PDA

Показать полную графическую версию : [addon] x-AntiFlash


mozgabyte
13-06-2009, 17:13
x-AntiFlash

http://smartwarez.by.ru/oszone/xaf.jpg

xAntiFlash - это маленькая программа, которая сидит в трее, и следит за наличием в корне дисков, (USB носителей) любых файлов autorun.inf, autorun.vbs, autorun.bin. Когда в Ваш компьютер вставляется USB носитель на котором присутствует autorun.inf, он сразу же перемещается в Карантин в целях безопасности. Если был пермещен "чистый" autorun, его можно восстановить из карантина.
Программа не проводит анализ файлов на вирусы .inf, vbs, bin. Поэтому сразу перемещает любой autorun из корня носителя/жесткого диска - в карантин.

Аддоны предназначены для интеграции в дистрибутив Windows XP посредством UpdatePack-XPSP3-Rus.
Метод интеграции SVCPACK. Можно устанавливать на живую систему. Деинсталляция через апплет "Установка/Удаление программ"
Ярлык создается по пути Пуск-> Программы-> Утилиты-> xAntiFlash.lnk.

Сайт: stopvirus.ru (http://stopvirus.ru/index.php?id=233)
Лицензия: Freeware
Скачать: аддон (http://forum.oszone.net/attachment.php?attachmentid=27655&stc=1&d=1244992739)

mozgabyte
14-06-2009, 19:22
аддон перезалил.. была обнаружена ошибка в деинсталляторе (программа не выгружалась из памяти)

SamLab
14-06-2009, 20:08
mozgabyte, Не вижу смысла в таких програмах если после запуска одного батника на текущем диски там уже никогда не сможет появится авторан-вирус!

mozgabyte
14-06-2009, 20:14
SamLab, я в принципе тоже не вижу.. :) пользуюсь скриптом, а эту программку я ставлю ламерам, которые хотят видеть есть ли у них вирус на флешке или нет..:)

izakiel
15-06-2009, 02:29
блин, я решил эту проблему просто: в корне всех съемных носителей (если кто-то возьмет "погонять") у меня скрытая папка "autorun.inf", атрибутами еще добавил системный и только для чтения))) а вместо этой проги лучше просто отключить автозапуск, как никак он все равно не сработает...

mozgabyte
15-06-2009, 03:20
скрытая папка "autorun.inf", атрибутами еще добавил системный и только для чтения
новые модификации вируса умеют затирать эту папку, даже если она с атрибутами..
вместо этой проги лучше просто отключить автозапуск
написал постом выше.. и я думая не одному мне она пригодится.. :)

samsobi
15-06-2009, 11:18
новые модификации вируса умеют затирать эту папку, даже если она с атрибутами.. »
Но если внутри папки файл или папка с запрещённым именем (типа LPT3 и т.п.), то вряд ли... :) Как пример, загляните сюда (http://mechanicuss.livejournal.com/195192.html)

aset
15-06-2009, 19:41
Человек, хотел добра!
а Вы накинулись на него)

advin
20-06-2009, 17:41
Вот еще интересная утилитка. Скачать (http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe)

Существует небольшая утилита Flash Disinfector (создана автором известной программы ComboFix), которая позволит вам легко избавиться от большинства autorun.inf троянов и защитить ваши диски от воможного заражения.

Flash Disinfector выполняет следующие функции:
удаляет с корня всех доступных дисков известные ей файлы троянов
восстанавливает возможность редактирования реестра
восстанавливает работу Восстановления системы
удаляет из реестра автозапуск autorun.inf троянов
создает на каждом из доступных дисков каталог autorun.inf с файлом lpt3, с атрибутами скрытый и системный, что позволяет блокировать повторное заражение ваших дисков.

izakiel
21-06-2009, 02:45
всё бы отлично, но не то... не то...))) лучше... даже не знаю...
но то что в шапке... вроде как из всего как раз в самвый раз... так как сама йункчия автозапуска, вроде как не затрагивается...

advin
21-06-2009, 11:22
izakiel, а для чего тебе авторан? Головная боль только лишняя. А то что в шапке тоже не вижу смысла использовать, лишняя прога в автозагрузке. Можно просто создать нужные папки на дисках и все.

izakiel
22-06-2009, 12:43
а когда тебе приносят флэш... ты откуда знаешь, что на ней нет вирусов? а с диска СД - не удалит ничего, и поидее сработает авторан...

Minoz
26-06-2009, 23:54
Есть альтернатива (http://www.pandasecurity.com/russia/homeusers/downloads/usbvaccine/) которая делает на флешке autorun.inf с "кривыми" свойствами и которого нельзя удалить стандартными методами.




© OSzone.net 2001-2012