Game-Edition.Ru

Дополнительно => Программы => Антивирусы => Тема начата: weteran от 19 Августа 2010, 22:38:15

Название: Защита от вирусов с usb усройств
Отправлено: weteran от 19 Августа 2010, 22:38:15
по моему опыту знаю,  что заражение компа чаще всего происходит при использовании "грязных"  флешек. (вариант посещения сайтов сомнительного содержания и скачки с них материалов различного рода не рассматриваю) там ктото чтото принес, здесь скинули пару фильмов.... а вместе с ними и кучу троянов и зловредов... правда знакомая ситуация? хорошо, если отключен автозапуск подключенных устройств. а бывает и нет.....

поэтому предлагаю провести опрос форумчан - кто как защищает свой комп от угроз передаваемых usb путем?
сразу скажу что многие антивирусные программы предлагают автоматическое сканирование подключаемых устройств. например - Антивирус Касперского (с 2010 года точно) (www.kaspersky.ru), антивирус AVG IS (http://www.avg.com) / дополните меня если кто точно знает другие программные продукты.
также известна защита компа посредством программы  USB Disk Security (http://www.zbshareware.com/)/ которая  обеспечивает 100% защиту от вредоносных программ и вирусов распространяемых через сменные носители.
ну полетели! обсуждаем новую тему!
Название: Re: Защита от вирусов с usb усройств
Отправлено: Sergamer от 19 Августа 2010, 23:51:30
USB Guard использую. Полет в норме :)
Название: Re: Защита от вирусов с usb усройств
Отправлено: Ю.А. от 20 Августа 2010, 00:06:50
В первую очередь защищаю свои флешки "flashprotect"-ом {вложен},
а уж потом дело за защитным ПО. "flashprotect"  не дает вирусам
создавать свой AUTORUN.INF и вирус не может запуститься.
Но сейчас есть новый вид вирусов, не использующих AUTORUN.INF,
как защитить флешку от них, пока не знаю.
Юзаю одну из флешек - PQI USB Flash Drive Generic USB Flash Disk 4GB
с механической блокировкой записи - переключатель на торце
 - пока это лучшая защита.
P.S.
Кстати, USB Disk Security ловит тоже только по AUTORUN.INF
Название: Re: Защита от вирусов с usb усройств
Отправлено: cptNemo от 20 Августа 2010, 05:03:36
Есть такая защита собстно флэшки - autostop . Три уровня обороны - первая просто сброс автозапуска , вторая аналог flashprotect , но получше(с индикацией взлома - значок меняется , если авторан перезаписывался) , а третий забивает нолями всё свободное пространство на флэши - ничего не втиснется .
Мне на работе все компы чистить не оплатят , посему охраняю саму флешь - и только . Третий уровень даёт полную безпеку , правда годится только если я файло принёс и отдаю...
В 99% случаев так оно и есть , посему меня устраивает .
За полтора года использования ни разу не подвела , а до того дважды всю флэшку(120Гб!) чистил , тот ещё гемор...
Название: Re: Защита от вирусов с usb усройств
Отправлено: Sergamer от 20 Августа 2010, 22:55:06
Спасибо Weteran за свежую актуальную тему и cptNemo за интересную прогу защиты флешек. Действительно актуально, тем более что у меня винт портативный на 320гиг (usb hdd). Тема и прога прямо в точку! Спасибо.
Название: Re: Защита от вирусов с usb усройств
Отправлено: Ю.А. от 21 Августа 2010, 00:19:18
"вторая аналог flashprotect , но получше(с индикацией взлома - значок меняется , если авторан перезаписывался)"

