Comodo Firewall and USBGuard

у меня комодо фаерволл! ver 5.0.16.26.36.1135
и установлена прога USBGuard от вирусов на флешках.

но комодо не дает ей нормально работать, потому что проактивная защита блокирует исполняемый файл как вторжение в память.


http://i.piccy.info/i5/71/22/712271/Comodo_800.jpg

я уже добавил во все исключения но комодо все-равно его терроризирует,
может кто сталкивался, как с этим справиться???

Я думаю, но могу и ошибаться, что это срабатывает внуренняя защита COMODO. Моё сугубо личное мнение, с этим делать ничего не надо. А самая лучшая защита от вирусов на Флэшках, это отключение автозапуска. Но, даже если автозапуск и включён, COMODO и сам прекрасно с вирусами на флэшках справиться, и ему не нужны не какие дополнительные программы защиты.
Пользуюсь Comodo Internet Security около двух лет и уверен, что лучшей защиты нет.

эта прога как-раз то и делает что отключает автозапуск и потом следит за флешками если там что есть, то чистит. и в этом плане я лучше ничего не видел.

комодо ее работу вроде бы не блокирует, но все-таки…

За несколько месяцев использования Comodo Internet Security я забыл о сторроних прогах для защиты.Комбайн комодо отлично справляется с защитой компьютера в любой сфере.Так что думаю проще вам автозапуск выключить вручную и не морочить себе мозг,комодо все сделает:)

неужели…
и если вставить флешку на которую залез вирус autorun.inf (пускай даже у тебя отключен автозапуск)
то когда комодо начнет орать что там вирус? когда на нее уже зйти или кликнуть ?

Да, только вирус будет блокирован и не запустится.

возможно… но произойдет это потому что отключен автозапуск. возьми включи и словишь моментально.

одно дело отключить его себе, а другое дело каждому юзеру которому делаешь комп в реестр лазить.
и потом он еще скажет
-а чего у меня диски не запускаются.

а эта прога проверяет флешку сразу, как только она вставлена.

подобного нету ни в одном антивирусе, поэтому я ею и пользуюсь.

Во-первых, маленькое противоречие так как до этого было “эта прога как-раз то и делает что отключает автозапуск и потом следит за флешками если там что есть, то чистит.”

Во-вторых, любой антивирус проверяет файл при обращении к нему. Если эта программа проверяет ВСЮ “флешку сразу, как только она вставлена”, то я, например, скажу - а зачем?

В-третьих, проактивная защита Комодо все равно не даст ничему с флешки запустится без предупреждения.

Кроме отключения автозапуска, “каждому юзеру которому делаешь комп” надо вообще запретить запуск со сменных носителей политиками ограниченного использования программ и забыть о страшилках “autorun.inf”. В крайнем случае, на конкретной системе, где именование дисков известно, можно разрешить запуск с CD/DVD. Пусть устанавливает игры, если с проактивкой договорится (особенно если Комодо под паролем :smiley: ) Но логичный вопрос - если пользователь не способен сам себя защитить, то как ему можно доверять установку программ? Все равно что нибудь поймает…
Для себя не вижу смысла в использовании еще чего нибудь в паре (а то и в трио/квартете) с Комодо.

нет, не всю конечно же, только корневой каталог на наличие вирусов.

для наглядности создам на флешке файлик autorun.inf
и вставлю ее в компьютер

сразу открывается окно

http://i.piccy.info/i5/66/37/833766/USBGuar_500.jpg

и пользователю достаточно нажать одну кнопку и потом два раза “ок”

при желании можно проверить и всю флешку на вкладке “Проверка USB”

Даже если включён автозапуск, комодо проверяет все файлы при обращении к ним, и если это будет вирус то он не запустится, комодо не позволит.

Кстати, раз уж эту тему затронули, а вы слышали про иммунизацию флэшек? То есть создание папки, да-да именно папки Autorun.inf на флэшке при наличие которой другие autorun-файлы не создадутся. Существуют такие программы, и одна из них
Autorun Virus Remover официальный сайт: http://www.autorunremover.com/
Проверил на своей флэшке 100% работает и защищает

А вот еще один способ запретить использование файла autorun.inf, но без использования дополнительных программ…
Взято с сайта: http://www.commix.ru/
Ссылка: http://www.commix.ru/security/autorun-inf-block-2.html

Данный метод заключается в предварительном создании папки AUTORUN.INF, который нельзя удалить обычным способом. Соответственно, создать файл с этим же именем у вируса не получится. Чтобы создать такую папку, необходимо:
Нажать “Win+R” и выполнить команду CMD, в открывшемся окне командной строки набрать:
mkdir “\?\M:\AUTORUN.INF\LPT3″
где М – буква, обозначающая флешку. Чтобы удалить такую папку, необходимо выполнить такую команду:
rmdir “\?\M:\AUTORUN.INF\LPT3″
где М – буква, обозначающая флешку.