Auto-не-run

Бувають віруси, що настільки руйнують цілісність системи, що продовження роботи в ній та лікування - практично неможливі. Для продовження роботи - потрібно відновити зруйновані параметри системного реєстру. Крім того дуже часто проблеми виникають через увімкнене автозавантаження програм з різноманітних носіїв, тому раджу всім власникам систем, що мають загрозу зараження - вимкнути автозавантаження.

Вітаю!

Спробую написати невелике продовження до статті про віруси та боротьбу з ними вручну.

Проблема розпочалась з того, як на робочій станції виникла необхідність щодня "втикати" більше 20 флеш-дисків. В результаті - питання вірусів постало особливо гостро, не зважаючи на наявність хорошого і ліцензійного антивіруса з щогодинними оновленнями.

Отже - автозапуск.

В системі Windows дана функція "розвинулась" в складнішу сторону і дозволяє запускати як програми конкретно з зовнішніх носіїв, так і програми, що вже є в системі.



До статті вкладено файл, який дозволяє на системі, в якої вимкнена вірусами можливість запуску файлів exe, com, bat, pif, scr, reg а також заборонена можливість редагування реєстру, запустити процес інсталяції, що відновить більшість параметрів та забороніть повністю автоматічній запуск програм з усіх тіпив носіїв, як відомих, так і невідомих.



Для інсталяції - права кнопка миші на файлі і запустити "Install".

Після цього в Вашій системі буде начисто заборонено автозавантаження програм з будь-яких носіїв, а також відновлено процес запуску головних файлів.

Корисно для відновлення роботоздатності систем після роботи деструктивних вірусів.



Далі буде...





Невеличке доповнення!
Після інсталяції даного доповнення такий "непотріб" як Explorer.exe буде примусово стартувати з шляху
c:\windows\explorer.exe

Тому, якщо у Вас цей шлях відмінний від вказаного - потрібно буде в реєстрі поправити стрічку... Або одразу в файлі anti_autorun.inf змініть ручками шлях на свій власний.
Викидати даний момент я не буду, бо дуже багато вірусів змінюють дану строку на "себе", відпровідно щоб побороти дану несправедливість, потрібно прописати назад.
У випадку, якщо Ви недочитали до кінця даної статті - стартуйте Експлорер через Диспетчер Завдань.

Скачати доповнення

Trackback URL для этого сообщения

http://my.ukrweb.info/ru/trackback/121
Ваш голос: None Оценка (2 votes)

Генадій аватар

Патологічно :) Я

Патологічно :)

Я правильно зрозумів що після запуску цього файлу мені як користувачеві система не дозволить запустити ні RegEdit ні Task Manager?

tivasyk аватар

все це

все це актуально... лише для вікон(tm). маю собі opensuse та й горя не знаю -- принаймні з автозапуском, вірусами тощо.

podarok аватар

навпаки! Заборо

навпаки!
Заборони будуть зняті, запуск найпотрібніших форматів файлів буде відновлено за замовчуванням + вимкнені всі автозапуски з носіїв. Після інсталу з цього файла просто потрібно приступати до процесу реанімації ОС(антивіруси, бекапи, чистки реєстру тощо)

Andriy Podanenko

Отправить комментарий

Содержание этого поля является приватным и не предназначено к показу.
  • Every instance heading tags will be modified to include an id attribute for anchor linking.
  • Mark language-dependent sections with == lc == where lc (or lc-xx) is a valid language code. Use qq for all languages.
  • Every instance of "<!--tableofcontents-->" in the input text will be replaced with a collapsible mediawiki-style table of contents. Accepts options for title, list style, minimum heading level, and maximum heading level as follows: <!--tableofcontents list: ol; title: Table of Contents; minlevel: 1; maxlevel: 3;-->. All arguments are optional and defaults are shown.
  • Строки и параграфы переносятся автоматически.

Подробнее о форматировании

CAPTCHA
Дайте ответ на этот простой вопрос
4 + 12 =
Solve this simple math problem and enter the result. E.g. for 1+3, enter 4.

Синдикация материалов

експерименти

Rambler's Top100
Ремонт вмятин
Радиоуправляемые танки http://rtoy.ru Посмотри!