репутация:   8  
Дух


Группа: Пользователи
Сообщений: 80
С нами с: 2-November 06


(Mechanicus @ Apr 24 2008, 22:21) Перейти к цитате


Кстати, я уже упоминал о ссылке Борьба с автозапуском новыми методами - там есть упоминание о еще одном мощнейшем средстве - контроллировании MountPoints2.


да я это прочёл, там даже готовый рег файл к сожеленью регится нужно.
можно сделать два рег файла один запрещяет другой разрешает, на тот случай если пользователь уверен что ему это нужно:

----------------------------------------------------------------------------------------------------------
Windows Registry Editor Version 5.00

;Отключение автозапуска программ
;
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"AutoChkTimeOut"=dword:0000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"BootExecute"=hex(7):61,00,75,00,74,00,6f,00,63,00,68,00,65,00,63,00,6b,00,20,\
00,61,00,75,00,74,00,6f,00,63,00,68,00,6b,00,20,00,2a,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRunAlwaysDisable"=hex(7):4e,00,45,00,43,00,20,00,20,00,20,00,20,00,20,00,\
4d,00,42,00,52,00,2d,00,37,00,20,00,20,00,20,00,00,00,4e,00,45,00,43,00,20,\
00,20,00,20,00,20,00,20,00,4d,00,42,00,52,00,2d,00,37,00,2e,00,34,00,20,00,\
00,00,50,00,49,00,4f,00,4e,00,45,00,45,00,52,00,20,00,43,00,48,00,41,00,4e,\
00,47,00,52,00,20,00,44,00,52,00,4d,00,2d,00,31,00,38,00,30,00,34,00,58,00,\
00,00,50,00,49,00,4f,00,4e,00,45,00,45,00,52,00,20,00,43,00,44,00,2d,00,52,\
00,4f,00,4d,00,20,00,44,00,52,00,4d,00,2d,00,36,00,33,00,32,00,34,00,58,00,\
00,00,50,00,49,00,4f,00,4e,00,45,00,45,00,52,00,20,00,43,00,44,00,2d,00,52,\
00,4f,00,4d,00,20,00,44,00,52,00,4d,00,2d,00,36,00,32,00,34,00,58,00,20,00,\
00,00,54,00,4f,00,52,00,69,00,53,00,41,00,4e,00,20,00,43,00,44,00,2d,00,52,\
00,4f,00,4d,00,20,00,43,00,44,00,52,00,5f,00,43,00,33,00,36,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,63,00,6c,00,\
65,00,61,00,6e,00,6d,00,67,00,72,00,2e,00,65,00,78,00,65,00,20,00,2f,00,44,\
00,20,00,25,00,63,00,00,00
;-------------------------------------------------------------------------------------------------------------
;Отключение устройств для автоматического запуска. можно гибко подойти к вопрос
;описание для значения "NoDriveTypeAutoRun" Тип: REGDWORD
;Значение: (8- битовое число: 0 = неизвестные накопители
; 1 = нет корневого каталога
; 2 = сменные накопители (флоппи, ZIP)
; 3 = жесткие диски
; 4 = сетевые накопители
; 5 = CD- ПЗУ
; 6 = RАМ-диски
; 7 = зарезервировано.
; Для того чтобы отключить автозапуск для всех типов накопителей ставим значение = 255
; для того чтобы включить автозапуск для всех типов накопителей ставим = 128
; для того чтобы отключить автозапуск для CD ставим = 181
; по умолчанию = 149) Групповая политика.
;
; в примере отключенно всё, в ключах hklm и hkcu
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveAutoRun"=dword:03ffffff
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:03ffffff
;-------------------------------------------------------------------------------------------------------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"SFCScan"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]

; ниже два значения я ещё не испытывал, но интересно
;Зaпpeтить иcпoльзoвaниe cъeмныx нocитeлeй пpи уcтaнoвкe. 1 = запретить
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Installer]
"DisableMedia"=dword:00000001
;Позволяет программам, использующим веб-технологии, устанавливать программное обеспечение на этом компьютере без уведомления пользователя об этом. 1 = включить, 0 - выключить
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Installer]
"SafeForScripting"==dword:00000000
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
McQUEEN
Apr 28 2008, 18:25
  
