USB-AV, zaštita USB diskova

USB-AV, zaštita USB diskova

offline
  • _zoni_  Male
  • Zaslužni građanin
  • Pridružio: 27 Sep 2012
  • Poruke: 506
  • Gde živiš: BGD

Napomena: nisam isprobao ovaj program!

USB-AV is an application for Windows that allows you to keep a check on all the connected USB drives and scan them for malware as soon as you plug them in.

USB-AV is fully designed to prevent damage occurs as rapidly neutralizes all threats in the external devices before they can infect the operating system.

http://www.antivirusforusb.com/usb-antivirus.html







Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 19 Dec 2010
  • Poruke: 1106
  • Gde živiš: Beograd

Sve ovo deluje shiny, fancy... ali mogu da se kladim da ih MCS gazi na svakom koraku Smile



offline
  • _zoni_  Male
  • Zaslužni građanin
  • Pridružio: 27 Sep 2012
  • Poruke: 506
  • Gde živiš: BGD

Izgled je vrhunski, definitivno Smile

Što se tiče kvaliteta softvera... To ne znam, možda je i dobar.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Je l' smem ja da prokomentarišem? Smile

Zamoljen sam za mišljenje o programu, pa ga zato instalirah i malo testirah.


Kao prvo: kakav je ovo program? Iz opisa pomislih da skenira flash diskove, ali... Ručno pokrenuto skeniranje je skeniralo i neke foldere na HDD-ovima; nije sve skenirano, već samo neki folderi. Nisam uspeo da zaključim po kojoj logici odlučuje šta skenira.





File je u Windows folderu drugog HDD-a koji imam (neaktivna instalacija Windowsa); u pitanju je FP.


--------------------------------------------------------------------------------


No, dobro... Podešavanja:







- File-ovi sa sumnjivim ekstenzijama: ovo funkcioniše tako što program napadne svaki file određene ekstenzije bez ikakvih dodatnih kriterijuma.





Naravno, FP: https://www.virustotal.com/file/748296489dd9f1cacd.....354466512/

Sličan pristup bi MCS imao u Paranoid modu; ovde je to default za pojedine ekstenzije.



- Files called with autorun functions:


.................


Praktično, ne postoji nikakav interni whitelisting, napada se svaki autorun file. Takođe, i ini file-ovi su klasifikovani pod isto.



- Executable files with names of known viruses; nisam testirao, pretpostavljam slično kao u MCS-u.


- Shortcut files to exe. programs: koliko shvatih, napašće svaki shortcut.


- Hidden exe files in drives root; ok, ispravan pristup.


- Files duplicated in the root and inside folders; ok ideja, samo što nisam primetio da ovo radi ispravno.


- Repair damaged files: wtf?


- Show hidden files in drives; nema nikakve programske logike iza ovog postupka, prosto radi unhide za sve bez obzira ima li to veze sa malware-om ili ne.







You must? GUZ - Glavom U Zid No, you don't.




Ostalo? Sledeći file je detektovan zato što je u rootu (bez ikakvih dodatnih kriterijuma):




Itd.


Real life test?





Još jedan koji je detektovan samo zato što je u rootu, umesto da je detektovan zbog ovoga:

https://www.virustotal.com/file/2269fe3739109ec7a5...../analysis/

Namerno uzeh file star nekoliko godina da ne bi bilo da je propustio detektovati samo zato što je skroz novo.




+ MCS na istom disku:





Anyway... Nedostaju mnoge metode detekcije, postojeće su vrlo površno implementirane, nema prepoznavanja legitimnih file-ova... Očigledno se veći deo razvoja do trenutne verzije 3.2 sveo na šminkanje programa.

offline
  • _zoni_  Male
  • Zaslužni građanin
  • Pridružio: 27 Sep 2012
  • Poruke: 506
  • Gde živiš: BGD

dr_Bora ::Je l' smem ja da prokomentarišem?
Čekamo te, bre, već satima i danima :-)

Hvala za komentar, pretpostavio sam da je tako nešto Wink

Ko je trenutno na forumu
 

Ukupno su 1222 korisnika na forumu :: 39 registrovanih, 8 sakrivenih i 1175 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, A.R.Chafee.Jr., Apok, Atomski čoban, bokisha253, bolenbgd, ccoogg123, cenejac111, crnitrn, deLacy, Gall, Goran 0000, hyla, ivan1973, jackreacher011011, janbo, Joco Skljoco, Krvava Devetka, Kubovac, laurusri, Leonov, Lošmi, mercedesamg, milutin134, nesa1962, ninareflex, NoOneEver Dreams, operniki, opt1, Oscar, procesor, raptorsi, sasa87, Srle993, tubular, Tvrtko I, šumar bk2, žeks62, 125