Zabezpieczenie pendrive - jak najbardziej kompleksowe
#1
Witajcie,
dziś spotkałem się z problemem zainfekowanego pendraka, okazuje się że Panda USB Vaccine nie ogarnia i wpuściła Viruta [jeśli się nie mylę]pod postacią dwóch plików skażonych - zawierających win32:vitro. Na szczęście Avast zablokował oby dwa i chyba netbook nie uległ skażeniu.
Czym więc zabezpieczyć pendrive?

[Aby zobaczyć linki, zarejestruj się tutaj]

?
"Jak to mówi premier Pawlak - uszczknąć sobie"
Norton ConnectSafe®
Odpowiedz
#2
Panda zabezpiecza przed autouruchomieniem infekcji po podłączeniu pendrive''a (zalecane zabezpieczenie pena i wyłączenie autouruchamiania w kompie lub przez pandę) - nie zabezpieczy cię natomiast jeżeli sam uruchomiłeś plik...
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
#3
Żadnych plików nie uruchamiałem, jedynie kopiuj-wklej, poza tym czy skopiowanie plików MS Access możemy nazwać uruchomieniem? Chyba nie...
"Jak to mówi premier Pawlak - uszczknąć sobie"
Norton ConnectSafe®
Odpowiedz
#4
Najważniejsze to wyłączyć autoruna . Po tym po podłączeniu przeskanować pendrive i usunąć żagrożenia Smile
Odpowiedz
#5
Miałem podobny przypadek. Jednak avast! zablokował ten syf. Przeskanuj np. MBAM i się okaże Smile. Sądzę jednak, że czysto.
Odpowiedz
#6
Jeśli ten pilik był źródłem infekcji, to zwyczajne kopiowanie może już powodować jego "obudzenie".
Cytat: Your computer can be infected even if files are just copied. Because some viruses are memory resident, as soon as a diskette or program is loaded into memory, the virus then attaches itself into memory and then is capable of infecting any file on the computer you have access to.

[Aby zobaczyć linki, zarejestruj się tutaj]

Czym zabezpieczać? Programów do blokowania/szczepienia USB jest trochę...a i tak to nie wszystkie na pewno

[Aby zobaczyć linki, zarejestruj się tutaj]

ale chyba najważniejsze, to dobry nawyk skanowania każdego obcego pendraka, zanim cokolwiek z nim zrobisz - otworzysz, podejrzysz zawartość (infekcje *.lnk), skopiujesz, uruchomisz.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#7
"Your computer can be infected even if files are just copied". Jasne Wink
Tak długo jak kod wirusa nie zostanie wykonanynie dojdzie do infekcji.
ESET NOD32 5 + PC Tools Firewall Plus + Truecrypt
Odpowiedz
#8
ananael napisał(a):"Your computer can be infected even if files are just copied". Jasne Wink
Tak długo jak kod wirusa nie zostanie wykonanynie dojdzie do infekcji.

Na konferencji IT Security Management GigaCon 2011 słyszałem coś innego, ale nie pisałem o tym, bo jeszcze nie szukałem oficjalnego źródła z powodu braku czasu.

Mianowicie - do infekcji może dojść przez samo indeksowanie plików, czyli bez uruchomienia pliku. Temat pozostawiam otwarty.
SpyShelter Firewall
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości