Προστασία μονάδων flash από ιούς. USB Disk Security – προστατεύει τον υπολογιστή σας από ιούς από μονάδες flash USB. Ανοίξτε τα δικαιώματα πρόσβασης στον δημιουργημένο φάκελο

ΣΕ Καθημερινή ζωήΠολύ συχνά πρέπει να ανταλλάσσουμε πληροφορίες έξω από το σπίτι και χωρίς να χρησιμοποιούμε τον υπολογιστή μας, κάτι που είναι πιο εύκολο να εγγραφεί σε αφαιρούμενη μονάδα USB. Αλλά λόγω του γεγονότος ότι το Διαδίκτυο είναι πλέον γεμάτο ιούς, είναι πιθανό ότι όταν μια μονάδα flash αλληλεπιδρά με τον υπολογιστή κάποιου άλλου, οι ιοί, ο Θεός φυλάξοι, που βρίσκονται στο τερματικό θα μεταναστεύσουν στη συσκευή αποθήκευσης σας. Θα μιλήσουμε περαιτέρω για τον τρόπο προστασίας μιας μονάδας flash από ιούς. Δεν θα εξετάσουμε μεθόδους που σχετίζονται με τη δημιουργία εκτελέσιμων κωδικών, καθώς θα είναι αρκετά δύσκολο για τους απλούς χρήστες να κατανοήσουν αυτήν την τεχνική, αλλά θα περιοριστούμε στις απλούστερες μεθόδους.

Γιατί χρειάζεστε αφαιρούμενη προστασία αποθήκευσης;

Το ίδιο μπορεί να ειπωθεί για την κατάσταση όταν πρέπει, ας πούμε, να υποβάλετε ηλεκτρονικές φορολογικές δηλώσεις. Πού είναι η εγγύηση ότι τα τερματικά που υποτίθεται ότι διαβάζουν πληροφορίες από τη συσκευή σας δεν έχουν μολυνθεί; Παρά τις μεθόδους προστασίας που χρησιμοποιούνται, μπορούν επίσης να περιέχουν ιούς, οι οποίοι καλύπτονται μέχρι ένα ορισμένο σημείο.

Τι να κάνετε εάν χρησιμοποιείτε τη μονάδα flash κάποιου άλλου στον υπολογιστή σας;

Θα μιλήσουμε για την κατάργηση ή όχι των απειλών που εντοπίστηκαν λίγο αργότερα, αλλά προς το παρόν ας επικεντρωθούμε στον τρόπο προστασίας δικό του υπολογιστήένα ψηφιακό τερματικό ή φορητό υπολογιστή εάν έχετε να αντιμετωπίσετε τα μέσα αποθήκευσης άλλων ανθρώπων.

Πιθανώς όλοι έχουν αντιμετωπίσει το γεγονός ότι κατά την εισαγωγή μιας μονάδας USB στην αντίστοιχη θύρα, το λειτουργικό σύστημα ή το πρόγραμμα προστασίας από ιούς λογισμικόυποβάλετε ένα αίτημα για έλεγχο των μέσων για ιούς. Συζητώντας με φίλους, πολλοί αγνοούν τέτοια αιτήματα, πιστεύοντας ότι είναι απολύτως περιττό. Αλλά μάταια! Είναι αυτή τη στιγμή που η συσκευή του υπολογιστή σας μπορεί να μολυνθεί.

Εάν το αίτημα αγνοήθηκε, αφού το σύστημα εντοπίσει τα μέσα, χρησιμοποιήστε τον τυπικό σαρωτή. Πώς να ελέγξετε μια μονάδα flash για ιούς; Είναι απολύτως απλό! Σχεδόν κάθε antivirus ενσωματώνει τις εντολές του σε συμφραζόμενα Μενού των Windows. Επομένως, μέσω του RMB στον αφαιρούμενο δίσκο, επιλέξτε γρήγορος έλεγχος. Με τουλάχιστον, τουλάχιστον με αυτόν τον τρόπο μπορείτε να προστατευτείτε από μη εξουσιοδοτημένη εισβολή απειλών.

Πώς να προστατέψετε μια μονάδα flash από ιούς: επιλογές

Κατ 'αρχήν, αν μιλάμε για τις απλούστερες μεθόδους προστασίας, τουλάχιστον δύο κύριες λύσεις μπορούν να διακριθούν μεταξύ τους: περιορισμός της πρόσβασης στα μέσα ενημέρωσης όσον αφορά την εγγραφή πληροφοριών σε αυτά και αποκλεισμός χρησιμοποιώντας ειδικά προγράμματα. Γενικά, η μέθοδος ήταν πολύ πιο απλή.

Το γεγονός είναι ότι οι ιοί, κατά κανόνα, δημιουργούν τα δικά τους αρχεία αυτόματης εκκίνησης Autorun.inf σε αφαιρούμενα μέσα με το κρυφό χαρακτηριστικό, τα οποία ενεργοποιούνται τη στιγμή που η συσκευή συνδέεται με τον υπολογιστή. Το ερώτημα πώς να προστατεύσετε μια μονάδα flash από μόλυνση από ιούς λύθηκε πολύ απλά. Το μόνο που έπρεπε να κάνετε ήταν να δημιουργήσετε ένα παρόμοιο κενό αρχείοστα μέσα και ορίστε το χαρακτηριστικό "Μόνο για ανάγνωση" για αυτό, έτσι ώστε ο ιός να μην μπορεί να το αντικαταστήσει. Επί αυτή τη στιγμήΟρισμένες απειλές μπορούν να παρακάμψουν τέτοιους περιορισμούς και είναι απαραίτητο να εγγραφούν στο ίδιο το αρχείο πρόσθετες εντολές. Αν και, ως η απλούστερη επιλογή προστασίας, αυτή η τεχνική λειτουργεί για ορισμένους ιούς.

Πώς να προστατέψετε μια μονάδα flash από ιούς μέσω της γραμμής εντολών;

Αρχικά, θα παρουσιάσουμε μία από τις απλούστερες μεθόδους προστασίας, η οποία μπορεί να φαίνεται κάπως περίπλοκη στον μέσο χρήστη, ωστόσο, λειτουργεί σχεδόν πάντα.

