Šta je novo?

AKCIJA: Isključite autorun!!!

Status
Zatvorena za pisanje odgovora.
thanx +1
 
Ako si stavio ovo ;)
Ja autorun iskljucujem odavno- u startu me je nervirao kad ubacim CD,a on mi sljepne na desktop,ili Nero nareze i odmah krene da ga vrti autorun... Rekoh ***ebi me... i od tada sam autorun poslao u vecna lovista...
 
+1. Postavio na poslu, veceras i kod kuce, u subotu i kod drugara kad mu reinstaliram mashinu.
 
Procitao sam savete i iskljucio autorun (doduse sa Tune up-om brze se odradi ).
Stavio sam flesku da testiram(nije odradila autorun) ali je AV ( Bitdefender ) odmah prijavio da trojanac autorun.te pokusava da neovlasceno upadne u komp ..(naravno obrisao ga je :smash:).
Posle sam i skenirao celu flesku i AV je pronasao jos dva virusa (Backdoor.IRCBot.ACKK i Win32.Worm.Autorun.LZ -oba je naravno obrisao:))
Inace flesku sam danas koristio na poslu na kompu koji ima instaliran Nod 3.0 (samo kao info bez namere da kritikujem AV)
Tako da za ovaj savet pozdrav :happy:
 
Ja sam razvio svoj sistem "vakcinisanje" USB drajvova, pošto malo malo pa zapatim nešto.

Neko je već pominjao stavljanje praznog autorun.inf fajla sa "read only" atributom, no to izgleda više nije dovoljno.

Ja zato najpre sve USB drajvove formatiram u NTFS (ako neće, treba samo proguglati kako); neko kaže da NTFS nije dobar za USB drajvove, nek govori ko šta hoće, ja dosad nisam imao problema. :D

Zatim napravim prazan autorun.inf . Pa onda metnem "read only" atribut.

Onda podesim NTFS permissions tako da za autorun.inf ukinem sve dozvole (baš sve) i još dodam EVERYONE: Full control: Deny.

Ni ovo, naravno, nije 100% rešenje, ali zahteva da se trojanac malo više zeza za NTFS permissions nego što obično ume. Zasad zaštita funkcioniše.
 
Poslednja izmena:
Meni non-stop iz jedne kopirnice pakuju neke *.exe viruse.
(Jedan se zove nesto kao acrobat.exe, al ne verujem da ima veze sa adobom)

Tacno tako..nema nikakve veze za acrobatom ali je zao zeznu za uklanjanje...mora mnogo cckanaj ok registra i jednostavnije je reinstalirati komp nego njega ukloniti...samo se pazi :)
 
Ja sam razvio svoj sistem "vakcinisanje" USB drajvova, pošto malo malo pa zapatim nešto.

Neko je već pominjao stavljanje praznog autorun.inf fajla sa "read only" atributom, no to izgleda više nije dovoljno.

Ja zato najpre sve USB drajvove formatiram u NTFS (ako neće, treba samo proguglati kako); neko kaže da NTFS nije dobar za USB drajvove, nek govori ko šta hoće, ja dosad nisam imao problema. :D

Zatim napravim prazan autorun.inf . Pa onda metnem "read only" atribut.

Onda podesim NTFS permissions tako da za autorun.inf ukinem sve dozvole (baš sve) i još dodam EVERYONE: Full control: Deny.

Ni ovo, naravno, nije 100% rešenje, ali zahteva da se trojanac malo više zeza za NTFS permissions nego što obično ume. Zasad zaštita funkcioniše.

A jel mislis da je teze lupiti dvoklik na reg fajlu koji su napravili nasi drugari sa ovog foruma, pa jos uvek praktikujes to svoje?
:smoke:

:wave:
 
Ako sam dobro razumeo, dvoklik na reg fajl služi da se zaštiti računar.

Ovaj moj metod služi da se zaštiti USB flash.

To nije isto.
 
Posebno iritira kad se prikljuci neki prenosni disk, pa win pocne da ga skenira [why? WHYYYY???] i na kraju da onaj retardirani meni na kom svi izaberemo NO ACTION.

A autorun.inf je najlaksi nacin da se zarazi neki komp. Na zapadu se cesto "zaboravljao" zarazeni USB na prometnom mestu, gde bi neko radoznao pokupio flashic, turio u komp i nesvesno instalirao virus, u ovom slucaju spyware-ove najgore vrste.

Zato pamet u glavu i [apdejtovani] antivirus na svaki komp XD
 
Tacno tako..nema nikakve veze za acrobatom ali je zao zeznu za uklanjanje...mora mnogo cckanaj ok registra i jednostavnije je reinstalirati komp nego njega ukloniti...samo se pazi :)
Ma, ovo nije tačno - većina antivirusa uklanja ovog smora bez ikakvih problema! Lično sam to uradio sa nekoliko zaraženih USBova kod sebe - bocnem taj USB u moj komp, autorun krene, a Avast ga saseče u korenu...
 
uradio... hvala... :)
 
То је једна од ствари које су ме увек нервирале (ауторан)... И наравно увек искључено, мада свакако јако ретко користим видовс ;)
 
Podrzavam akciju, uradio sam preko TweakUI, samo za removable devices. Za one koji ne zele/ne znaju da petljaju sa registrijem, ovo je najlakse. Mene je mrzelo da petljam sa regijem pa sam odabro laksu varijantu. Za neupucene: TweakUI za XP se moze naci na microsoftovom sajtu:
http://www.microsoft.com/windowsxp/Downloads/powertoys/Xppowertoys.mspx
Za Vistu ne postoji :)

Za sve one koji imaju probleme sa inficiranim fleshevima preporucujem Flash Disinfector, meni je pomogao xy puta
http://experi3nc3.wordpress.com/2007/05/10/flash-disinfector-by-subs/
pozz
 
Poslednja izmena:
Ako mogu da dodam, isključivanje autoruna se lako obavlja iz Start>Run>GPEdit.msc>Local Computer policies>Administrative Template>System>Turn Off Autoplay na "Enabled". Ovim se isključuje autorun na celoj mašini, za razliku od postupka iz prve poruke koji utiče samo na trenutnog korisnika sistema. Ako je nekome i dalje lakše da otvara regedit, onda neka umesto HKEY_CURRENT_USER ide u HKEY_LOCAL_MACHINE, ostatak je isti.

