Перейти к содержанию

Обновленная защита флеш накопителей (скрипт)


Рекомендуемые сообщения

Такой вариант катит только для дома, а значит не универсален.
Такой вариант практически является стандартом "на работе".

 

Уважаемый, ваш иммунитет не только не полезен, но и вреден.

Уверенность в том, что флэшка не заражается - может сыграть злую шутку с чересчур самоуверенным владельцем флэшки и/или компьютера.

плюспицот =) Отключение автозапуска даёт 100% гарантию того, что вирус сам на компе не запустится. А данная тулза такой гарантии дать не может. И то, что большинство вирусов не смогут записаться на такую "защищённую" флешку, не будет значить ничего, когда очередной Кидо будет сносить к чертям такую защиту и форматировать диск D.

 

Все мои компьютеры имеют очень простой иммунитет - никто (включая меня) не работает с админскими правами. Поверьте, это гораздо эффективнее, чем рекламируемое вами изврарешение.
Абсолютно согласен. Админ.права на работе нужны нечасто, да и то - в основном на сервера. Ну и кроме того, стоит КАВ для WW (он же WKS) автозапуск отключен везде. Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Такой вариант практически является стандартом "на работе".

 

плюспицот =) Отключение автозапуска даёт 100% гарантию того, что вирус сам на компе не запустится. А данная тулза такой гарантии дать не может. И то, что большинство вирусов не смогут записаться на такую "защищённую" флешку, не будет значить ничего, когда очередной Кидо будет сносить к чертям такую защиту и форматировать диск D.

 

Абсолютно согласен. Админ.права на работе нужны нечасто, да и то - в основном на сервера. Ну и кроме того, стоит КАВ для WW (он же WKS) автозапуск отключен везде.

 

 

Ну сколько можно обьяснять? Это не панацея! Но очень хороший довесок к основному антивирусу!

Ссылка на комментарий
Поделиться на другие сайты

На своем компьютере я просто отрубил сервис "определение оборудования оболочки" (ShellHWDetection) - и все. Выполнение файлов autorun.inf на сменных носителях осталось историей. :(

 

Ну а все флэшки, которые сую в свои usb-порты, всегда проверяю kav-ом. Для меня это стало уже традицией - прежде всего прочего совать накопители именно в компьютер с Windows и kav-ом (а не сразу себе в Macbook - Макоси на все эти *ido положить с высокой колокольни, но - забота, блин, об остальных людях, которым могут заполучить дерьмо с этих накопителей в свои компьютеры с Windows и я же потом и буду виноват :) ) Как минимум в половине случаев он находит на чужих флэшках заразу и "мочит" ее. Случалось, что и мои сменные накопители оказывались пропитаны "заразой" - ну что поделаешь, если у народа компы чуть ли не поголовно заражены всякой гадостью. Не будешь же им всем навязывать тот или иной антивирус и обучать их "гигиене" - идея, конечно, благородная и полезная для общества )) но, боюсь, невыполнимая - всем все равно мозги не промоешь ))

 

Меня вот мучает другой вопрос - как защитить свои сменные накопители от "заразы" с чужих компьютеров.

 

а) Хитро.опые шаманства с autorun.inf и recycler-ами - это действительно временные решения. Хотя пока они действительно работают.

 

б) Использование файловой системы NTFS с запретом на запись - неудобно, не катит для некоторых флэшек, замедляет скорость работы накопителя (а в MacOS приходится использовать парагоновский драйвер для записи в ntfs - он работает надежно, но, увы, очень медленно). Да и "барьер NTFS" не проканает, если пользователь компьютера-источника "заразы" работает под учеткой с администраторскими привилегиями.

 

в) Хитроумные средства шифрования и "прятания" данных на флэшках не решают проблемы записи дерьма в корень диска + работают только в Windows. Хотя сберечь данные от модификации "зловредами" они могут.

 

В общем, универсального "лекарства" от этой гадости пока нет...

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
    • Pavlik02
      Автор Pavlik02
      Добрый день! Уже мучаюсь вторую неделю, может кто нибудь по пунктам помочь и объяснить. Есть политика, начал добавлять доверенные устройства, бывает вставлю флешку - ввожу ее индификатор- он находит ее при нажатии кнопки Обновить. Затем бывает вставлю флешку другую- нажимаю обновить- и все поле пустое ,хотя флешка вставлена. А у меня таких флешок 100 и из них уже 3 вот так не определились, пытался и серийный номер вставлять и звездочками с двух сторон-всеравно пустое поле. И даже когда выюираю имя компьютера и нажимаю обновить- он показывает оборудование этого компьютера, но без этой флешки.

    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • Andrei93
      Автор Andrei93
      Здравствуйте.
       
      Я выполняю powershell скрипт с помощью планировщика задач от системы
       
      1. Скрипт подписан сертификатом.
      2. Скрипт выполняет установку msi плагина для Outlook.
       
      KSC считает, что это троян.
       
      - По какой причине ?
      - Как правильно разрешить мою проблему ?
       
      Kasperskiy Endpoint Security: 12.3.0.493
       
       
       


×
×
  • Создать...