USB Disk Security, v6.8.0.0 |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6838-й день
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
USB Disk Security, v6.8.0.0 |
Mazday |
Apr 23 2008, 20:56
Пост
#1
|
Благодарности: 1738648 Репутация: 5274 Кислый Группа: Пользователи Сообщений: 6 606 С нами с: 9-March 06 |
Домашняя страница USB Disk Security — это инновационное программное обеспечение, которое обеспечивает вам 100% защиту от вредоносных программ и вирусов распространяемых через сменные носители (USB флешки, карты памяти, внешние жесткие диски и другие носители подключаемые через USB порт). Программа проста в обращении, не требовательны к системным ресурсам и относиться к категории "поставил и забыл". Программа полностью совместима с современными антивирусами что позволяет вам обеспечить наибольшую защиту при использовании их вместе. Интернет интернетом, но можно в-легкую "заразится" и от обыкновенной флешки! В то время как большинство программ не могут гарантировать и 90% защиты, USB Disk Security предоставляет ее на все 100%, через превентивную защиту, практически против любых вредоносных программ, которые пытаются атаковать компьютер с вставленного USB-устройства. Лучшее решение для защиты компьютеров не подключенных к Интернету, т.к. не требует, как обычные программы такого рода, постоянного обновления антивирусных баз, и которые, как следствие, не могут, как следует защитить компьютер, когда он отключен от сети. Это легкое и простое в использовании решение, на 100% совместимо со всеми программами и совсем не замедляет работу компьютера. USB Disk Security v6.8.0.0 Final |
Cмотреть
благодарности » |
Всего поблагодарили: 278 чел.
|
Mechanicus |
Apr 23 2008, 21:34
Пост
#2
|
Репутация: 44 Дух Группа: Пользователи Сообщений: 188 С нами с: 17-March 06 |
Тема безопасностив плане USB-флешек меня очень онтересует.
Но пугают меня цифры "100%" в описании программы. Покопал навскидку в поисковиках - то же самое, везде эти "100%" фигурируют (т.е. практически никто эту прграмму не ставил и своих отзывов не писал). Нашлась все же одна толковая ссылка по этой программе, источник заслуживает доверия: virusinfo.info/showthread.php?p=213697 Оценка программы по этой ссылке весьма низкая. Лучше другими средствами бороться на этом фронте. |
nnn |
Apr 23 2008, 23:03
Пост
#3
|
Репутация: 21 Дух Группа: Пользователи Сообщений: 143 С нами с: 5-April 06 |
Очистила флешку от заразы, с которой антивирус нод 32 не мог справиться (после удаления снова появлялась).
|
DieselPower |
Apr 24 2008, 1:41
Пост
#4
|
Репутация: 0 Дух Группа: Пользователи Сообщений: 13 С нами с: 29-December 07 |
Интересно...а если у меня интернет по адсл модему и через узб в комп подходит... Будет ли она както помогать?
