|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - NoMoreAutorun - утилита для отключения автозапуска. |
|
Утилиты - NoMoreAutorun - утилита для отключения автозапуска.
|
Старовер Сообщения: 1708 |
Любите ли вы вирусы проникающие на компьютеры на флэшках, так как их люблю я?
В общем решил я себе сделать подспорье в работе, небольшой скриптик, который отключает все возможные способы Автозапуска. Который, как известно, является наиглавнейшим после интернета способом распространения- выживания вирусов. Проведя небольшое исследование я выяснил – для полноценной защиты необходимо отключить автозапуск со всех устройств кроме CD\DVD (с помощью параметра NoDriveTypeAutoRun ) и установить 2 обновления – KB967715 и KB971029. Обратите внимание KB967715, KB953252 и KB950582 абсолютно идентичны по функционалу и нет нужды устанавливать их на систему одновременно. Единственное – для Windows Vista подойдет только KB950582 – этот момент скрипт обрабатывает. Также надо защитить все сменные носители от записи на них файлов autorun.inf – для предотвращения запуска вирусов с флэшки на компьютерах с включенным автозапуском. Скачать: rapidshare Ссылка oszone (см. вложение) ![]() Использование Применим на системах Windows XP(RUS/ENG), Windows 2003 Server (RUS/ENG), Windows Vista (RUS/ENG); В зависимости от использованного при запуске ключа утилита выполняет различные действия по отключению автозапуска. GUI оболочка для скрипта. Для облегчения использования скрипта начинающими пользователями участником конференции OsZone.net Drongo была сделана графическая оболочка (GUI). Функционал GUI аналогичен работе скрипта, он формирует командную строку в зависимости от вашего выбора и запускает модифицированный вариант скрипта. Опции GUI: См. встроенну справку... Примечание: В связи с тем, что блокируется доступ к некоторым веткам реестра, что не есть хорошо и возможны различные ошибки, 1. Я снимаю с себя любую ответственность за последствия; 2. Желательно использование утилиты на установленной и настроенной системе ( когда установлены все программы и службы, меньше вероятность, что одной из них срочно понадобится записать значение в один из защищаемых ключей); Авторские права (с) 2009-2010 volk1234 – Скрипт NoMoreAutorun (с) 2009-2010 Drongo – GUI оболочка NoMoreAutorun (с) 2009 amel – секция скрипта для скачивания обновлений и обработки ключей (с) 2010 crashtuak – тихий режим командной строки в GUI (с) Microsoft – утилита subinACL.exe (с) http://curl.haxx.se – утилита curl.exe Данный скрипт может распространятся в некоммерческих целях абсолютно свободно. |
|
Отправлено: 02:16, 31-05-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата volk1234:
Цитата:
Цитата volk1234:
![]() |
|||
------- Отправлено: 21:53, 30-11-2009 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
В своем предыдущем посте я был неточен. Цитата Drongo:
![]() Вообще, а что вам мешает доработать набор своим бат-файлом, примерно такого содержания: Ведь задача запрещения автозапуска достаточна тривиальна(и в принципе схема действий неизменна в масштабах предприятия) - ключ -full плюс еще дополнительно можно запретить добавление новых флешек. Это же не ежедневно выполняемые действия. |
||
------- Отправлено: 22:58, 30-11-2009 | #22 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Есть еще идея добавить в ключ -unlockall
возврат в изначальное состояние - HKLM\SYSTEM\CurrentControlSet\Services\Cdrom (эту ветку я не срипт не трогает ибо не нужна и отвечает за другое, однако изменение параметра AutoRun в этой ветке другими программами или пользователем повлияет на отображение значков CD\DVD |
------- Отправлено: 01:12, 01-12-2009 | #23 |
![]() Сообщения: 3649
|
Профиль | Сайт | Отправить PM | Цитировать Цитата volk1234:
![]() |
|
------- Отправлено: 01:35, 01-12-2009 | #24 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Это прямые ссылки на все 3 ОС на двух языках
Надо их положить в одну папку со скриптом не меняя названий, например WindowsXP-KB967715-x86-RUS.exe |
------- Отправлено: 03:30, 01-12-2009 | #25 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Пока удалил ссылки на бету - выложу исправленую RC1 скоро.
|
------- Отправлено: 15:59, 05-12-2009 | #26 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать NoMoreAutorun v.9.12 b124 RC1
исправлены ошибки * не сохранялась резервная копия ветки Mountpoints2 * неправильно работал ключ reg2- вместо правильной ветки блокировалась \ разблокировалась ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows * не работал ключ -l usbadd не блокировалась установка новых USB устройств хранения данных над GUI версией пока работаем вместе с Drongo |
------- Отправлено: 18:51, 05-12-2009 | #27 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Хех, не смог удержатся - добавил до кучи все функции которые хотел:
NoMoreAutorun v.9.12 b126 RC2 + Значение NoDriveTypeAutorun теперь можно задавать самостоятельно из командной строки по умолчанию NoDriveTypeAutorun=223. Значения можно задавать как в десятичной так и шеснадцатеричной системах счисления. + добавлены ключи -l usbwrite, -un usbwrite закрывающие\открывающие запись на USB устройства хранения данных. Чтение с устройств доступно. использован ключ [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies] "WriteProtect"=dword:00000001 * Группа Все теперь удаляется из ACE при выполнении команды -un |
------- Отправлено: 01:26, 06-12-2009 | #28 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать выполнял и новый ( -ms) и старый скрипт, следуя Вашему совету изменял код для автозапуска с CD/DVD, но к сожалению он не выполняется....
возможно ли не отключать его? (хотя ведь вносятся строчки в реестр которые не дают Win распознать файлы autorun.inf) |
Отправлено: 16:11, 12-12-2009 | #29 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Не совсем понял - что не выполгняется? Нельзяли поподробнее - что делалось и что не получилось. Какая ОС ?
|
------- Отправлено: 21:07, 12-12-2009 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
есть ли программа для отключения монитора? | dima1981 | Хочу все знать | 4 | 17-12-2010 15:00 | |
Система - Программы для отключения автозагрузки | 6865 | Программное обеспечение Windows | 1 | 22-12-2009 01:29 | |
Debian/Ubuntu - Прога для отключения тачпада! | rustamx | Общий по Linux | 5 | 18-08-2009 20:48 | |
[решено] Программа автозапуска для флешки | Medic84 | AutoIt | 2 | 09-06-2009 22:21 | |
Система - Программы для отключения питания HDD | diga | Программное обеспечение Windows | 20 | 28-01-2009 00:02 |
|