Για να το κάνετε αυτό θα χρειαστεί να τρέξετε γραμμή εντολώνεκ μέρους του διαχειριστή και, στη συνέχεια, εισαγάγετε τις γραμμές που εμφανίζονται στην παραπάνω εικόνα, υποθέτοντας ότι το γράμμα του απαιτούμενου αφαιρούμενου μέσου είναι "E". Πως δουλεύει; Αυτές οι εντολές εμποδίζουν την πρόσβαση στο αρχείο autorun που δημιουργήσατε, το οποίο αναφέρθηκε ακριβώς παραπάνω, γεγονός που εμποδίζει την αντικατάστασή του πρόγραμμα για ιούςόταν προσπαθεί να διεισδύσει στα μέσα ενημέρωσης.

Χρήση αδειών εγγραφής

Η δεύτερη μέθοδος για την επίλυση του προβλήματος του τρόπου προστασίας μιας μονάδας flash από ιούς είναι η χρήση δικαιωμάτων πρόσβασης, αλλά για συγκεκριμένο χρήστη. σημειώστε ότι αυτή η τεχνικήμπορεί να χρησιμοποιηθεί μόνο για τα μέσα που έχουν σύστημα αρχείων NTFS. Εάν η μονάδα flash έχει διαφορετικό σύστημα (για παράδειγμα, FAT32), το πρώτο πράγμα που πρέπει να κάνετε είναι να τη μορφοποιήσετε γρήγορα σε NTFS, χρησιμοποιώντας τυπικά εργαλεία των Windows για αυτό. Κατά κανόνα, αυτό δεν πρέπει να είναι πρόβλημα.

Αφού ολοκληρωθεί η μορφοποίηση, πρέπει να χρησιμοποιήσετε το RMB στο επιλεγμένο μέσο και να μεταβείτε πρώτα στην ενότητα ιδιοτήτων και, στη συνέχεια, να χρησιμοποιήσετε την καρτέλα ασφαλείας, όπου γίνεται κλικ στο κουμπί "Αλλαγή". Εδώ μπορείτε να δείτε αμέσως ότι η πρόσβαση επιτρέπεται σε όλους, και όλα τα κουτάκια είναι σημειωμένα και αυτό είναι το πιο γόνιμο έδαφος για διείσδυση απειλές ιών. Για να ξεκινήσετε, μπορείτε απλώς να καταργήσετε την επιλογή των σειρών ανάγνωσης και της λίστας περιεχομένου και να αποθηκεύσετε τις αλλαγές σας. Εάν πρέπει να ορίσετε την πρόσβαση σε επίπεδο ενός χρήστη, καταργήστε την επιλογή όλων των πλαισίων, προσθέστε τον χρήστη και ορίστε τις απαραίτητες προτεραιότητες ειδικά για αυτόν. Έτσι, η πρόσβαση στη μονάδα δίσκου, η οποία θα μπορούσε να χρησιμοποιηθεί από προγράμματα ή χρήστες τρίτων, θα απαγορεύεται.

Bitdefender USB Immunizer

Αυτό το πρόγραμμα για την προστασία των μονάδων flash από ιούς είναι μια αρκετά ενδιαφέρουσα εξέλιξη και είναι εντελώς εύκολο στη χρήση. Είναι μια φορητή εφαρμογή και δεν απαιτεί εγκατάσταση.

Απλώς εκτελέστε το εκτελέσιμο αρχείο και μετά όλα εξωτερικές συσκευέςεπί του παρόντος συνδεδεμένο. Επιλέξτε τη μονάδα flash που θέλετε να προστατεύσετε και κάντε κλικ στο αντίστοιχο κουμπί προστασίας.

Εφαρμογή Panda USB Vaccine

Το ερώτημα πώς να προστατεύσετε μια μονάδα flash από ιούς μπορεί να λυθεί πολύ απλά χρησιμοποιώντας ένα τέτοιο βοηθητικό πρόγραμμα.

Συγκρίνεται ευνοϊκά με προηγούμενη αίτησηεπειδή μπορείτε να εγκαταστήσετε προστασία όχι μόνο σε αφαιρούμενα μέσα, αλλά και να προστατεύσετε τον υπολογιστή σας από ιούς όταν χρησιμοποιείτε τη μονάδα flash κάποιου άλλου.

Και πάλι, πρέπει απλώς να επιλέξετε τη συσκευή και να πατήσετε το κουμπί εμβολιασμού.

Έλεγχος USB για απειλές

Για να ολοκληρώσουμε το θέμα, ας δούμε πώς να αφαιρέσετε έναν ιό από μια μονάδα flash. Όπως ήδη αναφέρθηκε, αυτό μπορεί να γίνει χρησιμοποιώντας τυπικά μέσαπροστασία εγκατεστημένη στο κύριο μέρος σύστημα υπολογιστή. Ωστόσο, αυτό δεν βοηθά πάντα. Εάν το τυπικό πρόγραμμα προστασίας από ιούς δεν εντοπίζει τίποτα, χρησιμοποιήστε φορητά βοηθητικά προγράμματα όπως το Dr. Web CureIt, αλλά για έλεγχο, επιλέξτε αφαιρούμενα μέσα.

Η ερώτηση είναι χειροκίνητη λειτουργία, έχει την απλούστερη λύση - γρήγορη ή πλήρης μορφοποίησηφορέας. Εάν χρειάζονται οι πληροφορίες που έχουν εγγραφεί σε αυτό, ρυθμίστε την οθόνη κρυμμένα αντικείμεναστον Explorer και διαγράψτε όλα τα ύποπτα στοιχεία (κυρίως αυτό ισχύει για το ίδιο αρχείο Autorun.inf). Εάν η πρόσβαση στο αρχείο είναι αποκλεισμένη, χρησιμοποιήστε ένα μικρό Πρόγραμμα ξεκλειδώματος, αλλάξτε τα δικαιώματα πρόσβασης όπως περιγράφεται παραπάνω. Ως τελευταία λύση, εκκινήστε το λειτουργικό σύστημα λειτουργία ασφαλείαςκαι να εκτελέσετε παρόμοιες ενέργειες.

Μπορείτε επίσης να απευθυνθείτε σε ένα προϊόν λογισμικού όπως το Ninja Pendisk, το οποίο έχει σχεδιαστεί ειδικά για τον εντοπισμό και την αφαίρεση ιών που ενδέχεται να υπάρχουν σε μονάδες flash. Παρεμπιπτόντως, η εφαρμογή δεν θα εκδώσει αίτημα εγκατάστασης προστασίας, αλλά θα εκτελέσει όλες τις απαραίτητες λειτουργίες ανεξάρτητα (αυτή η λειτουργία είναι ενεργοποιημένη από προεπιλογή).