|
Jokermaster |
Apr 24 2008, 2:43
Пост
#5
|
Благодарности: 5756 Репутация: 351 Cтаршой Группа: Пользователи Сообщений: 804 С нами с: 10-April 06 |
Лучше другими средствами бороться на этом фронте. Я думаю на этом фронте вообще никаких средств собственно не нужно (ну кроме антивируса в системе конечно) Достаточно импортировать в реестр вот этот параметр и перезагрузить систему (*.reg) Windows Registry Editor Version 5.00 Значение 4 запрещает обрабатывать файл autorun.inf только на сменных носителях, тобиш usb флешках, что на 98% защищает систему от несанкционированного проникновения вируса с usb устройства во время его инициализации, вирусы автораны на флешках как мы знаем почти проблема номер один на сегодняшний день[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:00000004 У параметра NoDriveTypeAutoRun есть еще перечень других допустимых значений которые можно ему присваивать, но это уже другая история... |
Mechanicus |
Apr 24 2008, 7:57
Пост
#6
|
Репутация: 44 Дух Группа: Пользователи Сообщений: 188 С нами с: 17-March 06 |
Я думаю на этом фронте вообще никаких средств собственно не нужно (ну кроме антивируса в системе конечно) Достаточно импортировать в реестр вот этот параметр... Если бы все было так просто Ну отключишь ты авторан. И зловред не сработает при присоединении флешки к компу. Но даблклик пользователя на пиктограмме зараженой флешки - и дело в шляпе: autorun.inf отработает как надо. Очень мощное средство против этого - следующее магическе заклинание: NOAUTORUN.REG ----------------- REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" ----------------- После этого система "не знает" что такое autorun.inf, и никак на него не реагирует. А если при этом на своих флешках создать каталог с названием Autorun.inf (и дать ему права только на чтение) - то можно быть еще спокойнее. Также настоятельно советую почитать вот это: Борьба с автозапуском новыми методами - часть из сказанного здесь там присутствует, но наряду с этим дается еще несколько очень толковых советов. |
black4x |
Apr 24 2008, 10:04
Пост
#7
|
Репутация: 7 Дух Группа: Пользователи Сообщений: 125 С нами с: 19-June 06 |
Ну вообще искоренять возможность ручного запуска авторана на системе эээ... не всегда хорошо/удобно - бывают диски с оболочками, где используется авторан, а искать ручками запускать оболочку... некоторых юзеров это может ввести в ступор.
|
asfalt |
Apr 24 2008, 16:38
Пост
#8
|
Репутация: 8 Дух Группа: Пользователи Сообщений: 80 С нами с: 2-November 06 |
Ну вообще искоренять возможность ручного запуска авторана на системе эээ... не всегда хорошо/удобно - бывают диски с оболочками, где используется авторан, а искать ручками запускать оболочку... некоторых юзеров это может ввести в ступор. согласен, но безопасность привыше всего, пусть обращаются к знакомым, которые расталкуют собственно я вот такие куски реестра правлю, информацию почерпал с oszone.net, плюс личный опыт. ---------------------------------------------------------------- Windows Registry Editor Version 5.00 ;Отключить проверку дисков при загрузке [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager] "AutoChkTimeOut"=dword:0000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager] "BootExecute"=hex(7):61,00,75,00,74,00,6f,00,63,00,68,00,65,00,63,00,6b,00,20,\ 00,61,00,75,00,74,00,6f,00,63,00,68,00,6b,00,20,00,2a,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "SFCScan"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,63,00,6c,00,\ 65,00,61,00,6e,00,6d,00,67,00,72,00,2e,00,65,00,78,00,65,00,20,00,2f,00,44,\ 00,20,00,25,00,63,00,00,00 ;требуется перезагрузка ; ; ;Отключить автозапуск для всех типов приводов и устройств [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000000 ---------------------------------- через политики ещё можно отключить возможность устанавливать проги со сменных носителей, немного неудобно, но оправданно, я без антивиря машину тестил, так и не зарозил (зараженные файлы естественно не запускал). вот ещё кое что, работать на компе только с правами пользователя. Mechanicus, а вот твой способ нужно попробывать, до этого не встречал, пасиб |
Mechanicus |
Apr 24 2008, 22:21
Пост
#9
|
Репутация: 44 Дух Группа: Пользователи Сообщений: 188 С нами с: 17-March 06 |
