Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Наборы обновлений для Windows XP/2003/Windows 7 (http://forum.oszone.net/forumdisplay.php?f=62)
-   -   [addon] Flash Guard (http://forum.oszone.net/showthread.php?t=109302)

Serega 16-06-2008 18:43 827457

[addon] Flash Guard
 
Вложений: 1
Flash Guard 1.0.0.13 Домашня страница

Для использования с пакетом обновлений UpdatePack-XPSP2/SP3-Rus
Метод интеграции: SVCPACK
Язык: Русский
Размер: 811 кб
Устанавливается: %PROGRAMFILES%\Davis Software\FlashGuard
Ярлык: Пуск\Все программы\Утилиты\FlashGuard
Удаление ч/з: Установка и удаление программ



Для интеграции в дистрибутив необходимо распаковать 7z-архив в UpdatePack-XPSP3-Rus\Addons\.
Возможна установка на 'живой' системе.

Рядом с инсталлятором находятся файлы настроек FlashGua.ini и FlashGua.reg, которые при желании изменить стандартные настройки необходимо отредактировать по своему вкусу. Описания, внутри этих файлов.

Описание программы:
читать дальше »

Многие современные вирусы используют функцию Autorun для распространения посредством флэш накопителей.
И часто антивирусные программы не могут их остановить.
Вы или ваш администратор можете отключить функцию Autoplay, но вирус все равно будет способен заразить вашу систему с помощью файла Autorun.inf на флэш диске - функция Autorun.
Можно полностью отключить Autorun, запретив службу "Shell Hardware Detection", но в этом случае у вас будут проблемы с подключением фото и видеокамер, сканеров и т.д.

Flash Guard может блокировать Autorun и остановить вирусы!

Он запускается при входе пользователя в систему и следит за дисками.
Когда вставляется новый носитель(компакт диск например) или добавляется новый диск(вставляется флэш брелок) Flash Guard может совершать такие действия:

- Удалить добавленные файлом Autorun.inf пункты контекстного меню диска
- Информировать пользователя о наличии на диске файла Autorun.inf
- Удалить файл Autorun.inf
- Удалить все файлы Autorun.*

Поведение программы полностью настраивается пользователем.

Удаление добавочных пунктов меню - это главная особенность программы. Таким образом вы даже можете не удалять вирус с флеш диска и при этом открывать его в Проводнике, не заражая свой компьютер.

Скачать FlashGuard 1.0.0.13 ifolder.

Для тех, кто разбирается в Inno Setup, прикрепил скрипт для самостоятельной сборки.

spectre4 16-06-2008 21:16 827561

Прога конечно полезная, но простой твик:
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:000000dd

перекрывает 99% ее функций. При этом незанимает память, и непопадается на глаза пользователям.

Serega 16-06-2008 21:29 827569

Цитата:

Цитата spectre4
перекрывает 99% ее функций. При этом не занимает память, и не попадается на глаза пользователям.

Конечно, можно и так, но Flash Guard не только блокирует автозапуск, а может:
Цитата:

- Удалить добавленные файлом Autorun.inf пункты контекстного меню диска
- Информировать пользователя о наличии на диске файла Autorun.inf
- Удалить файл Autorun.inf
- Удалить все файлы Autorun.*

andrew71 28-10-2008 18:08 936232

Цитата:

Цитата spectre4
перекрывает 99% ее функций. При этом незанимает память, и непопадается на глаза пользователям »

Но стоит зайти на флешку с Autorun.inf через проводник и ... не в 100% случаев правильно может сработать антивирус. Вот и имеем головную боль.

Так-что программа очень правильная. Особая благодарность Serega_, что нашел её.

FlashGuard не удаляет вирус. Он удаляет то, что его запускает!
Из личного опыта могу сказать, что FlashGuard + Антивирус - отличный комплект защиты.

