Auto-не-run


Бувають віруси, що настільки руйнують цілісність системи, що продовження роботи в ній та лікування - практично неможливі. Для продовження роботи - потрібно відновити зруйновані параметри системного реєстру. Крім того дуже часто проблеми виникають через увімкнене автозавантаження програм з різноманітних носіїв, тому раджу всім власникам систем, що мають загрозу зараження - вимкнути автозавантаження.

Вітаю!


Спробую написати невелике продовження до статті про віруси та боротьбу з ними вручну.


Проблема розпочалась з того, як на робочій станції виникла необхідність щодня "втикати" більше 20 флеш-дисків. В результаті - питання вірусів постало особливо гостро, не зважаючи на наявність хорошого і ліцензійного антивіруса з щогодинними оновленнями.


Отже - автозапуск.


В системі Windows дана функція "розвинулась" в складнішу сторону і дозволяє запускати як програми конкретно з зовнішніх носіїв, так і програми, що вже є в системі.





До статті вкладено файл, який дозволяє на системі, в якої вимкнена вірусами можливість запуску файлів exe, com, bat, pif, scr, reg а також заборонена можливість редагування реєстру, запустити процес інсталяції, що відновить більшість параметрів та забороніть повністю автоматічній запуск програм з усіх тіпив носіїв, як відомих, так і невідомих.





Для інсталяції - права кнопка миші на файлі і запустити "Install".


Після цього в Вашій системі буде начисто заборонено автозавантаження програм з будь-яких носіїв, а також відновлено процес запуску головних файлів.


Корисно для відновлення роботоздатності систем після роботи деструктивних вірусів.





Далі буде...







Невеличке доповнення!
Після інсталяції даного доповнення такий "непотріб" як Explorer.exe буде примусово стартувати з шляху
c:\windows\explorer.exe

Тому, якщо у Вас цей шлях відмінний від вказаного - потрібно буде в реєстрі поправити стрічку... Або одразу в файлі anti_autorun.inf змініть ручками шлях на свій власний.
Викидати даний момент я не буду, бо дуже багато вірусів змінюють дану строку на "себе", відпровідно щоб побороти дану несправедливість, потрібно прописати назад.
У випадку, якщо Ви недочитали до кінця даної статті - стартуйте Експлорер через Диспетчер Завдань.

Скачати доповнення

Trackback URL for this post:

http://itua.name/en/trackback/121
Share this
AttachmentSize
anti_autorun.inf48.01 KB

Comment viewing options

Select your preferred way to display the comments and click "Save settings" to activate your changes.
Генадій's picture

Патологічно :) Я

Патологічно :)

Я правильно зрозумів що після запуску цього файлу мені як користувачеві система не дозволить запустити ні RegEdit ні Task Manager?

tivasyk's picture

все це

все це актуально... лише для вікон(tm). маю собі opensuse та й горя не знаю -- принаймні з автозапуском, вірусами тощо.

podarok's picture

навпаки! Заборо

навпаки!
Заборони будуть зняті, запуск найпотрібніших форматів файлів буде відновлено за замовчуванням + вимкнені всі автозапуски з носіїв. Після інсталу з цього файла просто потрібно приступати до процесу реанімації ОС(антивіруси, бекапи, чистки реєстру тощо)

Andriy Podanenko

Віруси достають... | Персональна сторінка | uk's picture

Pingback

[...] іншого боку по цим двом дням побачив, що мій набір anti_autorun.inf вже стає недостатнім для боротьби з найновішими [...]

Ловимо віруси, про які жоден з антивірусів нічого не знає. H's picture

Pingback

[...] Про даний метод я вже трохи згадував раніше, навіть створив спеціяльний файл, що досить сильно допомагає мені в роботі, але [...]

Syndicate content Syndicate content

Партнери

Recent comments

експерименти

Rambler's Top100