Mechanicus, а вот твой способ нужно попробывать, до этого не встречал, пасиб Его не пробовать нужно, а активно распространять в массы Способ, на самом деле, не мой - а хорошего парня Nick Brown. Если быть более точным то тоже не его, а его "colleague and fellow low-budget Windows hacker Emin Atac". Кстати, я уже упоминал о ссылке Борьба с автозапуском новыми методами - там есть упоминание о еще одном мощнейшем средстве - контроллировании MountPoints2. Цитирую: -- 5) Через ключ MountPoints2 в реестре также существует возможность для системы обходить заданный запрет на автозапуск сьёмных носителей. Как с этим бороться? Полностью удалить ВСЕ ключи MountPoints2 которые вы находите в реестре (там могут уже быть заданы параметры по автозапуску для сьёмных устройств, которые система уже знает). Перезагрузить компьютер. Ключи заново создаются, но уже чистыми. Задать вашему монитору реестра, чтобы он следил за новыми, чистыми ключами MountPoints2, которые будут в результате, и желательно, чтобы он БЛОКИРОВАЛ бы доступ туда по умолчанию. Также стоит мониторить все другие вышеназванные ключи - это очень серьёзный проактивный подход к данной проблеме. |
asfalt |
Apr 25 2008, 7:54
Пост
#10
|
Репутация: 8 Дух Группа: Пользователи Сообщений: 80 С нами с: 2-November 06 |
Кстати, я уже упоминал о ссылке Борьба с автозапуском новыми методами - там есть упоминание о еще одном мощнейшем средстве - контроллировании MountPoints2. да я это прочёл, там даже готовый рег файл к сожеленью регится нужно. можно сделать два рег файла один запрещяет другой разрешает, на тот случай если пользователь уверен что ему это нужно: ---------------------------------------------------------------------------------------------------------- Windows Registry Editor Version 5.00 ;Отключение автозапуска программ ; [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager] "AutoChkTimeOut"=dword:0000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager] "BootExecute"=hex(7):61,00,75,00,74,00,6f,00,63,00,68,00,65,00,63,00,6b,00,20,\ 00,61,00,75,00,74,00,6f,00,63,00,68,00,6b,00,20,00,2a,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRunAlwaysDisable"=hex(7):4e,00,45,00,43,00,20,00,20,00,20,00,20,00,20,00,\ 4d,00,42,00,52,00,2d,00,37,00,20,00,20,00,20,00,00,00,4e,00,45,00,43,00,20,\ 00,20,00,20,00,20,00,20,00,4d,00,42,00,52,00,2d,00,37,00,2e,00,34,00,20,00,\ 00,00,50,00,49,00,4f,00,4e,00,45,00,45,00,52,00,20,00,43,00,48,00,41,00,4e,\ 00,47,00,52,00,20,00,44,00,52,00,4d,00,2d,00,31,00,38,00,30,00,34,00,58,00,\ 00,00,50,00,49,00,4f,00,4e,00,45,00,45,00,52,00,20,00,43,00,44,00,2d,00,52,\ 00,4f,00,4d,00,20,00,44,00,52,00,4d,00,2d,00,36,00,33,00,32,00,34,00,58,00,\ 00,00,50,00,49,00,4f,00,4e,00,45,00,45,00,52,00,20,00,43,00,44,00,2d,00,52,\ 00,4f,00,4d,00,20,00,44,00,52,00,4d,00,2d,00,36,00,32,00,34,00,58,00,20,00,\ 00,00,54,00,4f,00,52,00,69,00,53,00,41,00,4e,00,20,00,43,00,44,00,2d,00,52,\ 00,4f,00,4d,00,20,00,43,00,44,00,52,00,5f,00,43,00,33,00,36,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] "*.*"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\cleanuppath] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,63,00,6c,00,\ 65,00,61,00,6e,00,6d,00,67,00,72,00,2e,00,65,00,78,00,65,00,20,00,2f,00,44,\ 00,20,00,25,00,63,00,00,00 ;------------------------------------------------------------------------------------------------------------- ;Отключение устройств для автоматического запуска. можно гибко подойти к вопрос ;описание для значения "NoDriveTypeAutoRun" Тип: REGDWORD ;Значение: (8- битовое число: 0 = неизвестные накопители ; 1 = нет корневого каталога ; 2 = сменные накопители (флоппи, ZIP) ; 3 = жесткие диски ; 4 = сетевые накопители ; 5 = CD- ПЗУ ; 6 = RАМ-диски ; 7 = зарезервировано. ; Для того чтобы отключить автозапуск для всех типов накопителей ставим значение = 255 ; для того чтобы включить автозапуск для всех типов накопителей ставим = 128 ; для того чтобы отключить автозапуск для CD ставим = 181 ; по умолчанию = 149) Групповая политика. ; ; в примере отключенно всё, в ключах hklm и hkcu [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDriveAutoRun"=dword:03ffffff "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff "NoDriveAutoRun"=dword:03ffffff ;------------------------------------------------------------------------------------------------------------- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "SFCScan"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" -[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2] ; ниже два значения я ещё не испытывал, но интересно ;Зaпpeтить иcпoльзoвaниe cъeмныx нocитeлeй пpи уcтaнoвкe. 1 = запретить [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Installer] "DisableMedia"=dword:00000001 ;Позволяет программам, использующим веб-технологии, устанавливать программное обеспечение на этом компьютере без уведомления пользователя об этом. 1 = включить, 0 - выключить [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Installer] "SafeForScripting"==dword:00000000 |
McQUEEN |
Apr 28 2008, 18:25
Пост
#11
|
Благодарности: 120351 Репутация: 650 Ferrari Группа: Пользователи Сообщений: 1 444 С нами с: 26-May 06 |
|
Cмотреть
благодарности » |
Всего поблагодарили: 4 чел.
