Перейти к содержанию

Автозапуск для внешних носителей


Hitomi

Рекомендуемые сообщения

Подскажите пожалуйста. При помощи КАВ 8.0. я отключил весь автозапуск на компьютере. Однако, при подключении флешки с каким-нибудь автораном-вормом всегда срабатывает алерт.

post-5362-1225208958_thumb.jpg

Ломится на флешку всегда именно этот процесс... Так и должно быть? Вот и сейчас, только я коснулся USBразъёма, как Касперский выдал означенное предупреждение... Как можно блокировать этот процесс, и нужно ли это делать?

 

P.S. Там вобще почти полный набор был:

Worm.Win32.AutoRun.ci

Virus.VBS.Small.a

Trojan.WinREG.AutoRun.a

Worm.Win32.VB.el

Worm.Win32.AutoRun.dmp

Это я у соседа так фотки себе скопировал :) И ничего, человек работает на нём, в иннет лазит...Видимо устраивает.

Ссылка на комментарий
Поделиться на другие сайты

Я так понял, что процесс Windows получает доступ к флешки (скорее всего, опрос устройства), KIS видит этот файл на флешке и бьёт тревогу. Это нормальная реакция.

 

PS Какой антивирус у соседа?

Ссылка на комментарий
Поделиться на другие сайты

Должно быть, или нет - точно не скажу, ибо негде проверить, а если КАВ убивает заразу - то ничего страшного... а автозапуск точно отключен? Я автораны вообще "руками" прибиваю (автозапуск отключен до инсталляции ОС :)) и даже за зловредов не считаю...

Ссылка на комментарий
Поделиться на другие сайты

а автозапуск точно отключен?

Автозапуск всего отключён средствами КАВ8.0.0.454. По крайне мере диски соми не запускаются и флешки сами не открываются.

 

PS Какой антивирус у соседа?

Каюсь... Ставил я ему неактивированную версию КАВ7.0.1.357. Без обновлений естественно. Только непонятно, отключил он его что ли? Ведь Virus.VBS.Small.a детектится с декабря 2006г. Там вообще сложный случай. Он военный. Капитан 2го ранга (подполковник). Со всеми вытекающими.... И если о вирусах он хотя бы когда-то от кого-то слышал, то об антивирусах никогда похоже. Наверно отключил, дабы не мешал алертами...

Ссылка на комментарий
Поделиться на другие сайты

Автозапуск всего отключён средствами КАВ8.0.0.454. По крайне мере диски соми не запускаются и флешки сами не открываются.
Тогда имхо восьмёрка перехватывает обращения ОС к девайсу в момент его инициализации NT при подключении (тип устройства, определение ФС, etc). Я такого ни у одного антивиря не видел - нод с доктором "видят" живность на флешке в момент обращения к файлу или автозапуска, но не в момент инициализации флешки. Как говорится, КАВу +1.

 

аюсь... Ставил я ему неактивированную версию КАВ7.0.1.357. Без обновлений естественно. Только непонятно, отключил он его что ли? Ведь Virus.VBS.Small.a детектится с декабря 2006г. Там вообще сложный случай. Он военный. Капитан 2го ранга (подполковник). Со всеми вытекающими.... И если о вирусах он хотя бы когда-то от кого-то слышал, то об антивирусах никогда похоже. Наверно отключил, дабы не мешал алертами...
Да... КАВ можно хоть бету или триал поставить, чтоб человек хоть пожил месяц с нормальным антивирем. Но военный... подпол... это жестоко. Нет, есть у меня один друг-подполковник (впрочем уже полковник полгода), очень умный человек, причём вменяемый, но большинство военных - это ужас. Там можно поставить разве что антивирь со всеми отключенными алертами и действием по умолчанию над малварью.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Там можно поставить разве что антивирь со всеми отключенными алертами и действием по умолчанию над малварью.

 

Я вообще не очень люблю компы "по знакомству" чистить. Потому как когда у них что-то перестаёт работать начинают про тебя всякую фигню думать... Типа, пусть плохо, но работало. Пришёл, блин, наплёл что-то про какие-то вирусы. Будто компьютер кашлять может. Что-то ставил, что-то удалял. Поломал всё, короче.

У этого вояки даже SP1 стоит. Потому Восьмёрка не поставилась.

Ссылка на комментарий
Поделиться на другие сайты

Я вообще не очень люблю компы "по знакомству" чистить. Потому как когда у них что-то перестаёт работать начинают про тебя всякую фигню думать... Типа, пусть плохо, но работало. Пришёл, блин, наплёл что-то про какие-то вирусы. Будто компьютер кашлять может. Что-то ставил, что-то удалял. Поломал всё, короче.

