@VexeR
VexeR
22 Apr 2010

Кто знает, как программно отловить появление нового устройства (типа флешка)? Хочу убивать автораны раньше, чем они начнут вредить. Я НЕ ТУПОЙ И ЗНАЮ ПРО ОТКЛЮЧЕНИЕ АВТОРАНА. Вопрос стоит иначе

22 Apr 2010

noauto.reg (для WinXP , на Vista и Win7 не знаю) регистрирую сразу после установки свежей венды
REGEDIT4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"Autorun"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveAutoRun"=dword:03FFFFFF
"NoDriveTypeAutoRun"=dword:000000FF
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"."=""

22 Apr 2010

Блять. Спасибо конечно, но читать кто-нибудь умеет?

22 Apr 2010

я на старый вопрос отвечал который еще под номером #668069 был

#ntxqg/5 в ответ на /4
22 Apr 2010

Мне не пришло от тебя на тот пост ответа. Именно про программный способ?

#ntxqg/6 в ответ на /5
22 Apr 2010

ну помогаем чем можем : ) кстате, этот фикс тоже помогает от дабл-клика в проводнике на затрояненной флэшке с автораном: http://support.microsoft.com/kb/967715/ а вот что-бы совсем-совсем программный- это вопрос. нада лопатить мсдны, думаю. с неочевидным резульатом : )

#ntxqg/8 в ответ на /4
22 Apr 2010

Я потому и спрашиваю про навыки чтения, что именно программный способ интересует :D

#ntxqg/9 в ответ на /7
22 Apr 2010

Thnx! Почитаем-с...

#ntxqg/11 в ответ на /10
22 Apr 2010

вот объясни мне дураку зачем чтото свое ваять если уже есть туева куча сторонних программ , а если в корпоративном плане , ставь касперского 6 воркстэйшен , там есть Защита > Контроль доступа и на страивай - хочешь флэшки отруби , хочешь принтеры , хочешь модемы усбишные (сейчас как раз актуально в нашем офисе) и т.д. , не определенно я по складу ума админ изза лени ;)

#ntxqg/12 в ответ на /11
22 Apr 2010

Я не админ, наши админы не чешутся, Каспер тоже третью неделю не реагирует на появившуюся заразу. Пишу прогу, которая сама будет висеть в фоне и лечить.

#ntxqg/13 в ответ на /12
22 Apr 2010

я тоже не админ ;) по большей части хелп-деском занимаюсь , на счет программы - это все все равно временное решение , "делай как я" =D , я ловлю заразу руками (гружусь с erd commandera) , проверяю онлайн сканерами веба и каспера и отсылаю , на пример вчера касперу отписался
Здравствуйте,
codf.ouo - Trojan.Win32.Oficla.o
Детектирование файла будет добавлено в следующее обновление.

#ntxqg/14 в ответ на /13
22 Apr 2010

А мне не ответили :( Хотя явно вирус, я его тоже руками отловил. А хочется автоматизировать :D

#ntxqg/15 в ответ на /14
22 Apr 2010

Вы отсылали вирус через корпоративную почту ? потому как у нас запрещено пересылать exe файлы через нее и запароленые архивы , даже если поменяешь расширение , оно отслеживаеЦа по "магическим числам" , практически все вирусы явл exe (MZ) поэтому я их tarю потом gzипую и норм проходит , видать тар-архив не воспринимает как архив а магические числа уже другие ;) так что просто возможно не дошло ... конечно бы хотелось чтобы все таки Ваш вирус добавили в вирусные базы

#ntxqg/16 в ответ на /15
22 Apr 2010

Через веб-форму на сайте.

#ntxqg/17 в ответ на /16
22 Apr 2010

если не ошибаюсь то это у веба отсылка через веб у касперского только через почту newvirus[at]kaspersky[dot]com

#ntxqg/18 в ответ на /17
22 Apr 2010

хм не нашел =) попробуйте еще тогда все таки через почту , через нее мне они отвечают всегда , даже тогда когда вирус уже был добавлен они отписываются что "обновите базы на более актуальные и тогда у Вас буит детектить"

#ntxqg/20 в ответ на /19
22 Apr 2010

Дело не в этом. Мне на почту пришел тикет, что принято к рассмотрению. Но в обновлениях до сих пор вируса нет.

#ntxqg/21 в ответ на /16

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.