|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - NoMoreAutorun - утилита для отключения автозапуска. |
|
Утилиты - NoMoreAutorun - утилита для отключения автозапуска.
|
Старовер Сообщения: 1708 |
Профиль | Отправить PM | Цитировать
Любите ли вы вирусы проникающие на компьютеры на флэшках, так как их люблю я?
В общем решил я себе сделать подспорье в работе, небольшой скриптик, который отключает все возможные способы Автозапуска. Который, как известно, является наиглавнейшим после интернета способом распространения- выживания вирусов. Проведя небольшое исследование я выяснил – для полноценной защиты необходимо отключить автозапуск со всех устройств кроме CD\DVD (с помощью параметра NoDriveTypeAutoRun ) и установить 2 обновления – KB967715 и KB971029. Обратите внимание KB967715, KB953252 и KB950582 абсолютно идентичны по функционалу и нет нужды устанавливать их на систему одновременно. Единственное – для Windows Vista подойдет только KB950582 – этот момент скрипт обрабатывает. Также надо защитить все сменные носители от записи на них файлов autorun.inf – для предотвращения запуска вирусов с флэшки на компьютерах с включенным автозапуском. Скачать: rapidshare Ссылка oszone (см. вложение) Использование Применим на системах Windows XP(RUS/ENG), Windows 2003 Server (RUS/ENG), Windows Vista (RUS/ENG); В зависимости от использованного при запуске ключа утилита выполняет различные действия по отключению автозапуска. GUI оболочка для скрипта. Для облегчения использования скрипта начинающими пользователями участником конференции OsZone.net Drongo была сделана графическая оболочка (GUI). Функционал GUI аналогичен работе скрипта, он формирует командную строку в зависимости от вашего выбора и запускает модифицированный вариант скрипта. Опции GUI: См. встроенну справку... Примечание: В связи с тем, что блокируется доступ к некоторым веткам реестра, что не есть хорошо и возможны различные ошибки, 1. Я снимаю с себя любую ответственность за последствия; 2. Желательно использование утилиты на установленной и настроенной системе ( когда установлены все программы и службы, меньше вероятность, что одной из них срочно понадобится записать значение в один из защищаемых ключей); Авторские права (с) 2009-2010 volk1234 – Скрипт NoMoreAutorun (с) 2009-2010 Drongo – GUI оболочка NoMoreAutorun (с) 2009 amel – секция скрипта для скачивания обновлений и обработки ключей (с) 2010 crashtuak – тихий режим командной строки в GUI (с) Microsoft – утилита subinACL.exe (с) http://curl.haxx.se – утилита curl.exe Данный скрипт может распространятся в некоммерческих целях абсолютно свободно. |
|
Отправлено: 02:16, 31-05-2009 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата volk1234:
|
|
------- Последний раз редактировалось Severny, 31-05-2009 в 14:00. Отправлено: 10:00, 31-05-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Службы прямого отношения к автозапуску не имеют, однако если зловред посстоянно висит в памяти и использует службу восстановления для восстановления файлов, то просто удаление Autorun.inf не поможет - он после перезагрузки может поменять настройки автозапуска снова. Вообщето службы я останавливал до появления в скрипте regperm.exe который просто блокирует ветки на запись.
Автоматическое обновление останавливается на случай его работы, дабы не нарушить ход обновления с заменой системных файлов и реестра. Подразумевается, что это временные действия, после перезапуска системы службы запустить вручную... Ссылки на загрузку есть и в базе знаний, но за ваши спасибо подниму в шапку... |
------- Отправлено: 12:57, 31-05-2009 | #3 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать Цитата volk1234:
P.S. А автозапуск с дисков (CD), я бы все-таки оставил. |
|
------- Отправлено: 05:55, 02-06-2009 | #4 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать okshef
В данной теме просто предлогается мой скрипт, который я применяю на работе. Если кому пригодится - я рад. Вы можете заменить в батнике одно значение сами- это просто. Я же буду вирусы давить на рабочих компьютерах по полной... |
|
------- Отправлено: 09:31, 02-06-2009 | #5 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать volk1234, согласен, но для домашних-то... Вот дочка сегодня: "Папа, хочу, чтобы диски запускались..."
|
------- Отправлено: 21:25, 02-06-2009 | #6 |
GEEK Сообщения: 730
|
Профиль | Сайт | Отправить PM | Цитировать Предлагаю аналог VirusVaccine - скрипт для борьбы с autorun-вирусами
|
------- Отправлено: 23:18, 02-06-2009 | #7 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать okshef
дома вообще нет большого смысла использовать скрипты- автоматизация действий имеет смысл когда компьютеров >3, иначе время затраченное на написание скрипта будет больше времени действий руками... Ветки реестра известны, их значение тоже, regedit и вперед...запретить через разрешения всем изминения... Не надо запрещать автозапуск с сидиромов, не запрещайте. Или же в скрипте закомментировать строчку Пример для дочки: От того, что она будет знать какой файл где лежит на диске( и какой надо запустить) хуже не будет, в конце концов, а вдруг у подруги к которой она понесет диск тоже отключен автозапуск сидирома. Еще пример, у меня есть на обслуживании организация, где запрещено использование флэшек в любом виде, на уровне драйверов, политик, физически выковырены планки... Дома же вы не будете делать такого? mozgabyte Назначения у скриптов разные. Мой скрипт узко ориентирован (даже отключение служб может уберу) Не вижу смысла использовать VirusVaccine для борьбы с вирусами, а если файл вируса будет называтся amvo3.pif(а не amvo.exe как написанно в скрипте ? Предложенный вами скрипт не удалит его. Для удаления зловредных файлов существуют антивирусы, которые делают это намного надежнее и качественнее, чем скрипты. Для профилактического удаления возможностей автозапуска - я сделал скрипт в шапке. Вот. |
------- Последний раз редактировалось volk1234, 03-06-2009 в 21:04. Отправлено: 19:33, 03-06-2009 | #8 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать убрал из скрипта:
Reg Add "HKLM\SYSTEM\CurrentControlSet\Services\Cdrom" /v AutoRun /t REG_DWORD /d 0 /f >nul Regperm.exe /k "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom" /D:%UG%:WCD /E в дисках не работает автозапуск подскажите что ещё надо убрать/заменить, так как необходимо отключить автозапуск на всём кроме как CD/DVD. |
Отправлено: 14:40, 05-11-2009 | #9 |
(*.*) Сообщения: 36538
|
Профиль | Сайт | Отправить PM | Цитировать volk1234, отключение автообновления и восстановления никуда не годится. Во втором случае юзер теряет еще и точки восстановления...
Цитата volk1234:
|
|
------- Отправлено: 18:43, 08-11-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
есть ли программа для отключения монитора? | dima1981 | Хочу все знать | 4 | 17-12-2010 15:00 | |
Система - Программы для отключения автозагрузки | 6865 | Программное обеспечение Windows | 1 | 22-12-2009 01:29 | |
Debian/Ubuntu - Прога для отключения тачпада! | rustamx | Общий по Linux | 5 | 18-08-2009 20:48 | |
[решено] Программа автозапуска для флешки | Medic84 | AutoIt | 2 | 09-06-2009 22:21 | |
Система - Программы для отключения питания HDD | diga | Программное обеспечение Windows | 20 | 28-01-2009 00:02 |
|