Ув. cptNemo, фишка в том, что "flashprotect" не только "не дает вирусам
создавать свой AUTORUN.INF и вирус не может запуститься", но и
не позволяет перезаписать AUTORUN, потому индикация не нужна - защита
тихая и четкая!
Флешка заражалась в запущенных офисах, где при подключении
ловила 20 - 30 зверьков, но заразить с этой флешки не удалось ни
одной чистой машины, что и требуется :-}
Название: Re: Защита от вирусов с usb усройств
Отправлено: weteran от 21 Августа 2010, 09:26:14
Кто подскажет антивирусные продукты с автоматической проверкой сменных носителей? как я ранее говорил - 2 продукта точно позволяют: Антивирус Касперского (с 2010 года точно) (www.kaspersky.ru), антивирус AVG IS (http://www.avg.com).
Название: Re: Защита от вирусов с usb усройств
Отправлено: Ю.А. от 21 Августа 2010, 20:46:15
Norton Internet Security 2010,
если под автопроверкой понимать реакцию проги на заразу при подключении
флешки.
Название: Re: Защита от вирусов с usb усройств
Отправлено: JayK от 21 Августа 2010, 21:03:36
USBDiskSecurity и аналогичные создают папку с особым названием, такую что ее переименовать-переместить так просто нельзя, где то есть мануал как сделать вручную, а вообще лично я просто форматирую флэшки в ntfs с запретом на запись в корень, кроме того автозапуск с сменных носителей вскегда выключаю где токо можно
Название: Re: Защита от вирусов с usb усройств
Отправлено: Sergamer от 21 Августа 2010, 22:12:49
USBDiskSecurity и аналогичные создают папку с особым названием, такую что ее переименовать-переместить так просто нельзя, где то есть мануал как сделать вручную, а вообще лично я просто форматирую флэшки в ntfs с запретом на запись в корень, кроме того автозапуск с сменных носителей вскегда выключаю где токо можно

 _ _ _ Форматируя флэшки в ntfs, Вы тем самым сокращаете ресурс флешки (срок службы).
Название: Re: Защита от вирусов с usb усройств
Отправлено: JayK от 22 Августа 2010, 08:10:09
_ _ Форматируя флэшки в ntfs, Вы тем самым сокращаете ресурс флешки (срок службы).


Велико горе, особенно при нынешних ценах, имхо информация дороже носителей оной... тем более что срок сокращается отнюдь не до пары суток
Название: Re: Защита от вирусов с usb усройств
Отправлено: weteran от 22 Августа 2010, 19:53:21
USBDiskSecurity и аналогичные создают папку с особым названием, такую что ее переименовать-переместить так просто нельзя, где то есть мануал как сделать вручную, а вообще лично я просто форматирую флэшки в ntfs с запретом на запись в корень, кроме того автозапуск с сменных носителей вскегда выключаю где токо можно

 _ _ _ Форматируя флэшки в ntfs, Вы тем самым сокращаете ресурс флешки (срок службы).

 с этого места подробнее. не знал что ntfs сокращает жизнь флешкам. а почему? каким образом? а винчестерам?
Название: Re: Защита от вирусов с usb усройств
Отправлено: Ю.А. от 22 Августа 2010, 21:09:07
"с этого места подробнее. не знал что ntfs сокращает жизнь флешкам. а почему? каким образом? а винчестерам?"

Присоединяюсь, хотелось бы расширить кругозор!
Название: Re: Защита от вирусов с usb усройств
Отправлено: JayK от 22 Августа 2010, 22:43:34
здесь все просто, число циклов перезаписи каждой ячейки в флэш памяти ограничено. Соответственно при интенсивном использовании флэшка начинает сыпаться. НО!

Понимать это буквально, типа запишу на флэшку фильм 10 000 раз и кранты ей, не следует, так как кроме рабочей области, где лежит этот фильм, в файловой системе имеется еще и служебная, где хранится информация о разметке и самих этих файлах. Так вот эта инфа меняется каждый раз когда идет изменение файлов на диске, то естьпри любом изменении файлов на диске(всем) происходит еще и запись инфы в системную область(а ее размер очень небольшой) и сооответственно износ ее на порядок выше. ну или скажем запустили мы на флэшке некую программу, а та каждую секунду обращается к своему конфигу или логу и ченить туда пишет. Таким  образом искомые 10000(цифра примерная) можно набрать очень быстро. При этом буквально пара секторов будет убита а остальные нет, но учитывая что эти пара секторов - системная инфа флэшка нечитаема...

Про нтфс, это система журналируемая и с наворотами, соответственно и обращений к служебной информации тут на порядок больше, со всеми вытекающими.

Причем методы которыми система пытаются заткнуть бэд кластеры расчитаны на винчестеры, и на флэш-носителях мягко скажем работают плохо.

Про винчестеры, тут другой принцип хранения инфы, износ диска тут идет в часах наработки а не в интенсивности использования, и даже не в сроках хранения. Скажем инфа с винчестеров 10 летней давности спокойненько провалявшихся в коробках читается легко и свободно, про копеечные китайские болванки такого даже через три - четыре года не скажешь, о флэшках данные тоже неутешительны....

о путях, во первых с появлением ссд накопителей появились наконец новые алгоритмы работы низкоуровневых системных прог, типа дефрагментаторов, расчитанные на флэш, и даже специалисированные файловые системы для них - exFAT таже