|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - NoMoreAutorun - утилита для отключения автозапуска. |
|
Утилиты - NoMoreAutorun - утилита для отключения автозапуска.
|
Старовер Сообщения: 1708 |
Любите ли вы вирусы проникающие на компьютеры на флэшках, так как их люблю я?
В общем решил я себе сделать подспорье в работе, небольшой скриптик, который отключает все возможные способы Автозапуска. Который, как известно, является наиглавнейшим после интернета способом распространения- выживания вирусов. Проведя небольшое исследование я выяснил – для полноценной защиты необходимо отключить автозапуск со всех устройств кроме CD\DVD (с помощью параметра NoDriveTypeAutoRun ) и установить 2 обновления – KB967715 и KB971029. Обратите внимание KB967715, KB953252 и KB950582 абсолютно идентичны по функционалу и нет нужды устанавливать их на систему одновременно. Единственное – для Windows Vista подойдет только KB950582 – этот момент скрипт обрабатывает. Также надо защитить все сменные носители от записи на них файлов autorun.inf – для предотвращения запуска вирусов с флэшки на компьютерах с включенным автозапуском. Скачать: rapidshare Ссылка oszone (см. вложение) ![]() Использование Применим на системах Windows XP(RUS/ENG), Windows 2003 Server (RUS/ENG), Windows Vista (RUS/ENG); В зависимости от использованного при запуске ключа утилита выполняет различные действия по отключению автозапуска. GUI оболочка для скрипта. Для облегчения использования скрипта начинающими пользователями участником конференции OsZone.net Drongo была сделана графическая оболочка (GUI). Функционал GUI аналогичен работе скрипта, он формирует командную строку в зависимости от вашего выбора и запускает модифицированный вариант скрипта. Опции GUI: См. встроенну справку... Примечание: В связи с тем, что блокируется доступ к некоторым веткам реестра, что не есть хорошо и возможны различные ошибки, 1. Я снимаю с себя любую ответственность за последствия; 2. Желательно использование утилиты на установленной и настроенной системе ( когда установлены все программы и службы, меньше вероятность, что одной из них срочно понадобится записать значение в один из защищаемых ключей); Авторские права (с) 2009-2010 volk1234 – Скрипт NoMoreAutorun (с) 2009-2010 Drongo – GUI оболочка NoMoreAutorun (с) 2009 amel – секция скрипта для скачивания обновлений и обработки ключей (с) 2010 crashtuak – тихий режим командной строки в GUI (с) Microsoft – утилита subinACL.exe (с) http://curl.haxx.se – утилита curl.exe Данный скрипт может распространятся в некоммерческих целях абсолютно свободно. |
|
Отправлено: 02:16, 31-05-2009 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать KiDs89
Еще изменить параметр HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer NoDriveTypeAutoRun =255 на NoDriveTypeAutoRun =223 0xff на 0xdf в шестнадцатиричной системе. Извините - в связи с анулированием всех подписок на темы - не видел новых сообщений. Согласен не очень удачный скрипт был - я его делал на скорую руку - для себя. С мыслью - ну, я то знаю, какие службы где отключены. Сейчас, после завершения исследования в этой области, готовлю новый вариант - скрипт "монстр" с ключами запуска и разными степенями блокировки автозапуска, начиная от "рекомендованого" MS - то есть 2 обновления (967715, 971029) и NoDriveTypeAutoRun =223 (остается автовоспроизведение с CDROM) и заканчивая брутальным и тотальным отключением всего, что относится к теме автозапуска на компьютере (теперь вместо regperm я использую subinacl для блокирования\разблокирования файлов и веток реестра на изменения). Думаю уже скоро закончу. Но пока я могу только удалить скрипт или посоветовать им не пользоваться - если использование упомянутых служб критично. |
------- Последний раз редактировалось volk1234, 11-11-2009 в 00:20. Отправлено: 00:05, 11-11-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать NoMoreAutorun v.9.11.29b
Выложил новый полностью переработанный скрипт NoMoreAutorun- теперь поддерживающий ключи командной строки. Посторонние службы больше не затрагиваются. Функционал в шапке, поверьте он достойный. Разрабатывалось как средство системного администрирования разнородной среды компьютеров. Пока бета версия. ура я добил этот скрипт !!! |
------- Отправлено: 01:23, 30-11-2009 | #12 |
(*.*) Сообщения: 36565
|
Профиль | Сайт | Отправить PM | Цитировать volk1234, отлично, спасибо! Почему бы не обернуть скрипт в GUI - на том же AutoIt? Ключи запуска будут основной для опций, которые может выбрать пользователь. И повесим на софт-портал, как тут.