Συμπέρασμα

Κατ' αρχήν, οποιαδήποτε από τις παραπάνω μεθόδους καθιερώνει προστασία στο πολύ υψηλό επίπεδοκαι λύνει πλήρως το ζήτημα του τρόπου προστασίας μιας μονάδας flash USB από ιούς. Τι από αυτά να χρησιμοποιήσω, νομίζω, είναι ήδη σαφές. Εάν δεν θέλετε να χρησιμοποιήσετε βοηθητικά προγράμματα, εργαλεία τρίτων λειτουργικό σύστημαΦτάνει, όπως λένε, με το κεφάλι σου. Αλλά πολλοί ιοί έχουν μάθει να παρακάμπτουν μια τέτοια προστασία, επομένως δεν πρέπει να κάνετε έκπτωση στη χρήση φορητών βοηθητικών προγραμμάτων.

Από αυτό το άρθρο θα μάθετε πώς να προστατεύετε τη μονάδα flash από κάθε είδους ιούς και κακόβουλο λογισμικό. Ας διαλέξουμε αξιόπιστα μέσαγια την προστασία μιας μονάδας flash από ιούς και τη θεραπεία ενός μολυσμένου USB μονάδα flash, χρησιμοποιώντας αποτελεσματικά προγράμματα προστασίας από ιούς για αυτό.

Τα πρώτα σημάδια μόλυνσης από τον ιό. Γιατί η αυτόματη εκκίνηση είναι επικίνδυνη

Σε συσκευές flash, σε αντίθεση με τα CD και DVD, μπορείτε να δημιουργήσετε οποιαδήποτε λειτουργίες αρχείων, μέχρι τη μορφοποίηση. Έτσι, ο ιός αντιγράφεται στη μονάδα flash. Το πρώτο σημάδι αυτού είναι το αρχείο autorun.inf που εμφανίζεται στη ρίζα του δίσκου.

Μόλις τοποθετήσετε το μέσο στην υποδοχή USB, ενεργοποιείται ο μηχανισμός αυτόματης εκτέλεσης. Με διπλό κλικστο εικονίδιο της μονάδας flash στον Explorer, εκκινείται η εφαρμογή, η διαδρομή προς την οποία καθορίστηκε στο autorun.inf. Ο ιός φορτώνει στη μνήμη RAM και αντιγράφει τα αρχεία σε περιοχή συστήματοςδίσκος. Τις περισσότερες φορές είναι αδύνατο να εντοπιστεί ένα πρόγραμμα σε διαδικασίες διαχείρισης εργασιών, καθώς οι ιοί μεταμφιέζονται ως σημαντικές διεργασίες: services.exe, lsass.exe, κ.λπ., χωρίς τις οποίες το λειτουργικό σύστημα δεν μπορεί να λειτουργήσει κατ' αρχήν.

Η μόλυνση εμφανίζεται αμέσως και απαρατήρητη από τον χρήστη. Πάρτε, για παράδειγμα, τις ενέργειες του ιού Trojan-Downloader.Win32.VB.hkq. Κάνει όλους τους φακέλους στη συσκευή flash κρυφούς και τους αντικαθιστά με το ίδιο όνομα εκτελέσιμα αρχεία. Εάν οι επεκτάσεις αρχείων είναι απενεργοποιημένες στον Explorer, είναι αδύνατο να διακρίνετε ένα αρχείο από έναν κατάλογο με γυμνό μάτι, καθώς στα αρχεία exe εκχωρούνται εικονίδια που απεικονίζουν φακέλους των Windows.

Στο ανεξάρτητη αναζήτησηίχνη δραστηριότητας ιών, πρώτα απ 'όλα, πρέπει να ενεργοποιήσετε την εμφάνιση κρυφών αρχείων. Για να το κάνουμε αυτό πηγαίνουμε στο Windows Explorerκαι στο μενού Εργαλεία -> Επιλογές φακέλου, στην καρτέλα "Προβολή", στο πρόσθετες παραμέτρους, ελέγξτε το «Εμφάνιση κρυφά αρχείακαι φακέλους."

Εάν μετά από αυτό δείτε το αρχείο autorun.inf στη ρίζα του δίσκου, τότε αυτό είναι βέβαιη απόδειξη ότι η μονάδα flash έχει μολυνθεί. Επιπλέον, φάκελοι και αρχεία με ονόματα που σαφώς δεν δημιουργήθηκαν από εσάς εγγράφονται στο δίσκο. Ποια αρχεία πρέπει να διαγραφούν:

  • autorun.*, όπου * είναι οποιαδήποτε επέκταση αρχείου.
  • άγνωστα αρχείαμε επεκτάσεις .inf .com .sys .tmp .exe;
  • φακέλους RECYCLER ή RECYCLED.

Συμβουλή: εάν θέλετε να διαγράψετε ένα μολυσμένο αρχείο από μια μονάδα flash, αλλά δεν θα διαγραφεί, χρησιμοποιήστε το πρόγραμμα Unlocker.

Δεν είναι γεγονός ότι αυτή τη μέθοδοθα σας βοηθήσει να αντιμετωπίσετε την εργασία, αλλά μπορεί να είστε «πολύ τυχεροί» και ο ιός να μην ανακάμψει.

Να είστε προσεκτικοί: μπορείτε να διαγράψετε με ασφάλεια μόνο εκείνα τα αρχεία που δεν έχουν καμία σημασία για εσάς. Ταυτόχρονα, δεν συνιστούμε την αντιγραφή δεδομένων στον υπολογιστή σας, καθώς οι υποφάκελοι ενδέχεται να περιέχουν μολυσμένα δεδομένα. Βεβαιωθείτε ότι δεν υπάρχουν αρχεία με άγνωστη επέκταση στους φακέλους, καθώς ο ιός μπορεί να αντικαταστήσει τους φακέλους με εκτελέσιμα αρχεία και να τους κρύψει από τα μάτια σας. Στον Explorer, πρέπει να ρυθμίσετε την εμφάνιση των επεκτάσεων αρχείων: μενού Εργαλεία -> Επιλογές φακέλου, καρτέλα "Προβολή", στις πρόσθετες παραμέτρους, καταργήστε την επιλογή του πλαισίου ελέγχου "Απόκρυψη επεκτάσεων για καταχωρημένους τύπους αρχείων".