Пост #11

Благодарности: 120351

Репутация:   650  
Ferrari
***

Группа: Пользователи
Сообщений: 1 444
С нами с: 26-May 06



software.gif + pill_blue.gif USB Disk Security V5.0.0.60 (1.07 Mb)
IPB Image
Cмотреть
благодарности »
Всего поблагодарили: 4 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
McQUEEN
May 10 2008, 7:47
  
Пост #12

Благодарности: 120351

Репутация:   650  
Ferrari
***

Группа: Пользователи
Сообщений: 1 444
С нами с: 26-May 06



software.gif + pill_blue.gif USB Disk Security v5.0.0.66 (1,01 Mb)
IPB Image

IPB Image

Cмотреть
благодарности »
Всего поблагодарили: 2 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Fuhrer
May 20 2008, 22:43
  
Пост #13



Репутация:   9  
Дух


Группа: Пользователи
Сообщений: 60
С нами с: 30-June 06


Надо же, живёт и развивается программа, которая активно борется с фичей Windows. Нечего сказать, разве что в Nlite есть "фича" отключения этой "филчи". Вот первой я как раз и пользуюсь.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
McQUEEN
May 31 2008, 20:19
  
Пост #14

Благодарности: 120351

Репутация:   650  
Ferrari
***

Группа: Пользователи
Сообщений: 1 444
С нами с: 26-May 06



software.gif + pill_blue.gif USB Disk Security v5.0.0.76 (1,01 Mb)
IPB Image

IPB Image

Cмотреть
благодарности »
Всего поблагодарили: 2 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
McQUEEN
Jun 14 2008, 9:21
  
Пост #15

Благодарности: 120351

Репутация:   650  
Ferrari
***

Группа: Пользователи
Сообщений: 1 444
С нами с: 26-May 06



software.gif + pill_blue.gif USB Disk Security V5.0.0.80 (1.01 Mb)
IPB Image

IPB Image



Cмотреть
благодарности »
Всего поблагодарили: 38 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
McQUEEN
Jul 20 2008, 5:31
  
Пост #16

Благодарности: 120351

Репутация:   650  
Ferrari
***

Группа: Пользователи
Сообщений: 1 444
С нами с: 26-May 06



software.gif + pill_blue.gif USB Disk Security v5.0.0.90 (1.01 Mb)
IPB Image

IPB Image

Cмотреть
благодарности »
Всего поблагодарили: 50 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
BoaMorte
Oct 24 2008, 16:08
  
Пост #17



Репутация:   57  
Дух


Группа: Пользователи
Сообщений: 171
С нами с: 15-January 07


USB Disk Security v.5.1.0.15

software.gif + pill_yellow.gif
IPB Image

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
desh
Mar 23 2009, 12:16
  
Пост #18

Благодарности: 193304

Репутация:   1022  
Старожил
****

Группа: Пользователи
Сообщений: 2 602
С нами с: 1-March 09


software.gif + pill_blue.gif USB Disk Security V5.1.0.15 rus cracked
IPB Image
Cмотреть
благодарности »
Всего поблагодарили: 200 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SerzhOFF
Mar 26 2009, 13:15
  
Пост #19



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 26
С нами с: 6-December 06


Autorun.exe (trojan) самый конченный вир, распространяемый флешками! думаю с этой прогой что-то измениться.

Сообщение отредактировал SerzhOFF - Mar 26 2009, 13:18
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rbkpavlik
May 24 2009, 18:56
  
Пост #20



Репутация:   31  
Активист
*

Группа: Пользователи
Сообщений: 217
С нами с: 9-September 08


Объясните по какому принципу работает сия программа.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

2 Страницы   1 2 >
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 4th December 2024 - 11:21
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.