Страницы

Страницы

ЗАЩИТА ФЛЕШКИ ОТ ВИРУСОВ ИЛИ AUTORUNERAM БОЙ!



Компания Panda выпустила утилиту под названием Panda USB and Autorun Vaccine. (Выпустила давненько но только вот вот дошли руки что-б написать обзор :) ) Данная утилита устанавливает защиту в систему и на флеш накопители против вирусов типа Autorun Может быть я и пропустил бы эту программу мимо, если бы не одно НО! Но обо всем по порядку. Интерфейс утилиты выглядит очень простым, даже не смотря на то что он Англоязычный, разобраться в нем не составит труда даже плохо знающему английский язык.
Версия 1.0.1.4 от 08.10.2009 устанавливается в систему.
Вес установочного дистрибутива 828 kb.
Утилита предназначена для комплексной защиты, поэтому кроме защиты флешек, она ставит защиту и в систему. Систему программа защищает посредством внесения в реестр ключа:


REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"


С внесением этого ключа в реестр, система просто забывает что такое файл запуска Autorun.inf Защита на флеш накопители устанавливается посредством создания в нем файла под названием Autorun с расширением файла .inf который невозможно ни удалить, ни переименовать, ни открыть. Вы спросите, а в чем новость если многие скрипты, в том числе и мой делают это? Дело в том, что все эти пункты есть во многих скриптах, кроме одного пункта! ПЕРЕИМЕНОВАТЬ! Т.Е. файл Autorun.inf созданный утилитой от компании Panda кроме невозможности удаления, еще и невозможно переименовать! На данный момент достаточно видов, червей и троянов которые переименовуют защитный файл или папку под названием Autorun.inf если не могут удалить, и тем самым имеют возможность скопировать свой файл запуска Autorun.inf на флешку. А файл Autorun.inf созданный программой компании Panda возможно удалить только двумя способами!! 1) Форматирование флешки 2) Внесение изменений в файловую систему флешки. В других вариантах с этим файлом созданным утилитой от Panda сделать ничего не возможно! Еще одна особенность утилиты состоит в том, что она может установить защиту на флешку с файловой системой NTFS !! Поэтому по моему глубокому убеждению, данная пассивная антивирусная защита против вирусов типа Autorun самая лучшая для флешек на сегодняшний момент! Соответственно для вирусмейкеров это вопрос времени :) Но битва снова выиграна, а вместе с ней и время :) На панели управления программой, две кнопки :) "Vaccinate computer" (защитить компьютер) и "Vaccinate USB" (установить защиту на флешку) Данная программа имеет возможность запускаться вместе с системой (данную опцию необходимо указать при установке приложения) и как только в компьютер вставляется новая флешка программа сразу устанавливает на нее защиту(данную опцию необходимо указать при установке приложения) Это конешно не панацея, но как на сегодняшний момент лучшее! Поэтому вооружайтесь :)

КАК ЛЕЧИТЬ ВИРУСЫ? ИЛИ ПРОСТЕЙШИЙ СПОСОБ ЛЕЧЕНИЯ ВИРУСОВ...
















Многие не знают с какой стороны подойти к вопросу лечения вирусов и троянов, попросту говоря не знают что делать. Как лечить вирусы? Чем лечить?
Поэтому приходится обращаться к более продвинутым юзерам, или в сервисные центры, но это бывает не всегда удобно и зачастую накладно. Есть вредоносные программы к которым этот стандартный подход не совсем применим, но для многих вредоносных программ, нижеизложенной схемы лечения достаточно.


И так, если Вы заподозрили, что в вашем компьютере вирус:

1) Пойти в магазин и купить две CD болванки :)

2) Посидеть у себя дома или у друга на кухне перед началом лечения, попить чаю, покурить и свыкнутся с мыслью что «Не боги горшки обжигают» и что у вас все
обязательно получится :)

3) Необходимо пройти по ссылке http://www.freedrweb.com/cureit/ и скачать утилиту для лечения вредоносных программ Dr.Web CureIt! Но перед этим необходимо соблюсти условия!! Данную утилиту скачивать и записывать на болванку только на чистой машине! А не на той, которую Вы хотите лечить!!! Так как вирус может испортить или заразить саму программу лечения! Далее, записываем ее на первую болванку, записываем просто, как файл.

4) Идем далее, необходимо скачать на чистой машине и записать на диск, как образ .ISO утилиту под названием Dr.Web Live CD.
Записать любой программой записи дисков, имейте в виду что образ нужно записать, нажав на соответствующюю опцию «Записать образ диска» Данная загрузочная утилита находится по адресу http://www.freedrweb.com/livecd/

5) Ну что пока не сложно? Тогда идем дальше!

6) Приступаем к лечению вирусов! По моему мнению, всегда нужно начинать с утилиты Dr.Web Live CD Так как принцип ее работы максимально благоприятствует для лечения. Данная утилита для своей загрузки использует оперативную память компьютера, а не жесткий диск.

7) Далее привожу мануал по работе с утилитой Dr.Web Live CD

КАК ЭТО РАБОТАЕТ?

Загрузите образ Dr.Web LiveCD.

Запишите сохраненный образ на CD или DVD. Например, если вы используете Nero Burning ROM вам необходимо:

1) Вставте чистый CD/DVD компакт-диск в пишущий привод

2) В меню "Файл" выбрать команду "Открыть"

3) Найти и выбрать сохраненный образ.

4) Нажать кнопку "Прожиг" и дождаться окончания процесса записи.

Убедитесь, что проверяемый компьютер загружается в первую очередь с CD-привода, в котором находится диск Dr.Web LiveCD.
В случае необходимости внесите необходимые настройки в BIOS вашего компьютера .

ВАЖНО! ПЕРЕД ЗАГРУЗКОЙ ДИСКА ВСТАВЬТЕ В КОМПЬЮТЕР ВАШИ ФЛЕШКИ ДАБЫ СКАНЕР ПРОВЕРИЛ И ИХ!

При загрузке Dr.Web LiveCD, на экран выводится диалоговое окно, в котором предоставляется возможность выбрать между обычным и безопасным (safe mode) режимом запуска программы.












• С помощью стрелочек на клавиатуре выберите нужный пункт меню и нажмите [Enter]

• Чтобы запустить версию сканера с графическим интерфейсом, выберите обычный режим загрузки DrWeb-LiveCD (Default)

• Чтобы запустить сканер с интерфейсом командной строки (консольный сканер), выберите режим DrWeb-LiveCD (Safe Mode)

• Выберите Start Local HDD, если вы желаете загрузить компьютер с жесткого диска и не запускать Dr.Web LiveCD

• Выберете Testing Memory для запуска утилиты проверки памяти компьютера Memtest86+

• В случае выбора режима DrWeb-LiveCD (Default) операционная система автоматически найдет все имеющиеся разделы жесткого диска и настроит подключение к локальной сети, если это возможно.
















После окончания загрузки диска, на рабочем столе сразу появится открытое окно сканера, выберите (отметьте) те диски или папки, которые вы хотите проверить и нажмите на кнопку Start
















После полного сканирования, все найденные обьекты будут отображены в нижней части окна сканера. Найденные обьекты сканером, можно удалить или лечить (Delete\Cure) Например: найден вирус, файл под названием "ergh.exe" Действия: выделяете его в окошке сканера мышью, и для начала нажимаете на "Cure" (лечить) Если лечение не возможно (а сканер об этом напишет) тогда "Delete" (удалить) И так с каждым найденным обьектом. В сканере возможно выставить на "автомат" лечение\удаление для этого необходимо зайти в настройки, нажав в верху на кнопочку "Settings"далее вкладка "действие" И выставить настройки лечения следуйщим образом Infected>Cure (зараженные-лечить) Incureble>Delete (неизлечимые-удалить) и на той же вкладке внизу снять галочку запроса подтверждения действия, дабы при сканировании, когда сканер найдет зараженный обьект он делал все на автомате, а не постоянно спрашивал "что делать с обьектом?" В целом интерфейс программы логически понятен.