|
------- Отправлено: 09:26, 30-11-2009 | #13 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Ну во-первых надо довести до ума, то, что я громко назвал короткая анлийская справка.
Во-вторых, я не очень дружу с GUI. Может скооперироватся с кем из хелперов - iskander-k вроде делал GUI для консольной программы... |
------- Отправлено: 10:33, 30-11-2009 | #14 |
(*.*) Сообщения: 36565
|
Профиль | Сайт | Отправить PM | Цитировать Цитата volk1234:
Цитата volk1234:
|
||
------- Отправлено: 11:21, 30-11-2009 | #15 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать volk1234,
Цитата volk1234:
|
|
------- Отправлено: 14:42, 30-11-2009 | #16 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать И ещё вопрос.
Цитата:
|
|
------- Отправлено: 15:52, 30-11-2009 | #17 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Drongo
Цитата Drongo:
т.к. блокируется ветка MountPoints2 и у -full не получится ее удалить и заново создать, а получится только backup рег-файл с разрешениями, где всем разрешено только чтение.... Цитата Drongo:
Последовательность команд не может быть обработана за один раз - не хотел усложнять скрипт. надо писать так: Вообще этот скрипт разрабатывался мной для интеграции в другие админ. скрипты - поэтому и сделанно управление через ключи. Всем - особенно владельцам Висты советую запускать сначало cmd с правами Администратора естественно, а потом и нее уже выполнять последовательность комманд, так информативнее и Висте только так получится выполнить часть коммманд... |
||
------- Отправлено: 16:59, 30-11-2009 | #18 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата volk1234:
Опции ключа [-do] : reg1 - изменяет значение параметров реестра: 1. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer; NoDriveTypeAutorun=223; 2. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer; HonorAutoRunSetting=1; reg2 - изменяет значение параметров реестра: 1. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files; *.* = ""; 2. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf; @ = @SYS: DoesIsAutorunKaput; srvoff – Останавливает и отключает службу ShellHWDetection ; srvon– Запускает ShellHWDetection ; mountp - очищает ветку HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 от всех записей, информация содержащаяся в ветке сохраняется в REG- файл в папке nmar_backup для возможности восстановления. Запускается что-либо одно или в несколько подходов. Так? |
|
------- Отправлено: 17:41, 30-11-2009 | #19 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Так, либо
Просто с большим количеством ключей усложняется проверка синтаксиса. Повторюсь - всетаки главная цель - использование со скриптами - а там не сильно критично одной командой или несколькими это сделанно. Жду предложений по улучшению функционала... |
------- Последний раз редактировалось volk1234, 30-11-2009 в 23:16. Отправлено: 20:37, 30-11-2009 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
есть ли программа для отключения монитора? | dima1981 | Хочу все знать | 4 | 17-12-2010 15:00 | |
Система - Программы для отключения автозагрузки | 6865 | Программное обеспечение Windows | 1 | 22-12-2009 01:29 | |
Debian/Ubuntu - Прога для отключения тачпада! | rustamx | Общий по Linux | 5 | 18-08-2009 20:48 | |
[решено] Программа автозапуска для флешки | Medic84 | AutoIt | 2 | 09-06-2009 22:21 | |
Система - Программы для отключения питания HDD | diga | Программное обеспечение Windows | 20 | 28-01-2009 00:02 |
|