Вопрос № 164433: Как в WinXp-реестре пере-связать обработчик прог-события [ПодключениеУстройства - ЗвукВставкаОборудования] на свою программу путьAVP.cmd ? Эта прога при вставке флэшки быстро выявляет признак заражения (наличие скрытого Autorun.* или *.scr) и авто-...
Вопрос № 164.433
Как в WinXp-реестре пере-связать обработчик прог-события [ПодключениеУстройства - ЗвукВставкаОборудования] на свою программу путьAVP.cmd ? Эта прога при вставке флэшки быстро выявляет признак заражения (наличие скрытого Autorun.* или *.scr) и авто-запускает анти-вирус, отключеннй из авто-загрузки (зачем постоянно сканить память и процессы на наличие вирусов, которым неоткуда взяться при отсутствии сети и флэшек?)
Отвечает: Рустем
Здравствуйте, Алексеев Владимир! А не проще порезать антивирусник до одной только проверки сменных устройств? Добавить в доверенные все и вся, кроме съемных. Отключить любые сетевые экраны, мониторы реестра, приложений, один файловый антивирус оставить. Если это неприемлемый вариант - то поставить что-то вроде DriveLock или FileControl... все равно ресурсы будет есть как и антивиревый монитор.
Обработка события ПодключениеУстройства по вашему сценарию не блокирует флешку. Все что может запуститься
- уже запустится к тому моменту когда ваш команд-файл сработает. И толку от него? После драки кулаками помахать? =)
Ответ отправил: Рустем (статус: 1-й класс)
Ответ отправлен: 08.04.2009, 15:50
Как сказать этому эксперту "спасибо"?
Отправить SMS
#thank 247083 на номер 1151 (Россия) | Еще номера >>
Вам помогли? Пожалуйста, поблагодарите эксперта за это!
Оценка за ответ: 2 Комментарий оценки: Грамотное поведение предотвращает драку. Настроенная Групповая политика запрещает авто-запуск на всех дисках, поэтому блокировать флэшку не нужно, обозреть имеющ-ся на ней вирусы безопасно и полезно (как доктор обследует Вашу болезнь). АвтоЗапустить антивирус надо для напоминания о необходимости принятия мер (кто предупреждён, тот вооружён!) и чтоб приготовить нужные инструмы. Работать с отключенным антивиром
заметно комфортнее на старых машинах. Для инет-подключения я жму заданное клав-сочетание, мой cmd-файл авто-запускает антивир, потом RasPhone, и много-месячная проверка показала оптимальную достаточность такого стиля.
Скажите "спасибо" эксперту, который помог Вам!
Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
на короткий номер 1151 (Россия)
Номер ответа и конкретный текст СМС указан внизу каждого ответа.
* Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи.
(полный список тарифов)
** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
*** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.