Μπορεί να υπάρχει πρόβλημα με τα χαρακτηριστικά του αρχείου, δηλαδή: τα κρυφά αρχεία δεν εμφανίζονται, ακόμα κι αν ενεργοποιήσετε την εμφάνισή τους. Αυτό είναι άλλο ένα κόλπο των ιών. Ανοίξτε τον αντιδραστήρα μητρώου και στο κλειδί CheckedValue του κλάδου, αντικαταστήστε την τιμή "0" με "1".

Για αξιοπιστία, η μονάδα flash μπορεί να διαμορφωθεί. Ωστόσο, δεν θα υπάρχει κανένα όφελος από αυτό: διαγράψτε/μην διαγράψετε και την επόμενη φορά που θα τοποθετήσετε μια μονάδα flash, ο ιός, όπως ο Phoenix, θα ξαναγεννηθεί.

Υπάρχει ένας τρόπος για να προστατεύσετε τα μέσα από ορισμένους ιούς αυτόματης εκτέλεσης. Είναι αρκετά απλό και, σύμφωνα με κριτικές χρηστών σε φόρουμ λογισμικού, σας επιτρέπει να ξεχάσετε εντελώς αυτό το πρόβλημα (αλλά αυτό είναι ψευδής συλλογισμός). Στη μονάδα flash πρέπει να δημιουργήσετε έναν φάκελο (δηλαδή έναν φάκελο!) autorun.inf. Σε αυτήν την περίπτωση, το λειτουργικό σύστημα, θεωρητικά, δεν θα επιτρέψει σε καμία διεργασία να δημιουργήσει ένα αρχείο με το ίδιο όνομα. Αλλά υπάρχουν «πονηροί» ιοί που παρακάμπτουν αυτός ο τύποςπροστασία διαγράφοντας τον κατάλογο και αντικαθιστώντας το αρχείο αυτόματης εκτέλεσης. Επομένως, η περιγραφόμενη μέθοδος, δυστυχώς, είναι άχρηστη, επειδή δεν θα προστατεύσει πλήρως από ιούς από τη διείσδυση στη μονάδα flash...

Όπως μπορείτε να δείτε, έχουμε παραθέσει πολλές συμβουλές, αλλά καθεμία από αυτές ξεχωριστά είναι ανεπιτυχής. Γενικά, ο μηχανισμός αναζήτησης ιών είναι αρκετά περίπλοκος και χειροκίνητη αφαίρεσηκαι η άμυνα είναι μερικές φορές μια εργασία ρουτίνας και ανεπιτυχής. Άλλωστε αν δεν είσαι αρκετός προχωρημένος χρήστης, κινδυνεύετε να διαγράψετε "κάτι λάθος". Λανθασμένη διαγραφή σημαντικών αρχείο συστήματοςή ένα κλειδί στο μητρώο μπορεί να αποδειχθεί άσχημα. Αλλά - πρέπει να σας κάνουμε ευτυχισμένους! Δεν είναι καθόλου απαραίτητο να αφαιρέσετε με μη αυτόματο τρόπο τους ιούς. Υπάρχουν προγράμματα πολύ πιο αποτελεσματικά από τις δραστηριότητές μας.

Επιλέγοντας ένα αξιόπιστο antivirus για μια μονάδα flash

Δωρεάν Avast

1. - δωρεάν antivirusμε ενημερωμένες βάσεις δεδομένων ιών. Μπορεί να ελέγξει για ιούς αφαιρούμενες συσκευές). Ο έλεγχος ιών πραγματοποιείται σε αυτόματη λειτουργία. Μόλις ο ιός προσπαθήσει να τρέξει από τη μονάδα flash, το antivirus Δωρεάν Avastεντοπίζει την απειλή και την αποκλείει. Ωστόσο, πριν ανοίξετε τη μονάδα USB, σας συμβουλεύουμε να μην χρησιμοποιήσετε το autorun και να ελέγξετε τη μονάδα flash για ιούς δείχνοντάς την σε ένα πρόγραμμα προστασίας από ιούς.

Δρ Cureit

Ένα άλλο εξαιρετικό antivirus για μονάδες flash. Είναι βολικό για εφάπαξ έλεγχο αφαιρούμενα μέσα, σκληρός δίσκος, περιοχές μνήμης για ιούς. Συνιστάται να κάνετε λήψη κάθε φορά που ελέγχετε τελευταία έκδοση Dr Cureit γιατί περιέχει τα απαραίτητα βάσεις δεδομένων προστασίας από ιούς. Δηλαδή, αυτή είναι μια αρκετά καλή επιλογή για την προστασία μιας μονάδας flash.

USB Disk Security - antivirus για μονάδα flash

Προγραμματιστής: Zbshareware Lab.
Άδεια χρήσης: shareware
Σύντομη περιγραφή: ένα πρόγραμμα για την προστασία μιας μονάδας flash USB από ιούς και την πρόληψη της εκκίνησης κακόβουλου λογισμικού

Η πρακτική δείχνει ότι δεν είναι όλα τα προγράμματα προστασίας από ιούς - ακόμη και με ενημερωμένες βάσεις δεδομένων - μπορούν να ανιχνεύσουν πιθανούς κινδύνους σε εφαρμογές που εκκινούνται αυτόματα. Τώρα ο αριθμός των μολυσμένων μπρελόκ flash έχει αυξηθεί κατακόρυφα. Αυτό αποδεικνύει ότι εξακολουθεί να υπάρχει ανάγκη για ένα πρόγραμμα που θα προστατεύει τον υπολογιστή σας από κακόβουλο λογισμικό.

Μετά την εγκατάσταση, το πρόγραμμα προσφέρει την απενεργοποίηση της αυτόματης εκτέλεσης - ως πιθανό κίνδυνο για τον υπολογιστή. Στην πραγματικότητα, αυτό είναι αλήθεια: μπορείτε να αποκρύψετε οποιαδήποτε εφαρμογή ή ενέργεια ως Autorun (ακόμη και "Open in Explorer").

USB Ασφάλεια Δίσκου- ένα είδος προστασίας από ιούς για μια μονάδα flash. Η προστασία λειτουργεί ως εξής. Εάν εντοπιστεί ένα πρόγραμμα στη μονάδα flash που προσπαθεί να εκτελεστεί, ο χρήστης θα ειδοποιηθεί σχετικά. Οι πληροφορίες θα εμφανιστούν στην κατάλληλη ενότητα και η προσπάθεια εκκίνησης της εφαρμογής θα σταματήσει. Το επικίνδυνο στοιχείο μπορεί να αφαιρεθεί αμέσως.

