Panda выпустила "вакцину" для флэшек

image

Теги: Panda Security, USB, вредоносное ПО

Panda Security выпустила новый продукт Panda USB Vaccine, представляющий собой бесплатную утилиту безопасности, созданную для блокировки вредоносных программ, распространяющихся через зараженные съемные носители: «флэшки», CD/DVD, MP3-плееры и пр.

Panda Security выпустила новый продукт Panda USB Vaccine, представляющий собой бесплатную утилиту безопасности, созданную для блокировки вредоносных программ, распространяющихся через зараженные съемные носители: «флэшки», CD/DVD, MP3-плееры и пр.

По данным Panda Security, количество вредоносных программ постоянно растет. В большинстве случаев они, как, например, опасный червь Conficker, распространяются через переносные устройства и драйверы: карты памяти «флэшки», MP3-плееры, цифровые камеры и пр. При этом чаще всего используется следующая технология:

Операционная система Windows использует файл автоматического запуска Autorun.inf на этих устройствах для получения информации о тех действиях, которые необходимо применить при соединении этих устройств с компьютером. Данный файл, который находится в корневой папке устройства, определяет программу, которая позволяет автоматически запустить часть хранящейся на устройстве информации. Киберпреступники используют эту функцию для распространения вредоносных программ: модифицируя файл Autorun.inf соответствующими командами, вредоносные программы, которые хранятся на данном устройстве, могут, например, автоматически запускаться при соединении данного устройства с компьютером. В результате чего происходит мгновенное заражение компьютера.

Для предотвращения подобных механизмов распространения угроз, департамент исследований компании Panda Security разработал бесплатный продукт Panda USB Vaccine, который предлагает двойную превентивную защиту: позволяет пользователям отключать функцию автоматического запуска на компьютерах, так же как на драйверах USB и прочих устройствах.

Скачать бесплатный инструмент можно здесь.


