Как защитить usb флешку от вирусов
Защита флешки от вирусов на 100%
Защита флешки от вирусов на 100%
Все привет, сегодня хочу рассказать метод, с помощью которого производится защита флешки от вирусов на 100%. Ну на счет ста процентов, конечно приукрашиваю, но на 99, точно защитите. Будут описаны как встроенные методы Windows, так и с помощью сторонних, бесплатных утилит, короче будет интересно, особенно в свете последних нашумевших вирусов-шифровальщиков, ведь никто не хочет остаться без своих файлов и фотографий.
Флешка без вирусов
И так наша с вами задача, чтобы была флешка без вирусов, при ее частой эксплуатации и использовании, на разных компьютерах и устройствах. Представим ситуацию, у Пети есть флешка, или даже переносник с ssd диском, что мелочиться. У Пети там на нем куча софта, много фильмов и музыки. Он часто ходит к друзьям, так как злобный роскомнадзор заблокировал торренты ? , и все стали обмениваться информацией по старинке, слава Богу, что это только пример ? и все торренты пашут, ну так вот, у Васи на компе был вирус, который из за не защищенности флешки, попал к Пете, и он его притащил домой. Если у него есть антивирусник, ладно он отловит, а если нет, он понесет его распространять по всем друзьям, добрый Петя. А вот если бы у него была флешка защищенная от вирусов на 100%, то все было бы по другому, ниже мы это и рассмотрим.
Вот примеры ошибок, которые вы можете встретить, если у вас есть данный вирус. Первое это Редактирование реестра запрещено Администратором системы
Или Диспетчер задач отключен администратором
Методы защиты флешки от вируса
Запрещаем файл autorun inf
И так есть вирусы, которые распространяются из авто запуска, за счет файла autorun.inf. Вирус создает его на флешке с нужными параметрами. Зная эту информацию мы создадим свой autorun.inf и запретим его изменять, путем блокировки доступа к нему, нет доступа нет вируса.
И так у вас должна быть флешка, вставляем ее в компьютер. Открываем командную строку от имени администратора, я уже описывал 10 способов это сделать, смотрите по ссылке слева.
У меня флешка имеет букву D.
В 2011 Microsoft, отключила авто запуск флешек по умолчанию из за вирусов autorun.inf. Мы, чтобы предотвратить его, создадим фейковый каталог с таким названием, и зададим ему определенные атрибуты.
В открывшемся окне командной строки введите по очереди строки
attrib +s +h +r d:autorun.inf
Первая команда создает папку на диске D, а вторая наделяет его нужными атрибутами, например h, делает ее скрытой.
Вот как будет выглядеть скрытый элемент, при включении отображения срытых файлов. Если отображение выключено, то папки вы не увидите, а вам оно и не нужно, сделали и забыли.
Все после вот таких не сложных методов, вы защищаете флешку от вирусов, авто запусков, если у вас выскочила ошибка, что файл или папка уже созданы, то посмотреть их можно в корне вашей флешки, перед этим включив отображение скрытых файлов windows, а потом их удалите и пере создайте.
Защита флешки утилитой Bitdefender USB Immunizer
И так утилита Bitdefender USB Immunizer, от одного известного производителя антивирусных решений. Программа полностью бесплатная и не требует установки, ее принцип работы похож на описанный метод выше, так же создается свой файл autorun.inf, устанавливаются нужные права и отслеживается запись вредоносного кода. Скачать Bitdefender USB Immunizer (http://labs.bitdefender.com/projects/usb-immunizer/overview/), можно по ссылке.
Заходим на сайт и жмем справа здоровую кнопку Download.
Запускаем утилиту и жмем i Accept.
Программа про сканирует ваши флешки и выведет их полный список, не защищенные флешки, будут красного цвета.
Нажимаем на нужную вам флешку и начнется процесс ее защиты.
Через пару секунд флешка позеленеет, что будет означать ее безопасность.
Советую вам перейти в настройки и выставить автоматическую защиту для всех usb устройств.
Как видите, тоже отличный метод защиты флешки от вирусов.
Безопасность с утилитой Ninja Pendisk
Продолжаем дальнейшее исследование и компьютерной безопасности и у нас на подходе следующая утилита, под названием Ninja Pendisk. Утилита, так же полностью бесплатная и не требует установки, из функционала она умеет
- сканировать флешку на вирусы
- авто определение flash устройств
- диагностирует flash носители на наличие защиты
Как только вы запускаете утилиту, она автоматически защищает вашу флешку от вирусов. Скачать Ninja Pendisk можно по ссылке www.ninjapendisk.com, переходим на сайт и жмакаем Download.
После запуска Ninja Pendisk вы увидите окно предлагающее вам вставить флешку.
Как только вы ее вставите, у вас программа автоматом ее определит и произведет установку защиты, займет это порядка 3 секунд, и на выходе у вас секьюрная флеха.
Через установку нужных прав
Так если вам не нужна программа для защиты флешки, то есть еще один метод без ее использования. Смысл его в том, чтобы поставить нужные права на usb устройстве. У вас должна быть флешка отформатированная в файловую систему NTFS, она давно уже по умолчанию идет в Windows.
И так открываем пуск > Панель управления > Параметры папок
В Windows 7, можно открыть мой компьютер, нажать ALT, в верхнем меню выбрать Сервис > Параметры папок
Переходим на вкладку Вид и снимаем галку, если стоит конечно Использовать мастер общего доступа (рекомендуется). Все сохраняем.
Теперь создайте на вашей флехе, папку Документы например. Щелкаем правым кликом по флешке и выбираем свойства. Переходим на вкладку Безопасность, удаляем там всех кроме группы все, после чего выбираем ее и жмем изменить. Вы попадете, в так называемый список доступа или по профессиональному ACL. Выставляем только галки
- Чтение и выполнение
- Список содержимого папки
- Чтение
все остальное снять.
Нажимаем применить, у вас выскочит предупреждение, жмем продолжить.
Теперь заходим в свойства папки, так же через правый клик, вкладка безопасность. Удаляем там, так же всех кроме группы Все, и ей ставим все галки.
Теперь, все файлы храните в папке документы и ни один вирус не сможет записаться к вам в корень. При попытке что то записать, в корень флешки будет выскакивать вот такое окно с ошибкой.
У вируса, просто не будет прав, и таким методом флешка защищена, от вирусов авто запуска по типу autorun.inf. Вернуть все обратно, можно обычным форматированием.
Утилита Panda USB Vaccine
Если вы думали, что на этом все, то вы ошиблись, есть еще прикольная программа для защиты флешки под названием Panda USB Vaccine. Принцип у нее тот же, что и предшественников, но есть и преимущества такие как отключение авто запуска flash в системе, хотя это можно и в ручную сделать, давайте скачаем ее, сделать это можно по ссылке research.pandasecurity.com. Запускаем, вас будет приветствовать мастер установки.
Соглашаемся с лицнзией
Выставляем галки, как на картинке ниже
Все Panda USB Vaccine установлена, запускаем ее. Как видите, она нашла flash носитель и справа есть кнопка Vaccinate USB
Начнется выполнение защиты. После чего у вас появится статус Vaccinated
Защита флешки от вирусов
В этом уроке расскажу как можно защитить флешку от вирусов. Этот способ будет полезен владельцам флешки как с файловой системой FAT32, так и с NTFS.
Первым шагом определяемся с файловой системой. Для этого вставляем флешку в usb порт, далее заходим в «Мой компьютер», щелкаем по иконке съемного диска правой клавишей мыши и заходим в ее свойства. Откроется новое окно, в котором вы без проблем сможете уточнить файловую систему вашей флешки.