Μεταξύ άλλων, ελέγξτε την επιλογή «Προστασία μνήμης». Αναφέρεται στην παρακολούθηση, η οποία παρακολουθεί πιθανά προγράμματα παρασίτων που βρίσκονται σε μνήμη τυχαίας προσπέλασης. Μπορούν επίσης να ξεφορτωθούν εύκολα. Η ενότητα "System" περιέχει το "Registry Cleaner" (επαναφορά ρυθμίσεων) και το "Disk Cleanup" (κατάργηση της προσωρινής Αρχεία Διαδικτύου Explorer από την προσωρινή μνήμη).

Αν και το πρόγραμμα Δίσκος USBΗ ασφάλεια καταλαμβάνει λιγότερο από 4 megabyte, δεν υπάρχει αμφιβολία για την αποτελεσματικότητά της κατά των ιών. Αν και δεν είναι δυνατή η σάρωση μιας μονάδας flash για ιούς, το Disk Security είναι μια εξαιρετική προσθήκη σε οποιοδήποτε πρόγραμμα προστασίας από ιούς. Εάν εργάζεστε συνεχώς με αφαιρούμενα μέσα, η εφαρμογή πρέπει να βρίσκεται πάντα στο δίσκο.

Εμβόλιο Panda USB

Ενας από προγράμματα υποστήριξηςγια την προστασία της μονάδας flash από ιούς - Panda USBΕμβόλιο. Αναγνωρίζεται ως ένα από τα πιο αποτελεσματικά του είδους του. Η ουσία της μεθόδου είναι ότι το πρόγραμμα γράφει "το δικό του" autorun.inf σε μια μονάδα flash, η οποία δεν μπορεί πλέον να αντικατασταθεί από ιούς, ανεξάρτητα από το πόσο σκληρά προσπαθούν να μολύνουν τα μέσα.

Panda Research Εμβόλιο USB - δημοφιλές antivirusγια μονάδα flash usb

Ας δούμε το πρόγραμμα στην πράξη. Δεν χρειάζεται να το εγκαταστήσετε, απλώς συμφωνήστε με τους όρους άδειας χρήσης. Μετά την εκκίνηση, εμφανίζεται ένα παράθυρο που σας ζητά να επιλέξετε μια συσκευή για επεξεργασία. Κατά κανόνα, δεν χρειάζεται να επιλέξετε τίποτα εάν αυτήν τη στιγμή εργάζεστε μόνο με ένα αφαιρούμενο μέσο. Σε κάθε περίπτωση, αφού βεβαιωθείτε ότι το γράμμα της μονάδας δίσκου είναι σωστό, κάντε κλικ στην επιλογή Εμβολιασμός USB - και τελειώσατε, η προστασία από ιούς της μονάδας flash είναι ενεργοποιημένη. Μπορείτε να ξεχάσετε τη μόλυνση μέσω του autorun.

Το πρόγραμμα Panda USB Vaccine έχει ένα μειονέκτημα: το πρόγραμμα λειτουργεί μόνο με συσκευές που έχουν διαμορφωθεί σε μορφή αρχείου. Σύστημα FATκαι FAT32.
Συμβουλή. Μπορείτε να μεταφέρετε από ένα σύστημα αρχείων σε άλλο χρησιμοποιώντας το λειτουργικό σύστημα ως εξής: Start - Run, “convert x: /FS:NTFS”, όπου “x” είναι το γράμμα της αφαιρούμενης μονάδας δίσκου.

Παρόμοιες λειτουργίες για την τροποποίηση του autorun.inf παρέχονται από προγράμματα Απολυμαντικό φλαςΚαι Ασφάλεια δίσκου USB. Το πρώτο δημιουργεί τον φάκελο AUTORUN .INF στη ρίζα του δίσκου με ένα αρχείο που δεν μπορεί να διαγραφεί με απλό τρόπο. Το δεύτερο δημιουργεί τον φάκελο autorun.inf με μια τροποποιημένη διαδρομή, η οποία μπερδεύει οποιονδήποτε ιό. Έτσι, και τα δύο προγράμματα προστατεύουν τη μονάδα flash από την εγγραφή ιών σε αυτήν.
Ένα άλλο χρήσιμο και μικρό πρόγραμμαένα που αξίζει να αναφέρουμε είναι το Autostop.

Προστασία της μονάδας flash από την εγγραφή νέων αρχείων και ιών

Αυτό το βοηθητικό πρόγραμμα (script) έχει 3 λειτουργίες:

  1. Απενεργοποίηση αυτόματης εκτέλεσης στον υπολογιστή σας,
  2. Προστασία μονάδων flash από ιούς αυτόματης εκτέλεσης,
  3. Προστασία από την εγγραφή νέων αρχείων σε μονάδα flash.

Η εργασία με το πρόγραμμα είναι απίστευτα απλή. Εκτελείτε το σενάριο και βλέπετε μια λίστα λειτουργιών. Στη συνέχεια, πατήστε ένα από τα τρία πλήκτρα: 1, 2 ή 3. Μπορείτε να τα πατήσετε για να ενεργοποιήσετε όλες τις επιλογές ταυτόχρονα.

Ξεχωριστά, θα πρέπει να πούμε για τη συνάρτηση με αριθμό 3. Γιατί να προστατέψετε το μπρελόκ από την εγγραφή εάν υπάρχουν εντολές 1 και 2; Και πώς να εργαστείτε με μια μονάδα flash εάν η κύρια λειτουργία της είναι ουσιαστικά περιορισμένη; Όλα εξηγούνται απλά. Σε ειδικές περιπτώσεις, χρησιμοποιείται μια μονάδα flash ως δίσκος εκκίνησης. Εάν , τότε δεν θα μπορέσει να εκτελέσει τα καθήκοντά της. Εδώ είναι χρήσιμη η συνάρτηση αριθμός 2 Σε αυτήν την περίπτωση, τα πάντα ελεύθερος χώροςΗ μονάδα flash θα είναι γεμάτη, γεγονός που θα την αποτρέψει από την αυθαίρετη εγγραφή αρχείων.

