Auto-не-run

Бувають віруси, що настільки руйнують цілісність системи, що продовження роботи в ній та лікування - практично неможливі. Для продовження роботи - потрібно відновити зруйновані параметри системного реєстру. Крім того дуже часто проблеми виникають через увімкнене автозавантаження програм з різноманітних носіїв, тому раджу всім власникам систем, що мають загрозу зараження - вимкнути автозавантаження.

Вітаю!

Спробую написати невелике продовження до статті про віруси та боротьбу з ними вручну.

Проблема розпочалась з того, як на робочій станції виникла необхідність щодня "втикати" більше 20 флеш-дисків. В результаті - питання вірусів постало особливо гостро, не зважаючи на наявність хорошого і ліцензійного антивіруса з щогодинними оновленнями.

Отже - автозапуск.

В системі Windows дана функція "розвинулась" в складнішу сторону і дозволяє запускати як програми конкретно з зовнішніх носіїв, так і програми, що вже є в системі.



До статті вкладено файл, який дозволяє на системі, в якої вимкнена вірусами можливість запуску файлів exe, com, bat, pif, scr, reg а також заборонена можливість редагування реєстру, запустити процес інсталяції, що відновить більшість параметрів та забороніть повністю автоматічній запуск програм з усіх тіпив носіїв, як відомих, так і невідомих.



Для інсталяції - права кнопка миші на файлі і запустити "Install".

Після цього в Вашій системі буде начисто заборонено автозавантаження програм з будь-яких носіїв, а також відновлено процес запуску головних файлів.

Корисно для відновлення роботоздатності систем після роботи деструктивних вірусів.



Далі буде...





Невеличке доповнення!
Після інсталяції даного доповнення такий "непотріб" як Explorer.exe буде примусово стартувати з шляху
c:\windows\explorer.exe

Тому, якщо у Вас цей шлях відмінний від вказаного - потрібно буде в реєстрі поправити стрічку... Або одразу в файлі anti_autorun.inf змініть ручками шлях на свій власний.
Викидати даний момент я не буду, бо дуже багато вірусів змінюють дану строку на "себе", відпровідно щоб побороти дану несправедливість, потрібно прописати назад.
У випадку, якщо Ви недочитали до кінця даної статті - стартуйте Експлорер через Диспетчер Завдань.

Скачати доповнення

Trackback URL for this post:

http://my.ukrweb.info/en/trackback/121
Your rating: None Average: 4 (2 votes)

Генадій's picture

Патологічно :) Я

Патологічно :)

Я правильно зрозумів що після запуску цього файлу мені як користувачеві система не дозволить запустити ні RegEdit ні Task Manager?

tivasyk's picture

все це

все це актуально... лише для вікон(tm). маю собі opensuse та й горя не знаю -- принаймні з автозапуском, вірусами тощо.

podarok's picture

навпаки! Заборо

навпаки!
Заборони будуть зняті, запуск найпотрібніших форматів файлів буде відновлено за замовчуванням + вимкнені всі автозапуски з носіїв. Після інсталу з цього файла просто потрібно приступати до процесу реанімації ОС(антивіруси, бекапи, чистки реєстру тощо)

Andriy Podanenko

Post new comment

The content of this field is kept private and will not be shown publicly.
  • Every instance heading tags will be modified to include an id attribute for anchor linking.
  • Mark language-dependent sections with == lc == where lc (or lc-xx) is a valid language code. Use qq for all languages.
  • Every instance of "<!--tableofcontents-->" in the input text will be replaced with a collapsible mediawiki-style table of contents. Accepts options for title, list style, minimum heading level, and maximum heading level as follows: <!--tableofcontents list: ol; title: Table of Contents; minlevel: 1; maxlevel: 3;-->. All arguments are optional and defaults are shown.
  • Lines and paragraphs break automatically.

More information about formatting options

CAPTCHA
Please, ask the question to avoid spam
9 + 7 =
Solve this simple math problem and enter the result. E.g. for 1+3, enter 4.

Syndicate content

експерименти

Rambler's Top100