Если флешка относится к одной из тех систем, о которых я говорил выше, то все нормально. Если же нет, то ее нужно отформатировать. Для этого щелкните по иконке съемного диска правой клавишей мыши и выберите пункт «Форматировать. «. В появившемся окне выбираете «Файловую систему», ставите галочку «Быстрое (очистка оглавления)» и нажмаете кнопку «Начать».
Для разной файловой системы необходимо использовать совершенно разные способы защиты. Первый способ разберем для флешки с файловой системой NTFS.
Как защитить флешку от вирусов (NTFS).
Первым делом заходим на флешку и создаем обычную папку. Название можно дать по вашему желанию.
Далее возвращаемся в «Мой компьютер» и снова заходим в свойства флешки. Теперь идем на вкладку «Безопасность» и щелкаем по кнопке «Изменить». Далее для всех пользователей оставляем только 2 пункт «Список содержимого папки» и «Чтение». В конце нажимаем «Ок».
Если теперь вы захотите что-то скопировать или создать в корневом каталоге флешки, то у вас ничего не получиться и будет выскакивать ошибка, что вам необходимо разрешение на выполнение этого операции.
Но на этом еще не все. Щелкаем по созданной ранее папке правой клавишей мыши и заходим в ее свойства. На вкладке «Безопасность» щелкаем по кнопке «Изменить» и даем «Полный доступ» для всех пользователей.
Это делается для того, чтобы мы могли работать с этой папкой, например, скопировать на нее какие-нибудь файлы, в то время, как доступ к корню флешки запрещен.
Если же ваша флешка в формате FAT32, то инструкция ниже поможет вам защитить ее.
Как защитить флешку от вирусов (FAT32).
Для начала, как и в случае с NTFS, флешку необходимо отформатировать. Только в этом случае выбираем файловой системой FAT32.
Следующим шагом запускаем «Командную строку» от имени администратора. Заходим «Пусть -> Все программы -> Стандартные», далее щелкаем на нужном пункте правой клавишей мыши и из списка выбираем «Запуск от имени администратора».
Прописываем первую команду: md номер_диска:autorun.inf. В моем случае имя диска F. Таким образом мы создаем специальный файл автозагрузки.
Следующая команда: attrib +s +h +r номер_диска:autorun.inf. Этим самым мы говорим, что файлу необходимо присвоит атрибуты: системный, скрытый и только для чтения (запрещает его запись).
Конечно же это не 100% защита от вирусов, но в большинстве случаев она может вас спасти зловредов, которые распространяются через файл autorun.inf.
Не забудьте поделиться ссылкой на статью ⇒
В этом уроке поговорим о том что делать, если зависла программа.
- 25.10.2014
- Просмотров: 2939
- Видеоурок
В этом уроке будем заниматься созданием точек восстановления и восстановлением Windows 7.
- 10.02.2015
- Просмотров: 28146
- Видеоурок
В этом уроке я расскажу как удалить программу с компьютера и сделать это правильно.
- 20.09.2014
- Просмотров: 3437
- Видеоурок
Если у вас появилась необходимость по той или иной причине удалить установленный пароль windows 7, то в это уроке я покажу как это можно легко и быстро сделать.
- 14.05.2014
- Просмотров: 2464
- Видеоурок
В этом уроке я расскажу как включить режим бога (God Mode) в Windows.
Как защитить флешку от вирусов: 4 эффективных способа
Наряду с облачными сервисами мы очень часто используем обычные флеш-карты для хранения фотографий и фильмов. Подключаем её к чужим компьютерам и ноутбукам, что несет риск заражения вирусами и другими вредоносными программами. Статистика неумолима: каждый 10-й компьютер – прямая угроза. Встает вопрос: как защитить флешку от вирусов без снижения комфорта ее использования?
Стандартные методы Windows
Чаще всего заражение USB-носителя происходит через файл autorun.inf. Этот файл служит для вполне конкретной цели: автоматического запуска или установки приложений с флеш-карты на компьютер. Он скрыт, но присутствует на любой флешке. Как и в других областях жизни – заблаговременная защита и профилактика лучше, чем трудоемкое лечение, которое не гарантирует 100% положительного результата. Поэтому основная задача – сделать файл autorun.inf неуязвимым к попыткам его заражения.
Крайне важно: описанные ниже методы защитят носитель от вредоносного ПО, использующего USB-flash как средство распространения себя самого (именно они стремятся перезаписать упомянутый файл на свой лад). Вирусы, трояны и прочие неприятности в инсталляторах программ никуда не денутся: для их обнаружения используйте антивирусы.
Отключение автозагрузки
Это метод защиты самого компьютера от возможно уже зараженной флешки, как от вашей, так и от чужой. Самый простой способ это осуществить – проделать ниже следующие шаги. Для Windows 7:
- Нажать комбинацию клавиш Win+R.
- В открывшемся окошке «Выполнить» ввести gpedit.msc и нажать на ОК.
- Нажать на «Разрешить» при появлении сообщения о необходимости выполнения действия от имени администратора. Также может потребоваться ввод администраторского пароля.
- В появившемся окне редактора локальной групповой политики развернуть список «Конфигурация компьютера», а затем «Административные шаблоны».
- Выбрать пункт «Все параметры».
- В открывшемся списке справа правой кнопкой мыши кликнуть по строке «Отключить автозапуск».
- Нажать «Изменить», сделать активным пункт «Включить», ниже должно быть выставлено значение «Все устройства».
Обратите внимание: в некоторых версиях Windows (8,8.1) может немного отличаться последовательность на шагах 4-6 и выглядеть так: «Конфигурация компьютера» – «Административные шаблоны» – «Компоненты Windows» – «Политики автозапуска» – «Выключение автозапуска».
Чтобы изменения вступили в силу, может потребоваться перезагрузка. На этом все – теперь любые подключенные к компьютеру флешки не будут запускаться на нем автоматически и не нанесут вреда без участия пользователя.
Защита файла автозапуска
Теперь способ для обороны самой флешки от вредоносного ПО, распространяющегося с помощью физических носителей информации. Речь идет о том самом autorun.inf.
В старые добрые времена хватало создания на USB-носителе пустого такого файла, защищенного от записи. То есть, с правами только на чтение. Сегодня таких мер недостаточно. Но суть действий похожа. На флешке, проверенной хорошим антивирусом, убедившись, что опасностей нет, создайте специальный файл. Откройте обычный блокнот и скопируйте в него эти строки:
attrib -S -H -R -A autorun.*
del autorun.*
attrib -S -H -R -A recycler
rd «\?%
d0recycler» /s /q
attrib -S -H -R -A recycled
rd «\?%
d0recycled» /s /q
mkdir «\?%
d0AUTORUN.INFLPT3″
attrib +S +H +R +A %
d0AUTORUN.INF /s /d
mkdir «\?%
d0RECYCLEDLPT3″
attrib +S +H +R +A %
d0RECYCLED /s /d
mkdir «\?%
d0RECYCLERLPT3″
attrib +S +H +R +A %
d0RECYCLER /s /dattrib -s -h -r autorun.*
del autorun.*
mkdir %
d0AUTORUN.INF. »
attrib +s +h %
Сохраните результат на флешку, назвав файл locker.bat. После точки – расширение, оно крайне важно и должно выглядеть именно как .bat. Откройте флешку через проводник и запустите свежесозданный файлик обычным двойным кликом мыши. Он выполнится как маленькая программа и создаст защищенную папку AUTORUN.INF.
Что это дает? Вставив USB Flash Drive в зараженный компьютер, можно не бояться имеющихся на нем вирусов, распространяющихся посредством USB. Такой вирус ринется перезаписывать файл autorun.inf, но его нет! Вместо него папка, да еще и находящаяся под защитой.
Немаловажно: вирусы могут записать себя и в другие места на флешке, изменив другие файлы. Поэтому вставляя ее в компьютер, проверяйте антивирусом, прежде чем открывать.
Радикальный способ
Если вам предстоит подключать флешку к чужому компьютеру, но только чтобы скинуть файлы с нее, подойдет вариант переключения файловой системы в режим только для чтения. Это действенный, но, в большинстве случаев, неудобный способ, делающей нерабочей опцию «отправить на съемный диск» и аналогичные операции.
Для того чтобы применить этот способ необходимо:
- Форматировать USB-носитель в файловую систему NTFS. Обратите внимание: все данные с флешки будут удалены! Если флешка уже в NTFS, пропустите этот шаг.
- Записать все необходимые данные, положить в их в одну папку.
- Открыть свойства флешки (правой кнопкой мыши) и во вкладке «Безопасность» нажать на кнопку «Изменить».
- В столбце «Разрешить» снять все галочки кроме пунктов «Список содержимого папки» и «Чтение».
Нажать «ОК».
Теперь на флешке не сможет прописаться ни один вирус.
Использование сторонних программ
Защитить USB-носитель от вредоносного ПО можно и при помощи, специально созданных для этого, программ. Например, Panda USB Vaccine. Эта бесплатная утилита создана специально для защиты съемных носителей.
Скачав и запустив ее, подключите к компьютеру флешку, которую желаете защитить. Проделайте 2 простых шага:
- В выпадающем меню установите нужный USB-носитель;
- Нажмите на кнопку Vaccinate USB.
И все! Флешка защищена от перезаписи файла автозапуска. По сути, программа просто отключает автозапуск, но делает это по нажатию пары кнопок в удобном интерфейсе.
Вывод
К сожалению, вы не сможете на 100% защитить вашу флешку от вирусов. Описанные в статье меры лишь предостерегают автоматическое проникновение вредоносного ПО сначала на USB-носитель, а после – на ваш ПК. Всегда держите в актуальном состоянии антивирус и сканируйте флешки до того, как открыть в проводнике.
Как защитить флешку от вирусов, или прививка для USB-флешки
Доброго времени суток. Вирусы опасны, и это должен знать каждый пользователь компьютера. Э того в принципе достаточно чтобы установить антивирус и регулярно его обн овлять. Защищать компьютер дело привычное. Установил антивирус, обновил базы и забыл про вирус на какое-то время до следующего обновления антивирусной базы или самого антивируса. Но пора бы задуматься о защите Вашей флешке. Как защитить флешку от вирусов, или прививка для USB-флешки. Сегодня мы и будем говорить на эту тему.
Как защитить флешку от вирусов
Обычно авторы (вирус создатели) вредоносных программ распространяют свои творения через всемирную паутину. Антивирус с обновлёнными базами в большинстве случаев отлично отбивает атаки с инфицированных сайтов. Есть и другие популярные способы распространения заразы. Через карты памяти, флешки, съёмные диски и другие внешние носители хранения данных. При заражении флешки вирусом, он создаёт на ней файл Autorun.inf. А когда пользователь открывает подсоединённую к компьютеру карту памяти, флешку мгновенно активирует автозапуск.
Если антивирус отсутствует червь поселяется в компьютер. После чего начинает распространяться способом копирования. Начинает шпионить и уничтожать все имеющиеся файлы пользователя. Если антивирус сработал, вирус может удалить всё до чего дотянется. То есть до файлов на самой флешке. Итог, как Вы понимаете будет не из приятных. Всё закончится удалением важных данных без возвратно. Но что обидно, функция автозапуска Windows включена автоматически. А это значит что при включении флешки или других внешних носителей появляется вот такое окно:
Эту функцию можно отключить. Открываем Меню «Пуск». Здесь пишем gpedit.msc
В окне редактирования групповой политике поочерёдно открываем: «Конфигурация компьютера», «Административные шаблоны», «Компоненты Windows», «Политики автозапуска», дважды кликаем «Отключить автозапуск».
В появившемся окне выбираем «Включить». Ниже так же выбираем все устройства. Или «Дисководы для компакт дисков и устройство со съёмными носителями». Я советую выбрать все устройства. Нажимаем «Применить» и «ОК».
Для пользователей Windows XP немного другая схема отключения этой функции. После того как Вы зашли в административные шаблоны, заходим в систему и в этой вкладке находим отключить автозапуск. Так же выбираем «Включить», «Всех дисководах». «Применить» и «ОК».
Теперь при подключении флешек данное окошко автозапуска не срабатывает. И не будет появляться. Следовательно, если даже флешка была заражена, вирус не начнёт творить свои тёмные делишки по распространению своих файлов, или удалению данных пользователя с флешки. Если Вы хотите отключить автозапуск только для флешек, то придётся редактировать системный реестр.
Прививка для USB-флешки
Но именно эта процедура сложна даже для опытных пользователей. Проще сделать «прививку» на своей карте памяти, флешке, другими словами ввести вакцину. Для того чтобы не подхватила какой-нибудь вирус. Для этой процедуры есть несколько полезных и самое главное бесплатных утилит. Прежде чем использовать эти утилиты нужно полностью отформатировать данную флешку.
Panda USB Vaccine
Первая утилита Panda USB Vaccine . При установке программы появится вот такое окно. Где Вам нужно поставить две галочки и нажать «NEXT».
Теперь надо вставить отформатированную флешку в компьютер и нажать «VACCINATE USB».
Данная утилита создаёт на флешке свой файл AUTORUN.INF. Который вирус не сможет удалить или изменить. Что бы быть уверенным что файл создан заходим в «Мой компьютер» — «Упорядочить» — «Параметры папок и поиска» — «Вид». Спускаемся в самый низ и отмечаем «Показывать скрытые файлы, папки и диски».
Теперь открываем свою флешку. Видим созданный файл AUTORUN.INF. То-есть Вы создали «прививку» для USB-флешки.
AutoStop
Вторая утилита AutoStop . Устанавливать данную утилиту не нужно. Просто копируем её и вставляем на флешку, «Запускаем».
В программе всего три пункта.
- Отключить автозапуск дисков автоматически через реестр
- Защитить флешку от Autorun вирусов, по принципу утилиты Panda USB Vaccine
- Просто запретить что либо записывать на флешку
Все функции делаем по желанию. Вам нужен второй пункт. Защитить флешку от Autorun вирусов. Нажимаем 0 (НОЛЬ) — «Enter». Далее, жмём двойку. Снова «Enter». Завершаем данную процедуру нажатием на НОЛЬ — «Enter». В итоге на флешке будет создан файл AUTORUN.INF. Со значком дорожного кирпича.
Если при повторном подключении его не будет, значит флешка заражена. Но вирус всё равно не сработает.
USB Defender
Третья утилита USB Defender здесь также устанавливать ни чего не нужно. Запускаем утилиту. Тут ещё проще. Кнопка Protect — защитить флешку. Кнопка UnProtect — убрать защиту.
Как защитить флешку от вирусов?
Многие обладатели флешек иногда сталкиваются с вирусами,появившиеся вдруг на карте памяти.Эта карточка может автоматически заразить любой компьютер, к которому была подключена. Бывает и наоборот: вирусы могут копироваться с компьютера на ещё не зараженную флэшку.
Это происходит благодаря системе автозапуска. Обычно CD/DVD или флеш-носитель в корневом каталоге содержит файл autorun.inf, который выполняется системой автоматически при вставке CD/DVD в дисковод или при подключении флешки в USB-гнездо. Существует масса способов обнаружения и уничтожения вирусов. ПО, предлагаемое различными антивирусными компаниями, способно предотвратить проникновение вредоносных программ на компьютер.
А как же быть с флешкой?
Чтобы рассмотренный в данной статье метод стал более понятен, рассмотрим механизм проникновения и автозапуска вирусов с флешки.
Каждый уважающий себя зловред стремится:
а) скопировать себя на устройство;
б) записать себя в автозапуск, изменив или создав файл autorun. inf в корневой папке диска.
Отсюда вывод: если мы хотим защитить свою карту памяти от вирусов, мы должны запретить вирусам, если не копироваться, то хотя бы изменять/создавать файл автозапуска.
Для обеспечения самой простой защиты от заражения вирусами с зараженной флэшки следует в системе отключить автозапуск, который по умолчанию включен. Для этого ниже перечислены ветви реестра, где с помощью редактора реестра (Пуск > Выполнить > regedlt >Ok) следует изменить некоторые параметры. После чего эти ветви можно через меню Файл > Экспорт > Тип файла > Файлы реестра Win9x/NT4(*.reg) сохранить в файл и запускать после очередной переустановки ОС для выполнения данной настройки без редактирования реестра вручную. Автозапуск с CD-ROM отключается при помощи следующего REG-файла:
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesCdrom] «AutoRun»=dword:00000000.
По умолчанию автозапуск отключен только для жёстких дисков. За включение и отключение автозапуска для разных типов носителем отвечает ключ реестра: [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer] «NoDriveTypeAutoRun»=clword :000000ff. Допустимые значения ключа NoDriveTypeAutoRun, описаны в КВ967715. Допустимые значения ключа:
0x1 — отключить автозапуск на приводах неизвестных типов
0x4 — отключить автозапуск сьемных устройств
0x8 — отключить автозапуск НЕсъемных устройств
0x10 — отключить автозапуск сетевых дисков
0x20 — отключить автозапуск CD-приводов
0x40 — отключить автозапуск RAM-дисков
0x80 — отключить автозапуск на приводах неизвестных типов OxFF — отключить автозапуск вообще всех дисков.
Следует отметить, что запрет автозапуска при помощи вышеприведённого ключа реестра не устраняет опасности заражения компьютера. Это связано с тем, что значение ключа влияет только на исполнение autorun.inf при определении системой подключенного носителя, но не запрещает исполнение при двойном клике на значке носителя.
Таким образом, даже если функция автозапуска отключена, заражение происходит при попытке пользователя открыть подключённый диск для просмотра. Компания Microsoft выпустила исправление, описанное в КВ967715 (http://support.microsoft.com/kb/967715/), полностью решающее данную проблему.
Также, можно воспользоваться альтернативным способом запрета обработки autorun.inf: [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWi ndows NTCurrentVersionlniFileMappingAutorun.inf] @=»@SYS:DoesNotExist”
Возможное решение запрета автостарта всех типов файлов (только автостарт! обработка двойного клика и контекстного меню будет произведена) [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAutoplayHandlersCancelAutoplayFiles]
«*.*»=»»
И всё же, сколько ни отключай автозапуск, хитрая зараза найдёт способ досадить. А вот сторож USB как раз и бдит такие случаи. Сидит себе в трее, но стоит вставить флэшку — тут же сканирует ее на вирусы! Тем самым избавляет вас от зловредов, что сильно расплодились через сменные носители.
Имеет бонусные функции вроде вывода списка программ в автозагрузке. Не конфликтует с другими защитными средствами. Поэтому для самых ленивых предлагаю скачать Инете прогу USB Drive Security.
Разумеется, можно воспользоваться специальными программами, которые обещают стопроцентную защиту съемного носителя. Но программы эти в основном или платные, или делают не совсем то, что нужно.
Будет логичным воспользоваться возможностями файловой системы NTFS, в которой можно задать права на доступ к любому файлу. Нас, понятное дело, интересует файл autorun, inf, кто не понял, почему именно он, рекомендую еще раз прочитать статью с начала.