Antivirus Flash Guard

Το Flash Guard είναι ένα άλλο πρόγραμμα προστασίας από ιούς που έχει σχεδιαστεί για εγκατάσταση σε μονάδα flash. Το πρόγραμμα χωρίζει συσκευές υπολογιστώνσε αφαιρούμενο, μη αφαιρούμενο, δίκτυο και άλλα. Το Flash Guard σάς επιτρέπει να διαμορφώνετε ευέλικτα την αυτόματη εκτέλεση. Έτσι, στις ρυθμίσεις μπορείτε να ενεργοποιήσετε/απενεργοποιήσετε την αυτόματη εκτέλεση γενικά ή να διαμορφώσετε ενέργειες κατά την εισαγωγή μέσων ειδικότερα:

  • Κατάργηση στοιχείων που προστέθηκαν από το αρχείο Autorun.inf στο μενού περιβάλλοντος δίσκου
  • Ενημέρωση του χρήστη σχετικά με την παρουσία του αρχείου Autorun.inf στο δίσκο
  • Αφαίρεση του αρχείου Autorun.inf
  • Διαγραφή όλων των αρχείων Autorun.*

Το Flash Guard λειτουργεί σχεδόν απαρατήρητα, ελαχιστοποιώντας τον εαυτό του στην περιοχή ειδοποιήσεων των Windows.

Πρόγραμμα USB

Ας αναφέρουμε το "μικρότερο" - πρόγραμμα USB(http://sputnik70.narod.ru/usb.html). Ακόμη και ένα μικρό 10 KB κώδικα, όπως αποδεικνύεται, μπορεί να περιέχει τα απαραίτητα για την καταπολέμηση των ιών. Και πάλι, το πρόγραμμα έχει σχεδιαστεί για την παρακολούθηση αρχείων autorun.inf. Το USB βρίσκεται στη μνήμη RAM και όταν συνδέονται νέες μονάδες δίσκου, μετονομάζει αυτόματα τα αρχεία autorun.inf στη μονάδα flash σε autorun.inf_renamed. Ως αποτέλεσμα, «η πιθανότητα μόλυνσης του υπολογιστή σας με ιούς που διαδίδονται μέσω μονάδων flash μειώνεται σημαντικά», όπως αναφέρει το εγχειρίδιο.

Πώς να ελέγξετε μια μονάδα flash για ιούς στο διαδίκτυο

Παρεμπιπτόντως, τα προαναφερθέντα συστήματα προστασίας από ιούς (Kaspersky και), μέσω του επίσημου ιστότοπου, προσφέρουν επίσης τον έλεγχο της μονάδας flash για ιούς στο διαδίκτυο. Η ευκολία της ηλεκτρονικής σάρωσης είναι ότι δεν χρειάζεται να εγκαταστήσετε στον υπολογιστή σας λογισμικό προστασίας από ιούς που απαιτεί πόρους. Εκτός, αυτή η υπηρεσίαΕλεύθερος.

Όπως έχει δείξει η πρακτική, η ενημέρωση του antivirus δεν θα βλάψει. Οι προγραμματιστές δεν κοιμούνται και τα πιο συνηθισμένα παράσιτα της μονάδας flash autorun βρίσκονται ήδη στη βάση δεδομένων. Με μεγάλο βαθμό πιθανότητας, μπορούν ακόμη και να βρεθούν και να εξαλειφθούν. Ωστόσο, ένα antivirus δεν είναι πανάκεια για όλες τις ασθένειες.

Στην ουσία, οι ιοί autorun μπορεί να είναι πρακτικά αβλαβείς (εκτός από την επίδραση στο νευρικό σύστημα των χρηστών) και να μην αναγνωρίζονται από προγράμματα προστασίας από ιούς. Σε αυτήν την περίπτωση, μπορείτε και πρέπει να χρησιμοποιήσετε προγράμματα που επεξεργάζονται τη μονάδα USB με τέτοιο τρόπο ώστε οι πληροφορίες αυτόματης εκτέλεσης να μην μπορούν να αντιγραφούν σε αυτήν. Αυτά δεν είναι ακριβώς προγράμματα αφαίρεσης ιών (δείτε τη λίστα παραπάνω), αλλά είναι ωστόσο μια εξαιρετική εναλλακτική λύση ασφαλείας για τη μονάδα flash.

Αυτό και προηγούμενο πρόγραμμαΑυτό που έχουν κοινό είναι ότι δεν προστατεύουν μια μονάδα flash, αλλά έναν ξεχωριστό υπολογιστή. Γενικά, συνιστούμε ανεπιφύλακτα τον συνδυασμό μεθόδων προστασίας από ιούς αυτόματης εκτέλεσης: πρώτον, εμβολιάστε τη μονάδα flash, δεύτερον, εγκαταστήστε ένα πρόγραμμα προστασίας από ιούς στον υπολογιστή σας και, χωρίς αποτυχία, ένα από τα προαναφερθέντα προγράμματα.

Τέλος, μερικές συμβουλές για το θέμα. Ακολουθώντας τους, σίγουρα θα προστατεύσετε τον υπολογιστή σας από ιούς αυτόματης εκτέλεσης.

  1. Εάν είναι δυνατόν, μην δώσετε το μπρελόκ flash σας σε κανέναν για προσωπική χρήση. Με αυτόν τον τρόπο θα προστατευτείτε από ιούς autorun. Και αν θέλετε πραγματικά να κάνετε κοινή χρήση, μην ξεχάσετε να αντιγράψετε όλα τα σημαντικά δεδομένα από τη μονάδα flash στον υπολογιστή σας.
  2. Εάν οι ιοί έχουν μπλοκάρει την πρόσβαση σε αρχεία ή η εγγραφή στη μονάδα flash έχει καταστεί αδύνατη, βλ
  3. Ελέγξτε τη μονάδα δίσκου για ιούς αμέσως μετά την εισαγωγή της στην υποδοχή USB επιλέγοντας από κατάλογος συμφραζόμενωνεντολή σάρωσης.
  4. Εάν είναι δυνατόν, μην ανοίγετε αφαιρούμενα μέσα διπλό κλική μέσω του παραθύρου «Άνοιγμα...». Χρήση στην εργασία διαχείριση αρχείων Total Commander ή άλλους διαχειριστές αρχείων.
  5. Σήμερα αυτό είναι σπάνιο, αλλά σε ορισμένες συσκευές flash οι κατασκευαστές περιλαμβάνουν ένα κουμπί προστασίας εγγραφής αρχείων. Εάν αντιγράφετε πληροφορίες από μια μονάδα flash σε έναν υπολογιστή (και όχι το αντίστροφο), θα ήταν καλή ιδέα να μεταβείτε σε αυτήν τη λειτουργία.
  6. Εάν κρατήσετε πατημένο το Shift για 10 δευτερόλεπτα όταν συνδέετε μια αφαιρούμενη μονάδα δίσκου, η αυτόματη εκτέλεση δεν θα λειτουργήσει, ακόμα και αν αυτή τη λειτουργίαενεργοποιείται στον υπολογιστή.

Ασφάλεια δίσκου USB- Αυτό δωρεάν εφαρμογήνα παρέχει πλήρη προστασία από κάθε είδους κακόβουλο λογισμικό που διανέμεται μέσω αφαιρούμενων μονάδων USB. Η εφαρμογή λειτουργεί με εξωτερικό σκληροι ΔΙΣΚΟΙ, κάρτες μνήμης, ψηφιακές κάμερες, μονάδες flash, καθώς και με άλλες συσκευές που μπορούν να συνδεθούν μέσω υποδοχής USB. Στον πυρήνα δίσκος εργασίαςΨέματα ασφάλειας ειδική τεχνολογίααναζήτηση για απειλές? όπως ένα πρόγραμμα προστασίας από ιούς, το βοηθητικό πρόγραμμα μπορεί να λειτουργήσει κρυφή λειτουργία, γνωστοποιεί την ύπαρξή του μόνο εάν εντοπιστεί κακόβουλο λογισμικό.

Βασικά, ένας προσωπικός υπολογιστής έχει μολυνθεί από ιούς τη στιγμή της χρήσης. παγκόσμιο δίκτυοΔιαδίκτυο, λίγο λιγότερο συχνά αυτό συμβαίνει κατά την εγκατάσταση ενός αμφισβητήσιμου ή μη δοκιμασμένο πρόγραμμα. Ένα μολυσμένο αρχείο μπορεί επίσης να εισέλθει σε έναν υπολογιστή μέσω της πιο συνηθισμένης μονάδας flash.

Όταν μια μολυσμένη μονάδα flash συνδέεται σε έναν προσωπικό υπολογιστή, το κακόβουλο λογισμικό διεισδύει HDD, και το πιο σημαντικό συμβαίνει τόσο γρήγορα που το εγκατεστημένο προγράμματα προστασίας από ιούςΔεν έχουν πάντα χρόνο να αντιδράσουν έγκαιρα. Ειδικά για τέτοιες περιπτώσεις, είναι απαραίτητο να χρησιμοποιηθούν προγράμματα που μπορούν εύκολα να αντιμετωπίσουν αυτού του είδους την απειλή. Σήμερα το Disk Security είναι ένα από τα καλύτερα προγράμματαγια προστασία από μολυσμένα αρχεία που διανέμονται μέσω μονάδων USB.

Όταν εντοπιστούν ιοί, η εφαρμογή, ανάλογα με τις ρυθμίσεις, θα τους διαγράψει ή θα τους αποκλείσει, αποτρέποντας έτσι την εκτέλεσή τους αυτόματη εκκίνηση. Επιπλέον, το βοηθητικό πρόγραμμα είναι σε θέση να επαναφέρει το σύστημα αφού έχει μολυνθεί με κακόβουλο λογισμικό, να καθαρίσει τον σκληρό δίσκο από προσωρινά αρχεία, να απαγορεύσει την αντιγραφή αρχείων από τον σκληρό δίσκο του υπολογιστή, να ελέγξει διευθύνσεις URL, πλήρης αποκλεισμός θυρών USB, έλεγχος εκκίνησης, αναγκαστική σάρωση σκληρών δίσκων.

Το πρόγραμμα είναι εξοπλισμένο με μια βολική και απλή διεπαφή χρήστη Διασύνδεση ρωσικής γλώσσας. Ο πίνακας ελέγχου βρίσκεται στην αριστερή πλευρά του παραθύρου εργασίας, που αποτελείται από επτά κύρια σημεία. Ιδιαίτερη προσοχήΑξίζουν προσοχής οι ακόλουθες ενότητες: προστασία δεδομένων, σάρωση και ασπίδα USB.

Η τελευταία ενότητα είναι υπεύθυνη για την εμφάνιση μιας πλήρους αναφοράς για όλες τις απειλές που εντοπίστηκαν. Πρέπει επίσης να λάβετε υπόψη ότι το βοηθητικό πρόγραμμα λειτουργεί από προεπιλογή αυτόματη αφαίρεσηοποιαδήποτε κακόβουλη εφαρμογή. Έτσι, για να αποφύγετε τη διαγραφή σημαντικών εγγράφων, είναι προτιμότερο να απενεργοποιήσετε αυτήν την επιλογή, για παράδειγμα, μετά τη διαγραφή αρχείο εκκίνησηςΗ μονάδα USB σας δεν θα μπορεί να ξεκινήσει. Μετά την απενεργοποίηση, το Disk Security θα ενεργήσει ως εξής - θα μετακινήσει αυτόματα το μολυσμένο αρχείο σε καραντίνα ή απλώς θα το επισημάνει.

Εκτός από τα εργαλεία για τον αυτόματο έλεγχο μέσων flash, η ενότητα "Σάρωση" είναι εξοπλισμένη με λειτουργία εμβολιασμού. Ο εμβολιασμός μπορεί να γίνει τόσο σε αφαιρούμενα μέσα όσο και σε πραγματικό προσωπικός υπολογιστής. Σε αυτή την περίπτωση, α ειδικό αρχείο, που εμποδίζει ορισμένους να ξεκινήσουν κακόβουλες εφαρμογές. Εάν είναι επιθυμητό, ​​ο εμβολιασμός μπορεί να απενεργοποιηθεί.

Η ενότητα "Προστασία δεδομένων" είναι σε θέση να παρέχει συσκευές με υψηλότερη προστασία, για παράδειγμα, μπορείτε να ορίσετε απαγόρευση μεταφοράς δεδομένων από τον υπολογιστή σε κάρτα μνήμης ή ακόμα και να αποκλείσετε την πρόσβαση στον υπολογιστή θύρα USB. Για να κλείσετε την πρόσβαση, θα χρειαστεί να κάνετε επανεκκίνηση του υπολογιστή, μόνο μετά από αυτό θα τεθούν σε ισχύ οι ρυθμίσεις.