У этого вояки даже SP1 стоит. Потому Восьмёрка не поставилась.

Типичный вояка ;-) Я "по знакомству" "чищу компы" только хорошим знакомым ;-) Причёт только тем из них, ктороые хоть приблизительно понимают суть моих действий. Остальные - в техподдержку к барыгам (читай - фтопку).
Ссылка на комментарий
Поделиться на другие сайты

Значит происходит не обращение флешки к компу, а наоборот? То есть ничего "криминального"?

Похоже так...

 

И... соседу обнови XP до SP2 или 3, установи KIS 8.0.0.454, обнови базы и запароль все настройки... :)

Ссылка на комментарий
Поделиться на другие сайты

соседу обнови XP до SP2 или 3, установи KIS 8.0.0.454, обнови базы и запароль все настройки...

Во первых - у него и у меня винда крякнутая. Обновлять SP рисковано.

Во вторых - ставить ему пусть даже триал бессмысленно. Месяц пройдёт, а лицензию он всё равно не купит. И пароль убирается простым снятием галочки в настройках. Пусть не сразу , но найдёт. Или ко мне опять придёт.

 

Похоже так...

Я не понял. Неужели такое только у меня происходит? И никто не сталкивался с таким явлением?

Ссылка на комментарий
Поделиться на другие сайты

Значит происходит не обращение флешки к компу, а наоборот? То есть ничего "криминального"?
Абсолютно верно. А КАВ - молодец, тут же проверяет на наличие авторанов.

 

И... соседу обнови XP до SP2 или 3, установи KIS 8.0.0.454, обнови базы и запароль все настройки...
Евгений Малинин, Ну написали же - сосед - ВОЯКА. Сделаешь, потом что-то навренётся - будет ещё обвинять. А чтоб установить кис, надо чтоб этот вояка этот кис купил, что он вряд ли сделает...
Ссылка на комментарий
Поделиться на другие сайты

сосед - ВОЯКА. Сделаешь, потом что-то навренётся - будет ещё обвинять. А чтоб установить кис, надо чтоб этот вояка этот кис купил, что он вряд ли сделает...

Чёрт...прямо мысли читаете... :)

Мы с ним вобще-то в хороших отношениях. Просто он в этих вопросах как ребёнок. Как-то пришёл к нему документы отсканировать (у меня нет сканера), так он СВОЙ сканер на мог запустить на СВОЁМ компьютере. Если б его жена не вытолкнула и сама всё не сделала... Представьте КИСу ему поставить. С её настройками, отчётами и др.

Изменено пользователем Hitomi
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      От Pavlik02
      Есть две политики, 1 активная с действующими настройками, вторую сделал, чтоб накидать туда доверенных флешек, и потом активировать. При добавлении флешек я выбираю "съёмные носители", нажимаю "обновить" и он показывает 100+ флешек, которые когда-либо были в памяти. А свою флешку, которую только что воткнул проблематично найти. Может кто подскажет последовательность , как создать актуальный список с доверенными флешками, чтоб другие не было возможности подключения.


       
    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • Mrak
      От Mrak
      Всем привет!
       
      Хочу расширить память макбука, т. к. 256 гб. для хранения фотографий и видео заведомо недостаточно. Диски, разумеется, будут подключаться снаружи. 
      Прошу совет.
      В наличии HDD диски внутренние WD на 4 тб. с 7200 оборотов в минуту и 2 тб. на 5400 оборотов. Также в наличии наш внешний диск тошиба на 2 тб. из магазина клуба.
      Вопрос: если внутренние диски присоединить снаружи (через переходник и usb c), они будут быстрее, чем наш диск из магазина клуба тошиба на 2 тб.? Или внешние диски в принципе одинаковые и нет смысла делать "страшно" и "мощно", когда можно красиво положить 2 тб. внешний винт тошибу, вместо внутренних дисков, док.станции и шнура?

      Разумеется, внешний диск тошиба будет смотреться компактнее, красивее, да ещё и доп. питания не потребуется. Но что с надёжностью и скоростью? Одинаково или заморочиться, потратившись на переходник для внутренних дисков?
      Чисто по размеру выглядит, будто внутренние диски больше, значит надёжнее. Случайно не сдохнут. Но это эмоции. А как на самом деле?
    • ska79
      От ska79
      Хочу удалить phone master со смартфона, если это сделаю исчезнет пункт управление автозапуском из настроек т.к. андроид 13 go. Более нигде в настройках пункт автозапуск не обнаружил.
      Какие приложения менеджеры автозапуска существуют? критерии не требовало для себя лишних разрешений, не "стучало" в сеть
    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip
×
×
  • Создать...