или введите имя

CAPTCHA
Страницы: 1  2  3  4  5  
сиснарик
18-03-2009 22:21:09
Знать бы еще как работает и что делает эта "вакцина" ...................
0 |
Ыку
19-03-2009 09:08:03
"...позволяет автоматически запустить часть хранящейся на устройстве информации..." Чтоооооо запускать? "...позволяет пользователям отключать функцию автоматического запуска на компьютерах, так же как на драйверах USB и прочих устройствах." Это вообще шедевр! Секлаб! Вам новости таджики пишут? Нашальнека, тут ноффасть новайа написал, чиИтаАй.
0 |
31669
19-03-2009 09:19:13
Ахахаха зачОт +1 Ахахаха зачОт +1
0 |
Jetty
19-03-2009 11:13:37
Всё обсосано на Хабре с неделю назад. Основная фича - ставит на пустой autorun.inf нестандартные, запрещенные атрибуты. В результате ОС не может его ни удалить, ни изменить.
0 |
n/a
19-03-2009 18:21:09
вот прога для "вакцинации" флэшки (диск x:) attrib -r -s -h "x:\AUTORUN.INF" del "x:\AUTORUN.INF" mkdir "\\?\x:\AUTORUN.INF\NUL" вот прога для полного отключения автозапуска: REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf" /ve /d "@SYS:DoesNotExist" /f подробности там: http://mechanicuss.livejournal.com/195192.html
0 |
лол
18-03-2009 22:27:21
Под столом... Долго наверное трудились герои из Panda Security. Хорошая традиция для изменения каждой настройки в реестре создавать отдельную программу. Надеюсь она будет поддержана другими "специалистами".
0 |
Sotona
18-03-2009 22:58:01
Согласен. Идиотство полное, а не программа. Совсем Панда опустилась...
0 |
фетиш-мастер [Малиновые штаны]
19-03-2009 08:19:01
мне вот интересно, если бы пандавцы не узнали из новостей, что мелкософт выпустила отключалку авторана, они бы выпустили свою вакцину, или дальше продолжали находится в счастливом неведении? З.Ы. панда - мусор для компа. один из самый голимных антивирей, не способных противостоять даже пионерским поделкам
0 |
51738
19-03-2009 09:30:28
не способных противостоять даже пионерским поделкамТаким как firefox и chrome
0 |
фетиш-мастер [Малиновые штаны]
19-03-2009 11:00:26
Таким как firefox и chromeесли это пионерские поделки, то ты ваще тада сасунок
0 |
Verter
20-03-2009 00:30:37
Такое ощущение, что и эпидемия Конфиккера тоже была инспирирована пандовцами- их галимый антивирус, пропускающий большую часть вирусов, чуть ли не единственный обнаруживает Конфиккер (так по крайней мере пишет Панда).
0 |
Школьник
19-03-2009 09:48:24
Новость уже бородатая. Эта утила не трогает реестр при вакцинации флэх, она создает авторан на который нет доступа. А так да, антивирус гуано красивое.
0 |
Dr.Zuzging
19-03-2009 11:38:02
Не поверите сколько таких приблуд отключалок и включалок для реестра и консоли от различных "секурных" чепков
0 |
FSA
18-03-2009 22:44:04
По моему эту вакцину выпустила сама микрософт. Теперь уже при отключении автозапуска он отключается полностью!!!!
0 |
Darkin
18-03-2009 22:51:48
Ура! наконец-то изобретен велосипед! теперь вместо одного параметра в Group Policy или пары ключей в реестре можно поставить еще одну непонятную софтину!!!
0 |
autorun.inf
19-03-2009 07:20:58
Нифига. Чтобы отключить автозапуск на обычной винде GP недостаточно. Точнее, чтобы отключение в GP сработало нужно поставить спец. патч от МС, который выпустили совсем недавно.
0 |
18-03-2009 22:59:39
Но дятел юзер может открыть флешку И руками запустить оттуда вирус
0 |
лол
18-03-2009 23:16:43
Напрашивается очевидное решение - силами Panda Security создать еще одну утилиту, которая блокировала бы запуск любых программ с флешки. Я думаю это им под силу.
0 |
bot
19-03-2009 00:41:21
и любого запуска вообще.! 8=====улиннитель========0
0 |
Гость
19-03-2009 14:05:46
Ага, объяснить мелкомягким, что такое опция монтирования noexec
0 |
ктототам
18-03-2009 23:02:38
Да тут даже в реестр или групповую политику лезть не стоит, достаточно создать папку autorun.inf и сделать её спрятанной. >По моему эту вакцину выпустила сама микрософт. Теперь уже при отключении автозапуска он отключается полностью!!!! А вот и не правда. В винде нет способов, чтобы ПОЛНОСТЬЮ отключить автозапуск. То есть отключить-то его, конечно, можно, только винда штука самостоятельная, на настройки временами забивает.
0 |
FSA
19-03-2009 00:05:56
А вот и не правда. В винде нет способов, чтобы ПОЛНОСТЬЮ отключить автозапуск.А вот и нет. Недавний патч отключает автозапуск при клике на иконке диска.
0 |
Перат
19-03-2009 06:02:55
достаточно создать папку autorun.inf и сделать её спрятанной.Какой-нибудь хитрый вирус может и удалить эту папку. Странно, что до сих пор они этого, как правило, не умеют.
0 |
Messir
19-03-2009 06:04:33
Тощно! Я эту "вакцину" для своих флешек пользую с тех самых пор, когда впервые столкнулся с авторан-вирусом. Добавлю только, что для autorun.inf нужно установить атрибут "только чтение", чтобы наверняка работало.
0 |
987654321
19-03-2009 11:53:18
Это работает только со своими флешками. А если надо чужую вставить? Powertoys for Windows XP вам в помощь.
0 |
18-03-2009 23:25:24
Тож недавно думал нечто подобное написать...опередили сцуккки
0 |
Страницы: 1  2  3  4  5