пятница, 16 ноября 2012 г.

Контроль безопасности операционной системы

ADinf32: ревизор по вызову

Среди многообразия производителей стандартных антивирусов и пользователей этих антивирусов бытует мнение, что панацеи, то есть универсального лекарства для всех случаев, не существует. Это мнение уже стало в своем роде бородатым стереотипом, передаваемым из одного поколения пользователей в другое. Кроме стандартных подходов по детектированию вирусов антивирусами, по заранее известной им маске вируса (сигнатуре), о которых и идет обычно речь в подобных утверждениях, есть и альтернативные попытки радикально решить проблему выявления на своем компьютере нежданных подселенцев-зловредов, дающие гарантию детектирования новых и уже известных вирусов с вероятностью, стремящейся к круглой цифре 100%. Сегодня речь пойдет об известном антивирусном ревизоре ADinf, о котором (и его методах работы и преимуществах) мы и поговорим подробно в нашей сегодняшней статье.

Чтобы быть до конца понятым, а тема антивирусных ревизоров была полноценно раскрыта, пожалуй, следует начать изложение о природе ADinf с отвлеченной классификации ныне существующих антивирусных решений вообще, изложив ее хотя бы на каком-то базовом, прикладном уровне. Без понимания этого самого базового устройства и принципов работы различных видов антивирусов просто невозможно понять преимущества и недостатки разных подходов, сложившиеся в антивирусной индустрии в наше время. Не претендуя на полноту классификации и широту охвата всех без исключения видов и подвидов антивирусных решений, остановимся лишь на главных действующих лицах — тех, кого можно по праву считать диалектической противоположностью нашему сегодняшнему герою (классу антивирусных ревизоров) — полифагах. Тех самых, которые сейчас, похоже, захватили если и не монопольное право на оборону и врачевание здоровья компьютеров у широчайших масс пользователей, то как минимум доминируют на современном антивирусном рынке вне всяких сомнений.


Дальше больше...

пятница, 2 ноября 2012 г.

Отключаем автозапуск подключаемых к компьютеру устройств

Отменяем автоматический запуск подключаемых устройств к компьютеру.
Для этого необходимо создать текстовый файл с расширением cmd
и вот этим содержимым

title No AUTORUN
echo message Disabling autorun...
REG ADD "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files" /v "*.*" /d "" /f
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf" /ve /d "@SYS:DoesNotExist" /f
REG ADD "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f
REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\Cdrom" /v AutoRun /t REG_DWORD /d 0 /f
pause
exit
сохранить этот файл и запустить.
После этого всяческий автозапуск подключаемых устройств отменяется.

Удачи

Дальше больше...