Потому предложу и свой вариант аддона:

Версия программы 1.0.0.12

Rapidshare

Размер: 572KB
Метод: SVCPACK
Запуск: Из реестра - HKLM..... (при первом и последующих входах пользователя)
Ярлык: Программы -> Утилиты
Удаление: Установка/Удаление программ
Аддон совместим с Vista/7

P.S. Вместе с установкой программы из аддона в реестр автоматически вносятся параметры, блокирующие автозапуск со сменных носителей и др.
Код:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

Замечание: Службу "Определение оборудования оболочки (Shell Hardware Detection)" я не останавливал, т.к. могут возникнуть проблемы при подключении фотокамер, сканеров и др.
Код:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHWDetection]
"Start"=dword:00000004


Grunger86 28-10-2008 18:11 936238

andrew71, Serega_, spectre4,

Код:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHWDetection]
"Start"=dword:00000004

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

и никакие программы не нужны.

andrew71 28-10-2008 21:32 936477

Grunger86, этот метод хорош - но для специалистов. Но он слишком радикален.

Представьте себе пользователя, необременённого опытом, у которого на всех дисках отключен Autorun и пытающегося установить программу или игру с CD. Или специалиста службы поддержки объясняющего пользователю по телефону тонкости работы с реестром.
Тот, кто занимается поддержкой поймут о чём речь.

Я уже давно рассматривал этот метод, как средство безопасности от данного типа вирусов, но в силу отсутствия элементарной гибкости пришлось от него отказаться в пользу Flash Guard, как решению не радикальному но более гибкому.

dimez 28-10-2008 22:21 936543

Цитата:

Цитата andrew71
Представьте себе пользователя, необременённого опытом, у которого на всех дисках отключен Autorun и пытающегося установить программу или игру с CD. »

Представляю: человек заходит через "Мой компьютер", даблклик ЛКМ на диск, запускается авторан с него. Много людей так работают и не сломались ещё, сам, когда ставлю, отключаю авторан на всех дисках, никто ещё не залип, как ты рассказываешь :)
Цитата:

Цитата andrew71
Или специалиста службы поддержки объясняющего пользователю по телефону тонкости работы с реестром. »

А каким образом отключенный авторан для пользователя относится к реестру? :)

Serega 28-10-2008 22:48 936562

Grunger86, dimez, спасибо, вы всё правильно говорите, я с вами полностью согласен, но не надо уж сильно нападать на эту программу, у ней как уже правильно заметил andrew71 есть плюс, FlashGuard не удаляет вирус, он удаляет то, что его запускает! Я считаю это очень не маловажная вещь... Или по вашему всё-таки надо относится к этому как, моя хата с краю ничего не знаю... Главное чтоб, на мой компьютер вирус не попал и ладно...? А то, что он возможно запрыгнет на другой компьютер, это уже не важно?
Да в принципе, пользоваться ей или нет, это только дело вкуса, как говорят о вкусах не спорят...

andrew71 28-10-2008 23:33 936601

dimez,

Цитата:

Цитата Grunger86
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHWDetection]
"Start"=dword:00000004 »

отключает автозапуск для всего! Вот инструкция.

Как же может быть
Цитата:

Цитата dimez
даблклик ЛКМ на диск, запускается авторан с него »

ради чего тогда все старания?

А для прояснения ситуации можно почитать ещё и здесь: http://www.forum.oszone.ru/post-718898.html

И ещё. Нужно понять, что этот пост не место спора о том какой метод кто использует для избавления от возможной вирусной атаки, а обсуждение конкретно программы Flash Guard в качестве аддона.

Grunger86 29-10-2008 10:06 936830

Цитата:

Цитата andrew71
Как же может быть
Цитата dimez:
даблклик ЛКМ на диск, запускается авторан с него » »

Обыкновенно: заходишь на диск, запускаешь оттуда autorun.exe или setup.exe, или смотришь что прописано в autorun.inf =)
ИМХО: лучше один раз экспортировать один крохотный файлик реестра (который можно переслать по мылу или сказать что и где отключить вручную без реестра), чем устанавливать накрученную программу и заставлять тем самым в дальнейшем мучать пользователя настройкой программы и работой с ней. Это самый действенный метод избавления от подобного рода троянов, т.к. практика уже показала - самые дорогие антивирусы и подобного рода утилиты "удаления autorun.inf" не справляются с этими червями-троянами или справляются, но не в полной мере и червь может размножаться до бесконечности.
А вообще я бы посоветовал всем сисадминам отключать на стационарниках все usb-порты через bios, строго и через приказ директора, иначе эти эпидемии червей создают много проблем.