|
McQUEEN |
May 10 2008, 7:47
Пост
#12
|
Благодарности: 120351 Репутация: 650 Ferrari Группа: Пользователи Сообщений: 1 444 С нами с: 26-May 06 |
|
Cмотреть
благодарности » |
Всего поблагодарили: 2 чел.
|
Fuhrer |
May 20 2008, 22:43
Пост
#13
|
Репутация: 9 Дух Группа: Пользователи Сообщений: 60 С нами с: 30-June 06 |
Надо же, живёт и развивается программа, которая активно борется с фичей Windows. Нечего сказать, разве что в Nlite есть "фича" отключения этой "филчи". Вот первой я как раз и пользуюсь.
|
McQUEEN |
May 31 2008, 20:19
Пост
#14
|
Благодарности: 120351 Репутация: 650 Ferrari Группа: Пользователи Сообщений: 1 444 С нами с: 26-May 06 |
|
Cмотреть
благодарности » |
Всего поблагодарили: 2 чел.
|
McQUEEN |
Jun 14 2008, 9:21
Пост
#15
|
Благодарности: 120351 Репутация: 650 Ferrari Группа: Пользователи Сообщений: 1 444 С нами с: 26-May 06 |
|
Cмотреть
благодарности » |
Всего поблагодарили: 38 чел.
|
McQUEEN |
Jul 20 2008, 5:31
Пост
#16
|
Благодарности: 120351 Репутация: 650 Ferrari Группа: Пользователи Сообщений: 1 444 С нами с: 26-May 06 |
|
Cмотреть
благодарности » |
Всего поблагодарили: 50 чел.
|
BoaMorte |
Oct 24 2008, 16:08
Пост
#17
|
Репутация: 57 Дух Группа: Пользователи Сообщений: 171 С нами с: 15-January 07 |
|
desh |
Mar 23 2009, 12:16
Пост
#18
|
Благодарности: 193304 Репутация: 1022 Старожил Группа: Пользователи Сообщений: 2 602 С нами с: 1-March 09 |
|
Cмотреть
благодарности » |
Всего поблагодарили: 200 чел.
|
SerzhOFF |
Mar 26 2009, 13:15
Пост
#19
|
Репутация: 0 Дух Группа: Пользователи Сообщений: 26 С нами с: 6-December 06 |
Autorun.exe (trojan) самый конченный вир, распространяемый флешками! думаю с этой прогой что-то измениться.
Сообщение отредактировал SerzhOFF - Mar 26 2009, 13:18 |
rbkpavlik |
May 24 2009, 18:56
Пост
#20
|
Репутация: 31 Активист Группа: Пользователи Сообщений: 217 С нами с: 9-September 08 |
Объясните по какому принципу работает сия программа.
|
Упрощённая версия | Сейчас: 4th December 2024 - 11:12 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |