Перейти к содержанию

Panda Security выпустила "вакцину" для съемных USB-устройств


shrjanayin

Рекомендуемые сообщения

Народ подскажите стоит ли использовать ее?Как я понял если "вакцинировать" флешку им то больше на флешку вирусов не попадет?

Изменено пользователем shrjanayin
Ссылка на комментарий
Поделиться на другие сайты

Народ подскажите стоит ли использовать ее?Как я понял если "вакцинировать" флешку им то больше на флешку вирусов не попадет?

 

может я не туда написал ?я не получил ответа ни на один мой заданый вопрос. :huh:

Попробуй. Потом расскажешь.

Ссылка на комментарий
Поделиться на другие сайты

как я узнаю на компе был авторан или нет.Кто исползовал ее ?Почему в Касперской лаб нету такой проги?

Изменено пользователем shrjanayin
Ссылка на комментарий
Поделиться на другие сайты

что за чушь опять разводите?

от вирусов флешку нельзя защитить какой то "вакциной"

скорее всего она защищает флешку от заражения автораном и все.

Ссылка на комментарий
Поделиться на другие сайты

что за чушь опять разводите?

от вирусов флешку нельзя защитить какой то "вакциной"

скорее всего она защищает флешку от заражения автораном и все.

 

Да да, именно так, на диске с журналом Чип еще была такая утилитка, создает пустой autorun.inf, защищенный от записи и всё. Но вещь достаточно эффективная, перестал с работы (нет там антивирусов) таскать всякую дрянь на флэшке

Изменено пользователем Strike
Ссылка на комментарий
Поделиться на другие сайты

на диске с журналом Чип еще была такая утилитка

 

Она называлась USBProtect. Прикольная. А на вакцину Панды кто-нить даст ссылку? Интересно же посмотреть!

Ссылка на комментарий
Поделиться на другие сайты

Самая простая и 100% вакцина от авторанов это руками созданная папка autorun.inf.

 

В подробностях все рассказать не могу, не запомнил когда рассказывали но если надо кому то напишу подробный "рецепт"

Ссылка на комментарий
Поделиться на другие сайты

http://www.pandasecurity.com/russia/homeus...ads/usbvaccine/ тута вакцина, только там надо форму заполнять махонькую

 

Она называлась USBProtect. Прикольная. А на вакцину Панды кто-нить даст ссылку? Интересно же посмотреть!

 

Да, работала только с fat32

 

Самая простая и 100% вакцина от авторанов это руками созданная папка autorun.inf.

 

В подробностях все рассказать не могу, не запомнил когда рассказывали но если надо кому то напишу подробный "рецепт"

 

Программа это самое и делает + возможность отключить автозапуск на самом компьютере.

Ссылка на комментарий
Поделиться на другие сайты

Программа это самое и делает + возможность отключить автозапуск на самом компьютере.

 

автозапуск лучше руками через реестр отключать(тут где то темка была про отключение автозапуска, предложение по защите было класс, поищите).

Ссылка на комментарий
Поделиться на другие сайты

Ну во-первых панда уже давно эту гадость выпустила. Создает на флешке какой-то специальный autorun.inf, на деле срабатывает не всегда + наличие лишнего autorun.inf часто мешает. КПД около 20%. Имхо

Ссылка на комментарий
Поделиться на другие сайты

Это действительно - вакцина. Т.е. определённая защита на данный момент. Она ничего не гарантирует (в отличие от банального отключения автозапуска - это решение гарантирует, что через механизм автозапуска зараза на комп не пролезет) Все такие "защиты" сносятся одной командой. Удивительно, что вирусмейкеры пока это не используют (а может уже и используют - я исследований не проводил)

Ссылка на комментарий
Поделиться на другие сайты

Удивительно, что вирусмейкеры пока это не используют (а может уже и используют - я исследований не проводил)

У меня флэшки были с автораном, с защитой от записи и изменений.

Какой-то из кидо без проблем переписал файл. Да й сейчас гуляет по конторам

(у нас в городе) вирусочек, который флэшку показывает как простую папку в проводнике.

Хоть каспер и не пропускает его на комп, но сам файл autorun.inf приходится вручную удалять.

P2P-Worm.Win32.Palevo.ddm

 

post-10787-1254963620_thumb.png

 

Название интересное у вируса: палево :huh:

Ссылка на комментарий
Поделиться на другие сайты

У меня флэшки были с автораном, с защитой от записи и изменений.

Какой-то из кидо без проблем переписал файл. Да й сейчас гуляет по конторам

(у нас в городе) вирусочек, который флэшку показывает как простую папку в проводнике.

Хоть каспер и не пропускает его на комп, но сам файл autorun.inf приходится вручную удалять.

P2P-Worm.Win32.Palevo.ddm

 

post-10787-1254963620_thumb.png

 

Название интересное у вируса: палево :)

 

встречался с ним не однократно, зараза редкостная, но судя по классификации не такой и страшный :huh:

 

ЗЫ: название понравилось ;) в ЛК креативщеги однако :huh:

Изменено пользователем MacLaud343
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • Miracle29
      Автор Miracle29
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина клуба по бонусной программе, за форумное бета-тестирование и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
       
      USB-хаб Baseus 4в1
      Совместимость: универсальный
      Тип: USB-концентратор
      Сила тока: 5 А
      Вес: 63 г
      Скорость передачи: 480 Мбит/с
      Интерфейс: USB 3.0, USB 2.0, HDMI, USB-C PD
      Мощность: 100 Вт

    • Kachura
      Автор Kachura
      Доброго дня.
      Возможно вы сможете мне помочь, на текущий момент удалось определить тип шифровальщика "Proton", хотя аббревиатура нигде такая не встречается, но текстовка и стиль шифрования один.
      Спасибо 
      #HowToRecover.txt Addition.txt arh.rar FRST.txt
    • infobez_bez
      Автор infobez_bez
      Здравствуйте
      интересует такой вопрос:
      Например есть группа администрирования "Карантин" - в ней 0 устройств, управляется политикой, которая ограничивает доступ в сеть, блокирована USB шина и т.д.
      Есть группа администрирования " Не карантин" - в ней например 100 устройств, там своя политика.
       
      В KSC, во вкладке "Устройства/Правила перемещения" - есть возможность настройки автоматического перемещения устройств между группами/ распределенными и нераспределенными устройствами. Для настройки перемещения есть условия сработки правила перемещения (теги, сеть, программы и т.д.).

      Плюс есть вкладка Устройства/Выборки устройств - где собраны различные выборки, с защитой/без защиты, устаревшие базы, есть активные угрозы и т.д.
       
      Хотелось бы выполнить настройку таким образом, чтобы при наличии на устройстве активных угроз оно автоматически перемещалось в группу администрирования "Карантин".

      В правилах перемещения - условия похожего на "наличие активных угроз" - нет, перемещать по попаданию в выборку тоже нельзя, но появилась мысль зацепиться за теги, например, есть активная угроза -> назначается тег -> по тегу устройство автоматически перемещается в группу администрирования "карантин" и на него действует соответствующая политика. Но в тегах тоже ничего подходящего не смог найти.
       
      Подскажите, можно ли выполнить настройку автоматического перемещения устройства между группами администрирования (или между политиками)  по наличию на устройстве активных угроз или нахождения вирусной активности? 
      Используется KSC 14.2 для Windows
×
×
  • Создать...