Fagggi 05-02-2009 18:04 1030534

Serega_ МОЛОДЕЦ!!! Элементарно и просто! это то что нужно для обычных юзеров! Представьте что антивирус пропускает новый вид авторанера, ну потому как нет у него сигнатур этого вирусуа, а файл авторан пропускает, не вирус все таки. И шо? все в полной попе!!! В подтверждение своим словам, приведу пример, недавно запустил свеженаписанного авторанера, в систему, под защитой Каспера-8 на максимальных настройках :) и что вы думаете? пропустил!!! А стояла бы такая утилита фиг!!! Вот и думайте... Немного другого направления но все же написал скрипт и я, для защиты флэшек, от вирусов типа авторан. Зайдите на мой сайт, скачайте попробуйте :) а Serega_ +5!!! Молодец!

http://antivirusfagot.blogspot.com/

aset 25-02-2009 13:07 1048218

Fagggi,
нету там

Комплексная защита от вирусов типа Autorun, готова. Через день два выложу на страничку. Данная утилита разработана для комплексной защиты, ПК и флэш накопителей. Буду рад если эту утилиту доработаете, и улучьшите Вы дорогие мои читатели. Буду рад выслушать от Вас критику, и обговорить данную утилиту :)

а ссылки не нашел

Fagggi 26-02-2009 11:32 1049219

Комплексная защита от вирусов типа Autorun, готова. Данная утилита разработана для комплексной защиты, ПК и флэш накопителей от вирусов типа Autoruner. Подробное описание утилиты Вы сможете прочитать в файле Readme, внутри архива. Буду рад услышать Ваши мнения по поводу данной утилиты. Если сможете улучшить ее , буду только рад :) защиту от вирусов типа Autoruner можно скачать здесь http://www.rapidshare.ru/941521 Посетите мою страничку http://antivirusfagot.blogspot.com/

Makaan 26-04-2009 09:23 1104443

Обновилась утилитка ;-)

Еще к автору просьба, по умолчанию отключить автоплей для всего кроме CD.

Serega 26-04-2009 13:00 1104584

Обновил аддон, FlashGuard 1.0.0.10.

Shanser 27-04-2009 13:19 1105350

Цитата:

Цитата Serega_
Обновил аддон, FlashGuard 1.0.0.10. »

Люди, а на новую версию аддона (на сам екзешник программы) только у меня НОД 3.0.669.0 ругается как на вирус???

Serega 27-04-2009 14:08 1105391

Цитата:

Цитата Shanser
Люди, а на новую версию аддона (на сам екзешник программы) только у меня НОД 3.0.669.0 ругается как на вирус??? »

Вообще-то говорит, что 'Вероятно неизвестный NewHeur_PE' - но не как не вирус...
Проверка exe'шника на Virustotal, а так же решил проверить и инсталлятор на всякий случай, вдруг у вас ругается из-за высокой степени сжатия инсталлятором... Результат, точно такой же, т.е. про вирус ни слова.
Цитата:

Цитата Shanser
Попутно хотел спросить, что смотрел на сайте производителя - там тока старая версия - где же взяли новую??? »

здесь

Shanser 27-04-2009 15:10 1105447

Да, вижу что только один НОД отреагировал!!!
Цитата:

Цитата Serega_
здесь »

Спасиба - уже сам нашел!!!!!!!!!!!!!!

cnegok 27-04-2009 21:31 1105820

или я такой неудачник, или дела какие творяться с ifolder.. закачка доходит до 99% и обрывается.. можно зеркало какое другое или перезалить?

Serega 27-04-2009 21:45 1105833

cnegok, добавил в шапку темы зеркало.

aset 27-04-2009 22:08 1105858

дада, я папка щас вообще плохо работает, половина файлов не скачивается

Makaan 11-05-2009 20:35 1115686

Цитата:

Цитата Serega_
Рядом с инсталлятором находится файл FlashGuard.ini, в котором записаны настроки программы. Для того, чтобы использовать свои настройки, необходимо запустить устанновленную программу и настроить её по своему вкусу, затем скопировать свой файл настроек из %APPDATA%\Davis Software\FlashGuard\FlashGuard.ini и расположить его рядом с инсталлятором FlashGuard_1.0.0.10\Files\ForceCopy\SVCPACK\. »

Уважаемый, неполучается так как описано. А нельзя по умолчанию сделать чтоб утилита загружалась? И еще просьба, привести аддон к формату 8.3, может это и не важно, но очень хотелось бы.

