Текущее время: 26 апр 2024 17:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 19 фев 2010 12:35 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Вы правы, но если я с этой флешкой в гости приду? :) Так что, имхо, этот способ имеет право на жизнь. Лучше перестраховаться, чем недостраховаться )))


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 19 фев 2010 17:07 
Не в сети

Зарегистрирован:
19 фев 2010 08:04
Сообщения: 11
Rodger писал(а):
Вы правы, но если я с этой флешкой в гости приду? :) Так что, имхо, этот способ имеет право на жизнь. Лучше перестраховаться, чем недостраховаться )))

Не понял, честное слово, от чего Вы решили перестраховаться? От вируса, который на Вашу флешку в гостях сядет? Так и что? Дома автозапуск у Вас отключен, сам зловред не запустится. Вставили флешку и просканировали её полифагом. От вируса, который можете сами в гости на флешке принести? Ну это вообще моветон, особенно для человека, который себя позиционирует, как что-то там краем уха слышавшего об информационной безопасности.

_________________
virusinfo.info - поможем в любое время.
pravda-mlm.ru - не дадим вас оболванить.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 19 фев 2010 17:54 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Ладно, согласен, пример неудачен )


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 19 фев 2010 20:05 
Не в сети

Зарегистрирован:
19 фев 2010 08:04
Сообщения: 11
Rodger писал(а):
Ладно, согласен, пример неудачен )

А вот Вам мой пример. Представьте себе ситуацию, что Вам принесли десять флешек из разных мест и организаций, и Вам надо просмотреть их содержимое - такая ситуация случается сплошь и рядом: сдача бухгалтерской отчетности в холдинге, или, например, проект, который реализуют по частям несколько фрилансеров. Отключенный автозапуск в таком случае (и полифаг со свежиими антивирусными базами) - единственно правильное решение.

_________________
virusinfo.info - поможем в любое время.
pravda-mlm.ru - не дадим вас оболванить.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 20 фев 2010 15:06 
Не в сети

Зарегистрирован:
19 май 2009 17:46
Сообщения: 8
edinorojek писал(а):
Отключенный автозапуск в таком случае (и полифаг со свежиими антивирусными базами) - единственно правильное решение.


Среди моих знакомых пользователей самостоятельно отключить автозапуск смогут меньше половины(весьма меньше !!!). При этом эти люди пользуются антивирями со свежими базами...
У другой части знакомых может и будет стоять крякнутый касперский с базами 2008 года, и они будут в полной уверенности что вполне защищены. Вопрос: проломят ли мне они голову, если узнают, что я им на своей флешке вирь принес? )))


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 25 мар 2010 15:21 
Аватара пользователя
Не в сети

Зарегистрирован:
25 мар 2010 15:12
Сообщения: 2
Откуда:
Белая Калитва
Установите программку USB Guard и не морочьте себе голову. :D Программка отлично себя зарекомендовала, весит очень мало и оперативной памяти в системе ест всего лишь 5.5 мб. При подключении флешки к компьютеру, автоматически выводится окно программы и производится её сканирование. По крайней мере сколько я лично ею пользуюсь, ни одну заразу в компьютер не пустила. ;)

_________________
Изображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 19 апр 2010 14:34 
Аватара пользователя
Не в сети

Зарегистрирован:
19 апр 2010 12:36
Сообщения: 1
Откуда:
Yekaterinburg, Russia
Вакцинировал флэшку при помощи Panda USB Vaccine. Она там типа файл Autorun.inf создала с пустым значением. Сделал до кучи этот файл скрытым и доступным только для чтения.
Всё равно, вирусы и те же Autorunы, как залетали на флэшку, так и залетают.
Флэшкой пользуюсь только на работе и дома. На работе на всех компах стоит Symantec, и частенько там выскакивают предупреждения, что типа: "Обнаружен вирус". Откуда берутся, непонятно.
Дома KAV 2010 лицензионный c ежедневным обновлением. Флэшку проверяю каждый раз после использования на работе и почти всегда обнаруживаются вирусы и Autorunы.
Тут как-то зашёл в копицентр. У них там аж три антивирусника установлено. Сунул в их комп флешку, Так Каспер ничего не нашёл, как и у меня дома перед этим. Нашла Panda, и опять Autorun.
Как эта вирусня просачивается на флэшку? Внутри других файлов, что ли? :evil:
P.s. Мой "родной" Autorun как лежал на флэшке, так и лежит, антивирусники его не трогают


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Win32/Zimuse
СообщениеДобавлено: 20 апр 2010 15:27 
NanoAV Team
Не в сети

Зарегистрирован:
20 апр 2010 14:49
Сообщения: 2
Немного проясню ситуацию:
    1. Термин ?Autorun? может использоваться в нескольких случаях. Вот те, что подходят нам:
      a. Файл ?autorun.inf?, лежащий в корне диска. Это своего рода ярлык, указывающий, что именно запускать при подключении флешки или компакт-диска. Сам по себе он обычно не опасен, но при его наличии система запускает другой (обычно вредоносный) файл, путь к которому указан в этом inf-файле.
      b. Вредоносный исполняемый файл, который для распространения создаёт файл ?autorun.inf?.
    2. Отключение автозапуска со сменных носителей помогает в случаях, когда вы принесли к себе на машину флешку с файлом ?autorun.inf?. Этот метод помогает отключить именно автоматический запуск вредоносного файла, но ?вручную? этот вредоносный файл также легко запускается, особенно если у него красивая иконка и название в стиле ?SuperGame.exe?.
    3. Создание папки с именем ?autorun.inf? в корне диска тоже помогает, но, к сожалению, только от ранних версий вредоносных программ, которым было ?лениво? проверять такие папки на дисках. Та же история и с играми в права на NTFS-флешках. Вирусописатели не стоят на месте? :(
    4. NANO AntiVirus блокирует подозрительные файлы ?autorun.inf? при их запуске с носителей :)


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB