Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ
  • në shtëpi
  • Windows 7, XP
  • Kontrollimi i disqeve USB për viruse. Mbrojtja e një flash drive nga viruset: çaktivizimi i funksionit autorun

Kontrollimi i disqeve USB për viruse. Mbrojtja e një flash drive nga viruset: çaktivizimi i funksionit autorun

Përshëndetje të gjithëve, sot dua t'ju tregoj një metodë që mbron një flash drive nga viruset 100%. Epo, rreth njëqind për qind, sigurisht që po e zbukuroj, por në 99 për qind, ju patjetër do ta mbroni atë. Do të përshkruhet si i integruar Metodat e Windows dhe me ndihmën e palëve të treta, shërbimet komunale falas, me pak fjalë, do të jetë interesante, veçanërisht në dritën e viruseve më të fundit të bujshme të enkriptimit, sepse askush nuk dëshiron të mbetet pa skedarët dhe fotot e tij.

Flash drive pa viruse

Dhe kështu detyra jonë është që ju të keni një flash drive pa viruse, me funksionimin dhe përdorimin e tij të shpeshtë, kompjuterë të ndryshëm dhe pajisje. Le të imagjinojmë një situatë: Petya ka një flash drive, apo edhe një pajisje portative me një disk SSD, çfarë humbje kohe. Petya ka shumë softuer në të, shumë filma dhe muzikë. Ai shpesh shkon të shohë miqtë e tij, pasi Roskomnadzor i keq bllokoi torrentët 🙂, dhe të gjithë filluan të shkëmbejnë informacione në mënyrën e vjetër, faleminderit Zotit që ky është vetëm një shembull 🙂 dhe të gjithë përrenjtë po lërojnë, mirë, Vasya kishte një virus në kompjuteri i tij, i cili për shkak të sigurisë së flash drive, mori Petya, dhe ai e solli në shtëpi. Nëse ai ka një program antivirus, në rregull, ai do ta kapë atë, por nëse jo, ai do ta shpërndajë atë te të gjithë miqtë e tij, mirë Petya. Por nëse ai do të kishte një flash drive që ishte 100% i mbrojtur nga viruset, atëherë gjithçka do të ishte ndryshe; ne do ta shohim këtë më poshtë.

Këtu janë shembuj të gabimeve që mund të hasni nëse keni ky virus. E para është Redaktimi i regjistrit është i ndaluar nga Administratori i Sistemit

Ose Task Manager është çaktivizuar nga administratori juaj

Nëse merrni gabime të tilla, kontrolloni me antivirusin tuaj

Metodat për mbrojtjen e një flash drive nga një virus

Çaktivizimi i skedarit autorun inf

Dhe kështu ka viruse që përhapen nga fillimi automatik, për shkak të skedar autorun.inf. Virusi e krijon atë në një flash drive me parametrat e nevojshëm. Duke ditur këtë informacion, ne do të krijojmë autorun.inf tonë dhe do ta ndalojmë ndryshimin e tij duke bllokuar aksesin në të, pa akses, pa virus.

Dhe kështu duhet të keni një flash drive, futeni atë në kompjuter. Hapni vijën e komandës si administrator, unë kam përshkruar tashmë 10 mënyra për ta bërë këtë, shihni lidhjen në të majtë.

Disku im flash ka shkronjën D.

Në vitin 2011, Microsoft çaktivizoi fillimin automatik të disqeve flash si parazgjedhje për shkak të viruseve autorun.inf. Për ta parandaluar këtë, ne do të krijojmë një drejtori false me të njëjtin emër dhe do t'i japim disa atribute.

Në dritaren që hapet linja e komandës futni rreshtat një nga një

md d:\autorun.inf

attrib +s +h +r d:\autorun.inf

Komanda e parë krijon një dosje në diskun D dhe e dyta e jep atë atributet e nevojshme, për shembull h, e bën atë të fshehur.

Kështu do të duket elementi i fshehur kur aktivizoni shfaqjen e skedarëve të fshehur. Nëse ekrani është i fikur, atëherë nuk do ta shihni dosjen, por nuk ju nevojitet, e bëni dhe e harroni.

Gjithçka pas kësaj nuk është kështu metoda komplekse, ju mbroni flash drive-in nga viruset, lëshimet automatike, nëse merrni një gabim që një skedar ose dosje është krijuar tashmë, atëherë mund t'i shikoni ato në rrënjën e flash drive tuaj, përpara se të aktivizoni shfaqjen e skedarëve të fshehur të Windows , dhe më pas fshijini ato dhe rikrijoni ato.

Mbrojtja e një flash drive me mjetin Bitdefender USB Immunizer

Dhe kështu mjeti Bitdefender USB Immunizer, nga një prodhues i famshëm zgjidhje antivirus. Programi është plotësisht falas dhe nuk kërkon instalim, parimi i funksionimit të tij është i ngjashëm me metodën e përshkruar më sipër, ju gjithashtu mund të krijoni tuajin skedar autorun.inf, janë instaluar të drejtat e nevojshme dhe regjistrimi gjurmohet kod me qëllim të keq. Ju mund të shkarkoni Bitdefender USB Immunizer (http://labs.bitdefender.com/projects/usb-immunizer/overview/), duke përdorur lidhjen.

Shkojmë në sit dhe klikojmë në butonin e shëndetshëm Shkarko në të djathtë.

Nisni programin dhe klikoni i Prano.

Programi do të skanojë disqet tuaja flash dhe do t'i shfaqë ato listën e plotë, disqet flash të pambrojtura do të jenë të kuqe.

Klikoni në flash drive që ju nevojitet dhe procesi i mbrojtjes së tij do të fillojë.

Pas disa sekondash, flash drive do të bëhet i gjelbër, që do të thotë se është i sigurt.

Unë ju këshilloj të shkoni te cilësimet dhe të vendosni mbrojtje automatike për të gjitha pajisjet USB.

Siç mund ta shihni, gjithashtu metodë e madhe mbrojnë disqet flash nga viruset.

Siguria me programin Ninja Pendisk

Ne vazhdojmë kërkimet e mëtejshme dhe siguria kompjuterike dhe ne kemi mjetin tjetër rrugës, të quajtur Ninja Pendisk. Shërbimi është gjithashtu plotësisht falas dhe nuk kërkon instalim; nga funksionaliteti i tij mundet

  • skanoni një flash drive për viruse
  • zbulimi automatik i pajisjeve flash
  • diagnostikon mediat flash për mbrojtje

Sapo të ekzekutoni programin, ai mbron automatikisht diskun tuaj flash nga viruset. Mund ta shkarkoni Ninja Pendisk nga lidhja www.ninjapendisk.com, shkoni në faqen e internetit dhe klikoni Shkarko.

Pas nisjes së Ninja Pendisk, do të shihni një dritare që ju kërkon të futni një USB flash drive.

Sapo ta futni, programi juaj do ta zbulojë automatikisht dhe do të instalojë mbrojtjen, do të duhen rreth 3 sekonda dhe dalja do të jetë një flash drive i sigurt.

Duke vendosur të drejtat e nevojshme

Pra, nëse nuk keni nevojë për një program për të mbrojtur flash drive-in tuaj, atëherë ekziston një metodë tjetër pa e përdorur atë. Qëllimi i tij është të vendosë të drejtat e nevojshme pajisje usb. Duhet të keni një flash drive të formatuar në sistemin e skedarëve NTFS; ai ka qenë prej kohësh i paracaktuar në Windows.

Dhe kështu hapni Start > Control Panel > Folder Options

Në Windows 7, mund të hapni My Computer, shtypni ALT, menyja kryesore zgjidhni Mjetet > Opsionet e dosjeve

Shkoni te skeda View dhe zgjidhni kutinë, nëse dëshironi të përdorni magjistarin sigurisht akses publik(rekomandohet). Ne kursejmë gjithçka.

Tani krijoni një dosje Documents në flash drive tuaj, për shembull. Klikoni me të djathtën në flash drive dhe zgjidhni vetitë. Shkoni te skeda "Siguria", fshini të gjithë atje, përveç grupit gjithçka, më pas zgjidhni atë dhe klikoni "Ndrysho". Ju do të përfshiheni në të ashtuquajturën listë aksesi ose ACL profesionale. Ne vendosëm vetëm kutitë e kontrollit

  • Lexoni dhe ekzekutoni
  • Lista e përmbajtjes së dosjeve
  • Leximi

hiqni gjithçka tjetër.

Klikoni "Apliko", do të shfaqet një paralajmërim, klikoni "Vazhdo".

Tani shkoni te vetitë e dosjes, gjithashtu duke klikuar me të djathtën, skeda e sigurisë. Ne fshijmë atje, si dhe të gjithë përveç grupit Everyone, dhe kontrollojmë të gjitha kutitë për të.

Tani, ruajini të gjithë skedarët në dosjen e dokumenteve dhe asnjë virus i vetëm nuk do të jetë në gjendje të shkruajë në rrënjën tuaj. Kur përpiqeni të shkruani diçka, kjo dritare gabimi do të shfaqet në rrënjën e flash drive.

Virusi thjesht nuk ka të drejta, dhe në këtë mënyrë flash drive mbrohet nga viruset e ndezjes automatike si autorun.inf. Mund të ktheni gjithçka duke përdorur formatimin normal.

Panda USB Vaccine Utility

Nëse keni menduar se kjo ishte e gjitha, atëherë keni gabuar, ka më shumë program i lezetshëm për të mbrojtur një flash drive të quajtur Panda Vaksina USB. Parimi i tij është i njëjtë me paraardhësit, por ka edhe avantazhe si fikja e makinës ndezje flash në sistem, edhe pse kjo mund të bëhet me dorë, le ta shkarkojmë, këtë mund ta bëni në research.pandasecurity.com. Le të fillojmë, ju do të përshëndeteni nga magjistari i instalimit.

Ne jemi dakord me licencën

Vendosni kutitë e kontrollit si në foton më poshtë

Të gjitha Panda USB Vaksina është instaluar, le ta lançojmë. Siç mund ta shihni, ajo gjeti flash drive dhe në të djathtë ka një buton Vaccinate USB

Mbrojtja do të fillojë. Pas kësaj ju do të keni statusin e vaksinuar

Për të qenë i sinqertë, për mendimin tim më së shumti opsioni më i mirë, ky është përdorimi i një metode me të drejta për grupet dhe sigurisht që duhet ta keni të instaluar në sistemin tuaj paketë antivirus, çdo kompani që ju pëlqen, e cila gjithsesi do t'ju sigurojë, pasi asgjë nuk qëndron ende, përfshirë viruset

Kur kompjuteri juaj është i infektuar me viruse në një masë të tillë që sistemi operativ as nuk fillon më, ka vetëm një rrugëdalje - SKANI KUR TË NGARKONI.

Kjo do të thotë, ne duhet ta skanojmë atë edhe përpara se sistemi operativ të fillojë, të gjejmë të gjitha programet me qëllim të keq dhe t'i heqim ato. Më pas rindizni kompjuterin tonë dhe shijoni përsëri gjendjen e tij të punës.

Fakti është se kur hasa për herë të parë një problem kur kompjuteri ishte i infektuar me një virus dhe sistemi operativ refuzoi të fillonte, thjesht u tmerrova. Zakonisht, nëse ka një virus në kompjuterin tuaj, ju thjesht e gjeni atë duke përdorur një program antivirus dhe e hiqni atë. Dhe pastaj sistemi nuk u nis fare. Thjesht, pas ndezjes së kompjuterit, u shfaq një dritare ku pyetej se si të dërgoni një SMS si zakonisht, të vendosni një kod etj. Me pak fjalë një tjetër SHKURORIZIMI PER PARA!

Çfarë vendosa të bëja menjëherë? Unë menjëherë arrita në përfundimin se ishte e nevojshme. E bëra këtë dhe u tmerrova kur virusi përsëri e pengoi sistemin të fillonte. Si keshtu? Çfarë duhet bërë nëse RININSTALIMI I SISTEMIT NUK NDIHMOI?

Shpëtimi mund të jetë skanimi i kompjuterit tuaj për viruse kur e ngarkoni! Është mirë që e mbaja mend këtë, por nuk e kisha përdorur kurrë më parë.

Ne duhet të djegim një imazh në një disk ose flash drive program antivirus. Imazhe të tilla mund të gjenden në faqet zyrtare të zhvilluesve të antiviruseve si Kaspersky, Doctor Web, etj.

Në këtë mësim do t'ju tregoj se si të bëni një imazh të antivirusit Kaspersky, ta shkruani atë në një USB flash drive dhe të skanoni të gjithë disqet në kompjuterin tuaj, duke hequr të gjitha viruset.

Pra, tani do të fillojmë të krijojmë USB flash drive bootable me antivirus.

Për këtë na duhen:

1. USB flash drive i formatuar.

2. Imazhi i antivirusit Kaspersky

3. Një program për të shkruar një imazh në një flash drive.

Shpresoj se tashmë keni një flash drive, gjithçka që duhet të bëni është të shkarkoni programet e nevojshme.

Së pari, le të shohim programin. Klikoni dy herë mbi skedarin e shkarkuar me butonin e majtë të miut.

Më pas, në dritaren që hapet, specifikoni dosjen për të shpaketuar programin ose lëreni atë si parazgjedhje, më pas do të shpaketohet në të njëjtin vend ku është. Klikoni butonin "Instalo".

Pas shpaketimit, programi do të fillojë automatikisht. Klikoni butonin "Shfleto".

Ne tregojmë në kompjuter se ku ndodhet Imazhi ISO Kaspersky.

Pasi të specifikohet rruga për në imazh, ju duhet zgjidhni USB drive, mbi të cilin do të regjistrohet antivirusi Kaspersky dhe klikoni butonin "Start".

Disku ynë flash duhet të jetë i formatuar për përdorim të skedarëve. Sistemet FAT ose FAT32. Prandaj, nëse e kemi formatuar më parë në NTFS, do të shfaqet një dritare ku duhet të konfirmojmë formatimin në FAT32. Klikoni "Po".

Regjistrimi ka filluar. Ne jemi në pritje të përfundimit.

Pas flash drive bootable me antivirusin e krijuar, do të shfaqet një dritare me tekstin: Kaspersky Disku i shpëtimit regjistruar me sukses. Klikoni "OK".

Tani duhet të përgatisim kompjuterin për nisja ngapajisje ruajtëse USB. Ju duhet të shkoni në BIOS dhe ta vendosni atë të niset nga një flash drive. Unë do t'ju tregoj duke përdorur BIOS-in tim si shembull. Mund të jetë ndryshe për ju, por procesi do të jetë i ngjashëm, gjithsesi!

Ne rinisim kompjuterin, mos e hiqni flash drive me antivirusin e regjistruar nga kompjuteri.

Kur rindizni PC-në, duhet të futemi në BIOS, për ta bërë këtë shtypim në tastierë Tasti DELETE ose F2 gjithçka varet nga motherboard juaj.

Pasi të keni hyrë në BIOS, gjeni skedën Boot, zgjidhni artikullin Hard disk Drejtues.

Së pari vendosim USB.

Ne ruajmë cilësimet e bëra duke përdorur tastin F10 dhe dalim.

Tani kompjuteri ynë niset nga një flash drive.

Nëse kemi bërë gjithçka siç duhet, atëherë Kaspersky do të nisë brenda pak sekondash. Këtu na kërkohet të shtypim tastin "Enter". Le të shtypim.

Pastaj, duke përdorur shigjetat në tastierë, zgjidhni gjuhën "Rusisht".

Ne i pranojmë kushtet Marrëveshja e licencës duke shtypur tastin 1.

Në ditët e sotme, është shumë e zakonshme që përdoruesit të përdorin versione portative të ndryshme aplikacionet kompjuterike, deri në produktet me funksionalitet antivirus. Shumë përdorues të rinj dhe me përvojë zgjedhin opsionin e shkarkimit të një antivirusi për një flash drive falas në një version portativ, në vend që të shpenzojnë burimet kompjuterike në një produkt të integruar në sistem për skanimin e tij të vazhdueshëm. Eshtë e panevojshme të thuhet, funksionalitetin standard aplikimi antivirus konsumon shumë burime kompjuterike, duke filluar nga kujtesë e gjallë dhe duke përfunduar me një ngarkesë në CPU?! Por unë mendoj se të gjithë e dinë për këtë nga dora e parë!

Kur vendosin të shkarkojnë një antivirus për një flash drive falas, përdoruesit, theksoj, veçanërisht për ata që nuk e dinë, ndjejnë përfitime të mëdha nga përdorimi i këtij versioni të veçantë, i cili konsiston në avantazhet e mëposhtme! Kështu, avantazhi kryesor i një antivirus për një flash drive, i përfaqësuar nga një version portativ i arritshëm Shkarko falas, është aftësia për të punuar nën ndonjë sistemi operativ dhe në çdo pajisje, përkatësisht. Duke e pasur këtë në një disk USB software, keni mundesi te krijoni mbrojtje per cdo laptop apo celular duke minimizuar humbjen e kohës së çmuar.

Shkarkoni antivirusin Kaspersky për flash drive falas

Një avantazh tjetër i rëndësishëm i antivirusit, i krijuar posaçërisht për disqet flash dhe i paraqitur për shkarkim falas nga portali ynë, është mbrojtja proaktive e përmirësuar, duke garantuar minimizimin e të gjithë depërtimit. sulmet në rrjet. Sado e habitshme t'ju duket, e lëvizshme aplikacionet celulare të kësaj klase, pa asnjë kufizim dhe si versione të plota. Kështu, është e sigurt të thuhet se ky version nuk është i ndryshëm nga antivirus i plotë sipas funksionalitetit të tij, të cilin mund ta verifikoni lehtësisht vetë duke iu drejtuar respektimit të paparë të këshillave që dhashë pak më lart nga një përdorues me përvojë dhe profesionist.


Ndër të tjera, duhet theksuar se Kaspersky Anti-Virus për një flash drive funksionon, në krahasim me versioni i plotë, absolutisht falas, pasi do ta verifikoni duke e shkarkuar shpejt në kompletin e shpërndarjes me qëllim të instalimit të mëvonshëm, i cili, nga rruga, nuk merr më shumë se gjashtëdhjetë sekonda kohë. Gjëja kryesore, për mendimin tim, nuk është ta kërkojmë atë zgjidhje alternative dhe në asnjë rrethanë nuk duhet të keni dyshime thelbësore për këtë.


Gjeni një besim të vërtetë në gjithçka që thashë më lart, si përdorues me përvojë aplikacionet në një version portativ, por larg funksionalitetit të pakufizuar, do të ndihmoheni duke ndjekur drejtpërdrejt lidhjen e pasqyrës në rrjedhën e poshtme, e cila garanton shpejtesi maksimale shkarkime.

Ky është gjithmonë rasti me sigurinë. Ia vlen të relaksoheni dhe, pasi keni biseduar me një mik, futni flash drive-in e tij në kompjuterin tuaj që funksionon mirë, dhe kur të pyesni Kaspersky - a duhet ta kontrollojmë këtë flash drive, ju përgjigjeni me zemër të lehtë - jo, jo... Dhe pastaj merrni argëtim për gjithë fundjavën...

Dhe edhe më shpesh ekziston një situatë tjetër - kur duhet të futni flash drive tuaj në kompjuterin e dikujt tjetër. Ky nuk është domosdoshmërisht kompjuteri i miqve, tani mund të kapni një virus në një studio printimi fotografish, madje edhe në zyrën e taksave...

Në këtë artikull do t'ju tregoj se si të mbroni kompjuterin dhe flash drive tuaj nga viruset pa programe shtesë.

Do të mësoni 3 metodat cilësore, të testuara me kohë, të cilat kursejnë në shumicën e rasteve.

Mos hyni në regjistër nëse nuk e keni bërë kurrë këtë dhe keni pak ide për ndryshimin midis një seksioni dhe një parametri, dhe si krijohen parametrat dhe ndryshohen vlerat e tyre!

1. Mbroni kompjuterin tuaj nga viruset në një flash drive. Çaktivizo ngarkimin automatik.

Le të fillojmë duke mbrojtur së pari kompjuterin tuaj nga disqet flash të infektuar. Asnjëherë nuk e dini se ku kemi futur flash drive-in tonë, ose dikush ka ardhur tek ne me një flash drive të panjohur...

Për mbrojtje e besueshme Për të mbrojtur kompjuterin tuaj nga viruset në disqet USB, thjesht çaktivizoni ngarkimin automatik (autorun) në të gjithë disqet e lidhur me kompjuterin. Për ta bërë këtë, mund të përdorni programe speciale ( Anti autorun), ose bëni cilësime të thjeshta.

Anti-autoranështë një program për mbrojtjen e disqeve flash, kartave të kujtesës, lojtarëve mp3-4 dhe mediave të tjera të ruajtjes së lëvizshme nga viruset.

Të gjitha veprime të mëtejshme bëhet me të drejtat e administratorit.

Mënyrat për të mbrojtur kompjuterin tuaj nga ndezja automatike në disqet flash

1. Çaktivizo autorun në politikat e grupit

Hap redaktuesin e politikave të grupit lokal:

Start - Run (Win+R) - gpedit.msc ose në shiritin e kërkimit filloni të shkruani "group"

Konfigurimi i kompjuterit - Modelet administrative - Të gjitha cilësimet - çaktivizo luajtjen automatike


Klikoni me të djathtën - Ndrysho - Aktivizo - Të gjitha pajisjet - Apliko.

2. Çaktivizoni autorun duke përdorur redaktorin e regjistrit

Ju gjithashtu mund të çaktivizoni plotësisht autorun nga të gjitha disqet duke përdorur Redaktorin e Regjistrit.

Hapni Redaktorin e Regjistrit (Win+R). Hap një fije

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

dhe në vlerën e parametrit binar " NoDriveTypeAutoRun", dhe në vend të "95" (ose "91") shkruani "FF".

Vlerat kryesore të vlefshme:
0x1 - çaktivizoni autorun në disqet e llojeve të panjohura
0x4 - çaktivizoni fillimin automatik të pajisjeve të lëvizshme
0x8 - çaktivizoni fillimin automatik të pajisjeve jo të lëvizshme
0x10 - çaktivizoni fillimin automatik të disqeve të rrjetit
0x20 - çaktivizoni autorun e disqeve CD
0x40 - çaktivizoni autorun e disqeve RAM
0x80 - çaktivizoni autorun në disqet e llojeve të panjohura
0xFF - çaktivizoni autorun për të gjithë disqet.

Në Windows XP, ky çelës mungon si parazgjedhje (as vetë seksioni Explorer), kështu që mund t'ju duhet të krijoni një seksion dhe parametër përkatës të Explorer. NoDriveTypeAutoRun, i cili kontrollon nisjen e pajisjes.

Të gjitha ndryshimet në regjistër hyjnë në fuqi pas një rindezjeje.

3. Shkruani në regjistrin e skriptit

Metoda e mëposhtme ofron opsione më të avancuara për heqjen e vrimave të sigurisë potencialisht të rrezikshme të sistemit, duke përfshirë ato që lidhen me autorun.

Krijoni një skedar reg të personalizuar (për shembull, me emrin noautorun.reg) me përmbajtjen e mëposhtme:

Dritaret Redaktori i Regjistrit Versioni 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]

«*.*»=»»


"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:000000ff
"NoFolderOptions"=dword:00000000


"CheckedValue"=dword:00000001


@="@SYS:Nuk ekziston"


"AutoRun"=dword:00000000

Pastaj vraponi këtë skedar, dhe përgjigjuni "Po" pyetjes së sistemit në lidhje me bërjen e ndryshimeve.

Mund ta çaktivizoni autorun përkohësisht (për shembull, nëse nuk keni të drejta administratori), ndërsa lidhni pajisjen (flash drive) duke mbajtur të shtypur tastin Ndërrimi. Në këtë rast, rekomandohet të hapni flash drive jo përmes "My Computer" (përndryshe autorun do të funksionojë), por përmes Explorer.

2 Mbroni flash drive duke përdorur autorun.inf

Njëherë e një kohë, për të mbrojtur një USB flash drive nga viruset, konsiderohej e mjaftueshme krijimi i një skedar bosh autorun.inf dhe cakto leje vetëm për lexim për të. Në këtë rast, virusi nuk mund të krijohej atje dosjen e vet fillimi, pasi një skedar i tillë ekzistonte tashmë dhe kishte atributet e duhura.

Thelbi i metodës është mbrojtja dosje speciale i cili është përgjegjës për nisje automatike program në momentin kur disku është i lidhur me sistemin.

Skedari quhet autorun.inf. Viruset e duan atë.

Fakti është se nëse shkruani një virus në një flash drive dhe më pas specifikoni një komandë në autorun.inf për ta nisur atë, atëherë programi me qëllim të keq do të lansohet çdo herë që lidhni diskun me sistemin.

Pra, për të mbrojtur flash drive-in tuaj, bëni sa më poshtë:

Hapi 1. Hapur redaktori i tekstit"Notepad" (Fillimi - Aksesorët - Notepad).

Hapi 2. Kopjoni këto rreshta dhe ngjisni ato në Notepad:

attrib -S -H -R -A autorun.*
del autorun.*
attrib -S -H -R -A riciklues
rd "\\?\%~d0\recycler\" /s /q
attrib -S -H -R -A i ricikluar
rd "\\?\%~d0\ricikluar\" /s /q
mkdir "\\?\%~d0\AUTORUN.INF\LPT3"
attrib +S +H +R +A %~d0\AUTORUN.INF /s /d
mkdir "\\?\%~d0\RICYCLED\LPT3"
attrib +S +H +R +A %~d0\RICYCLED /s /d
mkdir "\\?\%~d0\RECYCLER\LPT3"
attrib +S +H +R +A %~d0\RECYCLER /s /dattrib -s -h -r autorun.*
del autorun.*
mkdir %~d0AUTORUN.INF
mkdir "?%~d0AUTORUN.INF.."
attrib +s +h %~d0AUTORUN.INF

Mund të zgjidhni tekstin me miun, ta kopjoni atë në clipboard, më pas të kaloni në Notepad dhe të ekzekutoni komandën e ngjitjes.

Çfarë kuptimi kanë këto komanda? Si punon?

Së pari, ne fshijmë skedarët ose dosjet që virusi mund të ketë krijuar duke hequr atributet e sigurisë prej tyre.

Kjo lloje të ndryshme skedarë të quajtur autorun, dosje ricikluese dhe të ricikluara, të maskuara si kosh riciklimi.

Pastaj krijojmë një dosje të quajtur Autorun.inf në një mënyrë të veçantë, që përmban një dosje me emrin e sistemit LPT3. Që nga ditët e DOS-it të paharrueshëm, ka pasur një sërë emrash që nuk mund të përdoren për të emërtuar skedarë dhe dosje me të cilat nuk mund të kryhet asnjë operacion. Një shembull i emrave të tillë të rezervuar: LPT1, LPT2, LPT3, PRN, CONF, con, nul, AUX, COM1…. dhe të tjerët. Provoni të krijoni një dosje, të themi PRN. Ju nuk do të keni sukses. Ju nuk mund të krijoni një dosje duke përdorur mjetet normale të Windows. Por ka një mënyrë. Kjo është ajo që përdoret në këtë skenar.
Linjë

mkdir "\\?\%~d0\autorun.inf\LPT3" do të thotë:

mkdir- komanda për të krijuar një direktori.
\\?\ - kjo është pikërisht ajo që ndihmon për të krijuar një dosje me një emër të rezervuar të sistemit.
%~d0\- përcaktimi i një drejtorie specifike.

Nëse specifikoni f:\ në vend të kësaj, atëherë mund ta ekzekutoni skriptin nga kudo; ai do ta krijojë atë në diskun f:.
autorun.inf dhe LPT3 janë emrat e drejtorive që do të krijohen.

Nga rruga, ju mund ta fshini këtë dosje në të njëjtën mënyrë, por nuk ka asnjë mënyrë tjetër. Nëse dëshironi të fshini, ekzekutoni në vijën e komandës:

rmdir\\?\f:\autorun.inf\,

ku f: është disku nga i cili fshijmë dosjen “autorun.inf”.

Një pikë tjetër: shtimi i atributeve në dosje është mbrojtje shtesë.
Ekipi atribut shton atributet e mëposhtme në këto dosje: sistem, i fshehur, vetëm për lexim, arkiv.

Hapi 3. Ruani dokumentin në një flash drive në një skedar me zgjatim shkopi. Patjetër në një flash drive dhe gjithmonë me zgjerimin e shkop. Emri mund të jetë çdo gjë, për shembull: locker.bat

Hapi 4. Hapni Explorer, shkoni te USB flash drive dhe ekzekutoni skedarin.

Pas nisjes, do të krijohet një dosje AUTORUN.INF me atribute që e mbrojnë nga regjistrimi dhe e fshehin nga sytë kureshtarë.

Tani, nëse futni një USB flash drive në një kompjuter të infektuar, virusi nuk do të jetë në gjendje të ndryshojë skedarin e nisjes. Sepse në vend të një skedari ne kemi një dosje, dhe është gjithashtu e fshehur dhe e mbrojtur nga shkrimi. Asgjë nuk do të funksionojë për të.

Por shikoni: virusi mund të shkruajë veten në një vend tjetër në disk ose të ndryshojë një skedar.

Prandaj, futni një flash drive në kompjuterin tuaj pa frikë dhe - unë rekomandoj fuqimisht - kontrolloni atë për viruse. Koha e shpenzuar për kontrollin nuk është në përpjesëtim me humbjet që do të ndodhin pasi sistemi të infektohet me një virus.

Ju lutemi vini re: mbrojtja jonë parandalon vetëm modifikimin e skedarit autorun.

Për të mbrojtur një disk tjetër flash, kryeni një vaksinim: kopjoni skedarin locker.bat mbi të dhe ekzekutoni atë në Explorer.

3. Mbroni flash drive tuaj nga viruset.

Mbrojtja është shumë cilësore, për mendimin tim më e mira, është e testuar nga koha dhe viruset, kursen në 99% të rasteve!

Një flash drive i bërë duke përdorur këtë metodë, pas kontaktit me një laptop infektiv, ose më saktë me dhjetëra laptopë, do të mbetet i pastër kristal. Kështu që ne e bëjmë atë pa hezitim!

1. Kontrolloni llojin e sistemit të skedarëve.

Shkoni te "My Computer", gjeni flash drive-in tonë, klikoni mbi të klikoni me të djathtën miun, pastaj zgjidhni " Prona" dhe ne shohim foton e mëposhtme:

Nëse ju, si unë, keni një dosje Sistemi NTFS, pastaj kaloni në pikën tjetër. Për ata me Fat32, ju duhet të ndryshoni sistemi i skedarëve. Kjo mund të bëhet vetëm me formatim.

Klikoni me të djathtën në diskun e lëvizshëm dhe zgjidhni "Format" - NTFS - Format i shpejtë.

Shpresoj se jeni të vetëdijshëm se formatimi do të fshijë të gjitha të dhënat nga flash drive.

2. Krijoni një dosje për të dhënat.

Krijoni një dosje bosh në flash drive. Për shembull - 'Të dhënat'

3. Ne mbyllim aksesin në flash drive.

Hapni përsëri vetitë e diskut të lëvizshëm, skeda .

Ne shohim kolonën "Lejo" me shenja kontrolli. Kjo do të thotë se jemi të hapur akses të plotë, mund të krijoni skedarë të rinj, të fshini, modifikoni e kështu me radhë pa asnjë problem. Viruset janë thjesht të lumtur për shkak të kësaj dhe përdorin me mjeshtëri lirinë e tyre.

Meqenëse kategorikisht nuk jemi të kënaqur me këtë çështje, klikojmë në butonin "Ndrysho". Në dritaren që shfaqet, zgjidhni të gjitha kutitë e kontrollit përveç " Lista e përmbajtjes së dosjeve"Dhe" Leximi" dhe klikoni "Ok".

Kështu, ne bllokuam hyrjen në flash drive. Tani, nëse doni të krijoni mbi të dosje e re ose skedar (ose kopje), do të marrim një gabim. Nuk do të funksionojë për të kryer funksionin "dërgoni në". makinë e lëvizshme" Por Lajme te mira Fakti është se virusi nuk do të jetë në gjendje të regjistrohet në flash drive në këtë situatë.

4. Hapni të drejtat e hyrjes në dosjen e krijuar

Ne duhet të kthejmë të gjitha të drejtat në dosjen që kemi krijuar në rrënjën e flash drive, përndryshe do të jetë e pamundur jo vetëm për viruset, por edhe për ne të punojmë me të. Për ta bërë këtë, si zakonisht, kliko me të djathtën në dosje dhe "Properties" - Ndrysho dhe kontrollo të gjitha kutitë në " Lejo».

Pasi të klikoni OK, instalohet mbrojtja nga viruset e flash drive.

Të gjitha të dhënat do të ruhen në këtë dosje dhe do të kenë akses të plotë. Gjithmonë mund të fshini, krijoni, kopjoni, riemërtoni... ose të bëni ndonjë gjë me skedarë dhe dosje. Por viruset (më saktë, siç thashë menjëherë, jo të gjithë, por 99% me siguri) nuk do të jenë në gjendje të bëjnë asgjë, pasi ato zvarriten automatikisht në dosjen rrënjë.

Mos harroni se është shumë më e lehtë të parandaloni që një virus të futet në një flash drive sesa të riparoni dëmin më vonë.

Disqet flash vlerësohen kryesisht për transportueshmërinë e tyre - informacionin e nevojshëm gjithmonë me ju, mund ta shikoni në çdo kompjuter. Por nuk ka asnjë garanci që një nga këta kompjuterë nuk do të jetë një terren pjellor për malware. Prania e viruseve në një makinë të lëvizshme sjell gjithmonë me vete pasoja të pakëndshme dhe shkakton bezdi. Ne do të shikojmë më tej se si të mbroni median tuaj të ruajtjes.

Mund të ketë disa qasje ndaj masave mbrojtëse: disa janë më komplekse, të tjera janë më të thjeshta. Në këtë rast ato mund të përdoren programet e palëve të treta ose Mjetet e Windows. Masat e mëposhtme mund të jenë të dobishme:

  • konfigurimi i antivirusit për skanim automatik flash drives;
  • çaktivizimi i autorun;
  • përdorimi i shërbimeve të veçanta;
  • duke përdorur linjën e komandës;
  • mbrojtje autorun.inf.

Mos harroni se ndonjëherë është më mirë të kaloni pak kohë në veprime parandaluese sesa të përballeni me infeksionin jo vetëm të flash drive, por të gjithë sistemit.

Metoda 1: Vendosja e një antivirusi

Është për shkak të neglizhencës mbrojtje antivirus malware po përhapet në mënyrë aktive në të gjithë pajisje të ndryshme. Megjithatë, është e rëndësishme jo vetëm që të ketë antivirus i instaluar, por edhe prodhojnë cilësimet e sakta për skanimin dhe pastrimin automatik të flash drive-it të lidhur. Në këtë mënyrë ju mund të parandaloni kopjimin e virusit në kompjuterin tuaj.

Metoda 2: Çaktivizimi i AutoPlay

Shumë viruse kopjohen në PC falë skedarit "autorun.inf", ku specifikohet nisja e ekzekutuesit skedar me qëllim të keq. Për të parandaluar që kjo të ndodhë, mund të çaktivizoni nisjen automatike të medias.

Kjo procedurë kryhet më së miri pasi flash drive të jetë skanuar për viruse. Kjo bëhet si më poshtë:



Kjo metodë nuk është gjithmonë e përshtatshme, veçanërisht nëse përdorni CD me menu të gjerë.

Metoda 3: Programi i vaksinës Panda USB

Për të mbrojtur disqet flash nga viruset, ato u krijuan shërbimet e veçanta. Një nga më të mirat është vaksina Panda USB. Ky program gjithashtu çaktivizon AutoRun në mënyrë që malware të mos mund ta përdorë atë për të kryer punën e tij.

Për të përdorur këtë program, bëni këtë:


Metoda 4: Përdorimi i linjës së komandës

Krijo "autorun.inf" me mbrojtje kundër ndryshimeve dhe mbishkrimit, mund të përdorni disa komanda. Bëhet fjalë për ja për çfarë bëhet fjalë:



Ju lutemi vini re se çaktivizimi i AutoRun mund të mos funksionojë për të gjitha llojet e mediave. Kjo vlen, për shembull, flash drives bootable, USB e drejtpërdrejtë e kështu me radhë. Lexoni udhëzimet tona për krijimin e mediave të tilla.

Metoda 5: Mbroni "autorun.inf"

Një skedar fillestar plotësisht i mbrojtur mund të krijohet gjithashtu manualisht. Më parë, ishte e mjaftueshme që thjesht të krijoni një skedar bosh në një flash drive "autorun.inf" me të drejta "vetëm për lexim", por sipas shumë përdoruesve, kjo metodë nuk është më efektive - viruset kanë mësuar ta anashkalojnë atë. Prandaj, ne përdorim një opsion më të avancuar. Si pjesë e kësaj, supozohen veprimet e mëposhtme:


Këto komanda fshijnë skedarët dhe dosjet "autorun", "riciklues" Dhe "ricikluar", e cila tashmë mund të "me shkronjë të madhe" virus. Pastaj krijohet dosje e fshehur Autorun.inf me të gjitha atributet mbrojtëse. Tani virusi nuk do të jetë në gjendje të ndryshojë skedarin "autorun.inf", sepse në vend të kësaj do të ketë një dosje të tërë.

Ky skedar mund të kopjohet dhe të ekzekutohet në disqe të tjera flash, duke kryer kështu një lloj "vaksinimi". Por mbani mend se nuk rekomandohet të kryhen manipulime të tilla në disqet që përdorin aftësitë AutoRun.

Parimi kryesor i masave mbrojtëse është parandalimi i viruseve nga përdorimi i autorun. Kjo mund të bëhet ose me dorë ose duke përdorur programe të veçanta. Por ende nuk duhet të harroni kontrollimin periodik të diskut për viruse. Në fund të fundit, malware nuk lëshohet gjithmonë përmes AutoRun - disa prej tyre ruhen në skedarë dhe presin në krahë.

Artikujt më të mirë mbi këtë temë