Есть и такой вариант что у вас по каким то причинам не получилось воспользоваться загрузочным диском (что очень жаль, так как это был и есть один из самых продуктивных вариантов лечения вирусов и вредоносных программ) Например было у меня несколько случаев, что практически в середине сканирования или даже в конце компьютер сам по себе перезагружался, и сканирование прерывалось (редко но бывает) Тогда есть еще один вариант!

Помните в начале статьи мы с вами записали утилиту Dr.Web CureIt! На CD диск?
Так вот, если не сработал первый вариант то второй должен! Вот что мы с вами в таком случае делаем:

ВАЖНО! ПЕРЕД ЗАГРУЗКОЙ ДИСКА ВСТАВЬТЕ В КОМПЬЮТЕР ВАШИ ФЛЕШКИ ДАБЫ СКАНЕР ПРОВЕРИЛ И ИХ!

1) При запуске компьютера сразу жмем клавишу на клавиатуре F8 заходим в безопасный режим.

2) Заходим под своей учетной записью.

3) Вставляем диск с записанной утилитой, и запускаем ее с диска.

4) Не копируйте ее с диска на рабочий стол, а именно запускайте записанную утилиту с диска!!!

5) Краткое описание как пользоваться утилитой:

Двойным щелчком запускаем утилиту на диске. В появившейся таблице, если нужно, жмете отмена. Если предложит обновить утилиту отказывайтесь, так как вам нужна именно та утилита которая записана на болванку, на зеленой таблице жмете «ПУСК» после этого «ОК» Начнется быстрая проверка компьютера. После быстрой проверки необходимо проверить все разделы жесткого диска компьютера. Для этого в окне сканера Dr.Web Cureit! Ставим галку в опции «полная проверка» и жмете пуск















При сканировании если будет найден зараженный обьект, то для начала Cureit! Попытается его вылечить, если лечение будет невозможным то он переместит его в карантин по адресу %USERPROFILE%\DoctorWeb\Quarantine\ с которого можно будет потом в ручную удалить зараженные файлы через Shift+Del

Вот в общем и все :) как видите ничего сложного. Можете сохранить или распечатать эту статью положить рядом с собой и делать все пошагово.

© Нестеров Игорь Владимирович 2009 год

КТО ПИШЕТ ВИРУСЫ?















Очень часто, я слышу вопросы: Кто пишет вирусы? Зачем? Почему? Для кого-то, эти вопросы будут очень смешны, потому что этот предмет знают "как дважды два" а кто-то и духом не ведает, что такого рода проблема, существует рядом, в параллельном мире, и имеет масштабы эпидемии. Много статей читал в сети обо всем этом, когда начинал самостоятельно изучать вопрос защиты и лечения вирусов. Везде написано по-разному, где то слишком заумно, где-то слишком примитивно... Я не стану "копипастить" с других сайтов и придумывать колесо, напишу так, как считаю...

Как правило, это молодые люди. Многих из них затягивает мир создания своего кода, который бы работал, жил, имел свой разум, нетривиальность. Многим нравится, просто ночью, под светом настольной лампы, посидеть пописать код, так для себя, осознавая, что пишешь, что-то не совсем обычное. Кто-то пишет для себя, кто-то для денег, кто-то навредить. Каждый пишет их по разным причинам. Хочу еще сказать, что не каждый Вирмейкер отпускает «погулять» на волю свое творение, многие пишут для себя, и дальше болванки их творчество не идет. У каждого Вирмейкера свои причины, почему он занимается именно этим, вот например мой один знакомый пишет их, а потом обратно-таки использует эти приобретенные знания в работе, для удаления и лечения вирусов в зараженных системах, написание вирусов дает ему развитие и знания, как с ними бороться, а вроде бы, и он Вирмейкер…


© Нестеров Игорь Владимирович 2009 год