Перейти к содержанию

Обновленная защита флеш накопителей (скрипт)


FagotAdmin

Рекомендуемые сообщения

Такой вариант катит только для дома, а значит не универсален.
Такой вариант практически является стандартом "на работе".

 

Уважаемый, ваш иммунитет не только не полезен, но и вреден.

Уверенность в том, что флэшка не заражается - может сыграть злую шутку с чересчур самоуверенным владельцем флэшки и/или компьютера.

плюспицот =) Отключение автозапуска даёт 100% гарантию того, что вирус сам на компе не запустится. А данная тулза такой гарантии дать не может. И то, что большинство вирусов не смогут записаться на такую "защищённую" флешку, не будет значить ничего, когда очередной Кидо будет сносить к чертям такую защиту и форматировать диск D.

 

Все мои компьютеры имеют очень простой иммунитет - никто (включая меня) не работает с админскими правами. Поверьте, это гораздо эффективнее, чем рекламируемое вами изврарешение.
Абсолютно согласен. Админ.права на работе нужны нечасто, да и то - в основном на сервера. Ну и кроме того, стоит КАВ для WW (он же WKS) автозапуск отключен везде. Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Такой вариант практически является стандартом "на работе".

 

плюспицот =) Отключение автозапуска даёт 100% гарантию того, что вирус сам на компе не запустится. А данная тулза такой гарантии дать не может. И то, что большинство вирусов не смогут записаться на такую "защищённую" флешку, не будет значить ничего, когда очередной Кидо будет сносить к чертям такую защиту и форматировать диск D.

 

Абсолютно согласен. Админ.права на работе нужны нечасто, да и то - в основном на сервера. Ну и кроме того, стоит КАВ для WW (он же WKS) автозапуск отключен везде.

 

 

Ну сколько можно обьяснять? Это не панацея! Но очень хороший довесок к основному антивирусу!

Ссылка на комментарий
Поделиться на другие сайты

На своем компьютере я просто отрубил сервис "определение оборудования оболочки" (ShellHWDetection) - и все. Выполнение файлов autorun.inf на сменных носителях осталось историей. :(

 

Ну а все флэшки, которые сую в свои usb-порты, всегда проверяю kav-ом. Для меня это стало уже традицией - прежде всего прочего совать накопители именно в компьютер с Windows и kav-ом (а не сразу себе в Macbook - Макоси на все эти *ido положить с высокой колокольни, но - забота, блин, об остальных людях, которым могут заполучить дерьмо с этих накопителей в свои компьютеры с Windows и я же потом и буду виноват :) ) Как минимум в половине случаев он находит на чужих флэшках заразу и "мочит" ее. Случалось, что и мои сменные накопители оказывались пропитаны "заразой" - ну что поделаешь, если у народа компы чуть ли не поголовно заражены всякой гадостью. Не будешь же им всем навязывать тот или иной антивирус и обучать их "гигиене" - идея, конечно, благородная и полезная для общества )) но, боюсь, невыполнимая - всем все равно мозги не промоешь ))

 

Меня вот мучает другой вопрос - как защитить свои сменные накопители от "заразы" с чужих компьютеров.

 

а) Хитро.опые шаманства с autorun.inf и recycler-ами - это действительно временные решения. Хотя пока они действительно работают.

 

б) Использование файловой системы NTFS с запретом на запись - неудобно, не катит для некоторых флэшек, замедляет скорость работы накопителя (а в MacOS приходится использовать парагоновский драйвер для записи в ntfs - он работает надежно, но, увы, очень медленно). Да и "барьер NTFS" не проканает, если пользователь компьютера-источника "заразы" работает под учеткой с администраторскими привилегиями.

 

в) Хитроумные средства шифрования и "прятания" данных на флэшках не решают проблемы записи дерьма в корень диска + работают только в Windows. Хотя сберечь данные от модификации "зловредами" они могут.

 

В общем, универсального "лекарства" от этой гадости пока нет...

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • Roma1
      От Roma1
      У меня есть зеркало видеорегистратор. Раз в два месяца я обновляю базы камер. Поменял ПК. На старом ноутбуке скачивание проходило нормально, а на новом пишет "Заблокировано скачивание опасного файла". При отключение Касперского происходит тоже самое. Видимо защита в ОС винда 10. Где и как мне временно отключить защиту для скачивания базы?
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • kiruxashafr
      От kiruxashafr
      CollectionLog-2024.12.30-20.03.zip
      винда 10 установлена не так давно около недели назад на нее поставит кмс и пакет офисов и программы по мелочи без левых сайтов. Беспокоит ситауция с центров обновлений, прогнал через др веб результат прикладываю
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
×
×
  • Создать...