Вітаю!
Спробую написати невелике продовження до статті про віруси та боротьбу з ними вручну.
Проблема розпочалась з того, як на робочій станції виникла необхідність щодня "втикати" більше 20 флеш-дисків. В результаті - питання вірусів постало особливо гостро, не зважаючи на наявність хорошого і ліцензійного антивіруса з щогодинними оновленнями.
Отже - автозапуск.
В системі Windows дана функція "розвинулась" в складнішу сторону і дозволяє запускати як програми конкретно з зовнішніх носіїв, так і програми, що вже є в системі.
До статті вкладено файл, який дозволяє на системі, в якої вимкнена вірусами можливість запуску файлів exe, com, bat, pif, scr, reg а також заборонена можливість редагування реєстру, запустити процес інсталяції, що відновить більшість параметрів та забороніть повністю автоматічній запуск програм з усіх тіпив носіїв, як відомих, так і невідомих.
Для інсталяції - права кнопка миші на файлі і запустити "Install".
Після цього в Вашій системі буде начисто заборонено автозавантаження програм з будь-яких носіїв, а також відновлено процес запуску головних файлів.
Корисно для відновлення роботоздатності систем після роботи деструктивних вірусів.
Далі буде...
Невеличке доповнення!
Після інсталяції даного доповнення такий "непотріб" як Explorer.exe буде примусово стартувати з шляху
c:\windows\explorer.exe
Тому, якщо у Вас цей шлях відмінний від вказаного - потрібно буде в реєстрі поправити стрічку... Або одразу в файлі anti_autorun.inf змініть ручками шлях на свій власний.
Викидати даний момент я не буду, бо дуже багато вірусів змінюють дану строку на "себе", відпровідно щоб побороти дану несправедливість, потрібно прописати назад.
У випадку, якщо Ви недочитали до кінця даної статті - стартуйте Експлорер через Диспетчер Завдань.
Auto-не-run
Бувають віруси, що настільки руйнують цілісність системи, що продовження роботи в ній та лікування - практично неможливі. Для продовження роботи - потрібно відновити зруйновані параметри системного реєстру. Крім того дуже часто проблеми виникають через увімкнене автозавантаження програм з різноманітних носіїв, тому раджу всім власникам систем, що мають загрозу зараження - вимкнути автозавантаження.
http://my.ukrweb.info/trackback/121
- 1069 переглядів
Сайт
Патологічно :) Я
Патологічно :)
Я правильно зрозумів що після запуску цього файлу мені як користувачеві система не дозволить запустити ні RegEdit ні Task Manager?
навпаки! Заборо
навпаки!
Заборони будуть зняті, запуск найпотрібніших форматів файлів буде відновлено за замовчуванням + вимкнені всі автозапуски з носіїв. Після інсталу з цього файла просто потрібно приступати до процесу реанімації ОС(антивіруси, бекапи, чистки реєстру тощо)
Andriy Podanenko
все це
все це актуально... лише для вікон(tm). маю собі opensuse та й горя не знаю -- принаймні з автозапуском, вірусами тощо.
Pingback
[...] іншого боку по цим двом дням побачив, що мій набір anti_autorun.inf вже стає недостатнім для боротьби з найновішими [...]
Додати новий коментар