EDIT: ili neka primeni reg fajl koji je Igoritza ostavio...

Ово је по мени лакше, само још после измене треба укуцати у cmd-u:
gpupdate /force или рестратовати комп.
 
Poslednja izmena:
ja sam koristio ovo:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

i ovo:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=hex:00
 
sledeca ideja je da napravimo autorun.inf
koji automatski pokrece ovaj reg koji trajno islkjucuje autorun |)

Ovo bi bilo super da moze, doduse da se napravi da se iskljuci samo za removable.
Burazerovi klinci ni jednu igricu ne bi znali da instaliraju da nema autorun-a za cd i dvd-ove.

Ja ne umem to da napravim. Jel neko ume?
 
autorun.inf
Kod:
[autorun]
open=disable_autorun.reg /switch

/switch = mora da postoji neki switch kojim se ne bi pitalo da li se želi upisivanje vrijednosti iz .reg fajla u bazu...
 
Postoji i program USB Flash disinfector koji pobije neke autoran programe na flashu i pravi skrivene foldere koji imitiraju virus ali se ne sire nego sprecavaju da virus dolazi na flash. Inace kazem NEKE autorun viruse zato sto je do skoro cistio sve a od prosle nedelje se pojavili neki mutanti koji i ovu metodu prolaze. Rucno brisanje je i dalje keva, znaci cim se USB flash vidi kao folder ici na explore i rucno obrisati strane skrivene foldere.
 
Virusi su opet odlepili u zadnjih par nedelja, jedno vreme je bilo poprilicno mirno, ali u poslednjih deset dana su mnogo vise donosili zarazene masine u servis.
Danas sam proveo minimum 12 sati na raznim masinama uglavnom sve oko virusa.
Jedan od favorita mi je antivirus 2009 :)
Otkucate npr. letnje baste uklanjanje i 2. i 3. link ako trazite preko google srpski vam otvara neki tab bezveze, kao pise letnje baste kada ugasite tab otvori se novi prozor sa glupim porukama , ako i kliknete na x, opet otvori novi rozor, opet x , pa on otvori web stranu, nasminkanu samo tako za navlacenje musterija. gde god da kliknete verovatno cete se zaraziti. Ko nema antivirus, i nije vican "cackanju" neke ne eksperimentise.
 
Poslednja izmena:
Autorun je extra korisna stvar! Ne bih ga isključio ni u kom slučaju (a naleteo sam par puta na flashove zaražene raznim virusima! To je problem antivirus programa, ne moj)...

AutoRun konza! Voistinu konza! :D

A ja sam naletao na antiviruse koji su mi malo uništili mesec dana posla... Što se mene tiče, od virusa, jedini gori programi su antivirusi.

Nažalost, windowsu moraš da ugasiš što više automatike i da što više zanš o njemu i držiš stvari pod kontrolom... kao da ti postojiš zbog njega, a ne on zbog tebe (pa i ne postoji kad malo bolje razmislim).
 
Ako mogu da dodam, isključivanje autoruna se lako obavlja iz Start>Run>GPEdit.msc>Local Computer policies>Administrative Template>System>Turn Off Autoplay na "Enabled".

Ja ovako radim uvijek, nekako mi je najlakše.
 
Posebno iritira kad se prikljuci neki prenosni disk, pa win pocne da ga skenira [why? WHYYYY???] i na kraju da onaj retardirani meni na kom svi izaberemo NO ACTION.

ot...

Uff... znam jednog koji uredno saceka da mu windows iskenira ceo externi disk i na kraju klikne No Action.
 
Akcija je fenomenalna, međutim veliki problem predstavljaju i sami korisnici koji i pored upozorenja AV biraju opciju "ignore" umesto "delete". Ja se vec mesecima "ubih" objašnjavajući im da takvim postupkom ugrožavaju i svoje računare a ne samo školske/firmine.
Ja sam takođe isključio Autoplay preko GP, ali kao što rekoh problem je i u ljudima a ne samo u AV i mašinama.
 
Foto radnje su leglo virusa.
Za tamo su korisni flash diskovi koji imaju prekidac za zastitu od upisivanja.
Ajde da se nadovezem na temu...Jel` neko ima ideju gde bi mogli da se kupe USB flesevi koji imaju prekidac za zabranu upisivanja.Ja ih bas i nisam vidjao u prodaji.Cini mi se da je ovo najsigurniji nacin.Ove napasti se lepe na njih k`o muve na ...:D
 
Poslednja izmena:
Pojedini modeli Kingston i SanDisk flash diskova imaju prekidače za RO, tako da pogledaj njih... Čini mi se da svaki Cruzer ima...
 
Cisto informativno, kakva je situacija sa Vistom u celoj ovoj prici, nisam bio na casu...?
 
Podrzavam i zahvaljujem na korisnim informacijama.
 
slucajno ugledah ovu temu, i odusevih se :D
 
Status
Zatvorena za pisanje odgovora.
Nazad
Vrh Dno