Перед тем, как ограничить доступ к autorun.inf, следует убедиться, что файловая система флешки — именно NTFS. Для этого заходим «Мой компьютер» и щелкаем по значку флешки правой кнопкой мыши.Выбираем пункт «Свойствами смотрим, что написано в строке «Файловая система».
Если там NTFS, то можно сразу переходить к следующему шагу, если же FAT32 или FAT16, то необходимо выполнить следующие шаги:
1) запустить командную строку (Пуск > Выполнить > ввести cmd /к);
2) выполнить команду “Convert”: convert [буква диска:] /FS:NTFS Например, у меня диску флешки присвоена буква Н. Тогда синтаксис команды convert будет выглядеть так:
convert Н: /FS:NTFS /X ,где параметр /X нужен, чтобы закрыть все программы, работающие с диском в данный момент.
Должен начаться процесс конвертирования. Следует заметить, что данные при этом не удаляются, и все файлы на диске останутся на месте.
Теперь указываем права доступа. Открываем диск в Мой компьютер, находим или создаем файл autorun, inf. Чтобы создать файл в окне на пустом месте кликаем правой кнопкой мыши, в контекстном меню выбираем Создать > Текстовый документ, появится новый файл «Текстовый документ», который переименовываем в «autorun.inf».
Тут может возникнуть предупреждающее системное сообщение «После смены расширения имени файла этот файл может оказаться недоступным. Вы действительно хотите изменить расширение?». Нажимаем «Да».
Теперь но файлу autorun.inf щелкаем правой кнопкой, выбираем Свойства > закладка Безопасность. Если файловая система точно NTFS, а такого пункта нет, то в этом же окне Проводника идем в меню Сервис > Свойства Папки > закладка Вид и снимаем галочку с пункта «Использовать простой общий доступ к файлам».
Но не стоит расслабляться. То, что мы сделали — это лишь подготовка к главному шагу. В первую очередь удаляем все элементы из списка «Пользователи и группы».
Ни в коем случае не нажимайте после этого на OKI Иначе, если вы не владелец диска, сами не сможете его открыть. Добавьте в список 2 элемента: свою учетную запись и группу «Все». Для этого нажмите “Добавить” и введите сначала имя пользователя (свою учетную запись), а затем вновь «Добавить» и наберите «Все» .
Убедитесь, что выделено имя вашей учетной записи, и кликните «Дополнительно». Измените, владельца файла на себя.
Удалите все записи из подменю «Аудит» и снимите галочку с пункта «Наследовать от родительского объекта применимые к дочерним объектам элементы аудита, добавляя их к явно заданным в этом окне» (или «Заменить элементы аудита для всех дочерних объектов»).
Пришло время перейти к установке разрешений. В списке «Разрешения» к этому времени должно остаться только две записи. Одна запись под вашим именем, а другая «Все». Выбирайте свою учётную запись и нажмите «Изменить». С вами все просто — выбираем «Полный доступ» и можно не беспокоить-_ ся — вы с этим файлом вольны делать все, что угодно. Теперь очередь остальных. Выбираем «Все» и удаляем все галочки, кроме -«Обзор папок/Выполнение файлов», «Содержание папки/Чтение данных», «Чтение атрибутов», «Чтение дополнительных атрибутов», «Чтение разрешений».
Закрываем окна нажатием ОК.Настройка окончена.Чтобы убедиться в правильности действий, попробуйте что-нибудь сделать с файлом автозапуска на другом компьютере или под другой учетной записью. Если попытки изменения успешны, значит, где-то выставлены неверные разрешения или вы что-то пропустили.
Пора подводить итоги. Выполненными действиями мы запретили вирусам автозапуск с флеш-носителя, но копироваться на него они по-прежнему могут и будут. Так что не забывайте регулярно проверять антивирусниками ваш компьютер,например, Kaspersky Antivirus 2014 на данный момент,дабы избежать появления вредоносных программ(вирусов).