Serega 12-05-2009 21:16 1116746

Переделал аддон, добавил файл FlashGua.reg, для самостоятельного изменения настроек, описание закомментировал внутри файла. Так же добавил описание настроек в FlashGua.ini.

RobinnGud 14-05-2009 19:12 1118539

При установке Flash Guard 1.0.0.10 возникает ошибка : "Не удаётся найти C\windows\system32\regedit.exe" но прога ставится и работает. Как убрать это сообщение?

Shanser 14-05-2009 20:23 1118610

Цитата:

Цитата RobinnGud
При установке Flash Guard 1.0.0.10 возникает ошибка : "Не удаётся найти C\windows\system32\regedit.exe" но прога ставится и работает. Как убрать это сообщение? »

Подтверждаю ошибку, в предыдущей версии аддона такого не было!!! :lamer: :sorry:

Надо что бы автор немного переделал сам скрипт, поскольку по адресу что выдается в ошибке редактора реестра вообще не должно быть!!!!!!!!
Должно быть или C:\WINDOWS\regedit.exe ну или на крайняк C:\WINDOWS\system32\dllcache\regedit.exe. Ну уж никак не C:\WINDOWS\system32\\regedit.exe

Serega_, Не подскажите когда можна ждать обновления аддона???

Serega 14-05-2009 21:50 1118679

Цитата:

Цитата RobinnGud
возникает ошибка »

Цитата:

Цитата Shanser
Подтверждаю ошибку »

Прежде всего, хочу извиниться из-за своей не внимательности, в скрипте написал {sys}, вместо {win}, что естественно вызывало ошибку.
Исправил и переделал аддон.

Dmitry_K 25-06-2009 23:48 1151898

На сайте доступна новая версия 1.0.0.12

Serega 26-06-2009 01:26 1151965

Обновил аддон, до версии 1.0.0.12.

NewDen 27-08-2009 21:20 1204900

Serega, Спасибо за аддон. А крикунам про реестр и отключение usb-портов советую отключить у себя hdd и вообще спать спокойно. Бедных юзеров скоро заставят в противогазе и перчатках работать за компом.

aset 27-08-2009 21:44 1204918

NewDen,
Цитата:

Цитата NewDen
Бедных юзеров скоро заставят в противогазе и перчатках работать за компом »

хорошая мысль, надо подумать

Nikola Soft 19-12-2009 20:58 1299510

All, Обновил аддон FlashGuard до версии 1.0.0.13, который устанавливается методом SVCPACK.

voler 18-03-2010 13:50 1371488

Перезалейте, файл скачать не возможно!

RazR 18-03-2010 15:26 1371576

Цитата:

Цитата voler
Перезалейте, файл скачать не возможно! »

А всё потому, что... :(
читать дальше »
Цитата:

Сервис iFolder приостановлен следователями 3-й СЧ ГСУ при ГУВД Москвы.

Сегодня, 17.03.2010 в помещении дата-центра, находящегося по адресу 2-ая ул. Энтузиастов д. 5, появились следователи из 3-й СЧ ГСУ при ГУВД Москвы. Они предъявили протокол о необходимости проведения оперативно-розыскных мероприятий с целью поиска улик, размещенных на сайте iFolder.ru

Администрация сервиса предложила сотрудникам оказать максимальное содействие в поиске и получении нужной информации, а также в установлении личности пользователя, который ее разместил. Однако сотрудники милиции отказались от любой помощи и попытались вывезти ВСЕ оборудование Агавы, размещенное в этом дата-центре, для проведения собственной экспертизы. В результате переговоров вывоз оборудования удалось предотвратить, но, к сожалению, в качестве «альтернативы» сотрудники МВД выключили и опечатали все сервера проекта iFolder, а также и другие сервера компании, не имеющие никакого отношения к проекту.

Компания Агава считает произошедшее беспрецедентным событием, которое ставит под угрозу и сомнение факт существования и развития любого бизнеса в Рунете. Мы намерены бороться и отстаивать интересы сервиса и его клиентов, а также заранее благодарим клиентов за информационную или любую другую помощь в этом деле.

Nikola Soft 18-03-2010 16:59 1371644

All, презалил на Deposit аддон FlashGuard версии 1.0.0.13, который устанавливается методом SVCPACK.

voler 20-12-2010 08:19 1570134

Файл не существует, был удален.


Время: 03:33.

Время: 03:33.
© OSzone.net 2001-2025