Βασικά χαρακτηριστικά της Ασφάλειας Δίσκου USB:

  • Πραγματοποιήστε μια πιο ενδελεχή σάρωση Εξωτερικές μονάδες. Εάν εντοπιστεί κακόβουλο λογισμικό, είτε διαγράφεται είτε τίθεται σε καραντίνα.
  • Διαθεσιμότητα κατοίκου σαρωτής προστασίας από ιούς, ενεργοποιείται κατά τη σύνδεση ενός νέου Μέσα USB. Χωρίς να κάνετε αλλαγές στις ρυθμίσεις, τα μολυσμένα αρχεία θα διαγραφούν αυτόματα.
  • Εάν είναι απαραίτητο, μπορείτε να εκτελέσετε πλήρης διακοπή λειτουργίαςαυτόματη εκκίνηση στον υπολογιστή.
  • Όταν χρησιμοποιείτε το βοηθητικό πρόγραμμα, μπορείτε να προβάλετε το περιεχόμενο χωρίς τον κίνδυνο μόλυνσης του προσωπικού σας υπολογιστή.
  • Οι ιστότοποι σαρώνονται για μολυσμένες εφαρμογές. Οι ακόλουθες υπηρεσίες χρησιμοποιούνται κατά τη σάρωση: Trend Micro, McAfee, VirusTotal, Symantec και Google.
  • Η υπηρεσία αναζήτησης linkzb.com παρέχει την ευκαιρία ασφαλής χρήσηΔιαδίκτυο.
  • Η εφαρμογή είναι σε θέση να αποτρέψει τη μη εξουσιοδοτημένη Σύνδεση USBπολυμέσων στον υπολογιστή.
  • Ο αποκλεισμός της αντιγραφής μη εξουσιοδοτημένων δεδομένων σε USB γίνεται χρησιμοποιώντας το εργαλείο Access Control.
  • Χρησιμοποιώντας ένα σύστημα καθαρισμού προσωρινών αρχείων, εάν ο ιός βρίσκεται σε προσωρινούς καταλόγους, θα διαγραφεί αμέσως.
  • Μπορείτε να ορίσετε έναν κωδικό πρόσβασης στις ρυθμίσεις του προγράμματος.
  • Πλήρης έλεγχος των εφαρμογών που περιλαμβάνονται στην εκκίνηση.
  • Διαθεσιμότητα ενσωματωμένου συστήματος ανάκτησης σημαντικούς καταλόγουςστο μητρώο που επηρεάστηκαν από κακόβουλο λογισμικό.
  • Μπορείτε να κάνετε λήψη του Disk Security εντελώς δωρεάν.
  • Λειτουργεί σε Windows XP, 7 και 8.
  • Εκτελέστηκε αυτόματο έλεγχοενημερώσεις.
  • Η εφαρμογή δεν χρειάζεται ενημέρωση βάσεις δεδομένων ιών, καθώς δεν λειτουργεί όπως ένα τυπικό πρόγραμμα προστασίας από ιούς.
  • Λόγω του μικρού του μεγέθους, το βοηθητικό πρόγραμμα μπορεί να εγκατασταθεί ακόμη και σε έναν αδύναμο προσωπικό υπολογιστή.
  • Φαίνεται να είναι πλήρως συμβατό με πολλά σύγχρονα προγράμματα προστασίας από ιούς.
  • Χρησιμοποιώντας μια πολύγλωσση διεπαφή, είναι διαθέσιμες συνολικά 12 γλώσσες.

Το USB Disk Security είναι ένα απλό και αποτελεσματικό πρόγραμμα για χρήση για την παροχή πλήρους προστασίας από κακόβουλο λογισμικό που διανέμεται μέσω αφαιρούμενων μέσων.

Οι μονάδες flash εκτιμώνται κυρίως για τη φορητότητά τους - απαραίτητες πληροφορίεςπάντα μαζί σας, μπορείτε να το δείτε σε οποιονδήποτε υπολογιστή. Αλλά δεν υπάρχει καμία εγγύηση ότι ένας από αυτούς τους υπολογιστές δεν θα αποδειχθεί πρόσφορο έδαφος για κακόβουλο λογισμικό. Η παρουσία ιών σε αφαιρούμενος χώρος αποθήκευσηςκουβαλάει πάντα μαζί του δυσάρεστες συνέπειες και προκαλεί ταλαιπωρία. Θα εξετάσουμε περαιτέρω πώς να προστατεύσετε τα μέσα αποθήκευσης.

Μπορεί να υπάρχουν διάφορες προσεγγίσεις για τα προστατευτικά μέτρα: ορισμένες είναι πιο περίπλοκες, άλλες είναι απλούστερες. Σε αυτή την περίπτωση μπορούν να χρησιμοποιηθούν προγράμματα τρίτωνή εργαλεία των Windows. Τα ακόλουθα μέτρα μπορεί να είναι χρήσιμα:

  • εγκατάσταση προστασίας από ιούς για αυτόματη σάρωσημονάδες flash?
  • Απενεργοποίηση autorun?
  • χρήση ειδικών βοηθητικών προγραμμάτων ·
  • χρησιμοποιώντας τη γραμμή εντολών.
  • Προστασία autorun.inf.

Θυμηθείτε ότι μερικές φορές είναι καλύτερο να αφιερώσετε λίγο χρόνο σε προληπτικές ενέργειες παρά να αντιμετωπίσετε μόλυνση όχι μόνο της μονάδας flash, αλλά ολόκληρου του συστήματος.

Μέθοδος 1: Ρύθμιση προστασίας από ιούς

Είναι λόγω παραμέλησης προστασία από ιούςκακόβουλο λογισμικό εξαπλώνεται ενεργά διάφορες συσκευές. Ωστόσο, είναι σημαντικό όχι μόνο να έχουμε εγκατεστημένο antivirus, αλλά και παράγουν σωστές ρυθμίσειςγια αυτόματη σάρωση και καθαρισμό της συνδεδεμένης μονάδας flash. Με αυτόν τον τρόπο μπορείτε να αποτρέψετε την αντιγραφή του ιού στον υπολογιστή σας.

Μέθοδος 2: Απενεργοποίηση αυτόματης αναπαραγωγής

Πολλοί ιοί αντιγράφονται στον υπολογιστή χάρη στο αρχείο "autorun.inf", όπου καθορίζεται η εκκίνηση του εκτελέσιμου αρχείου κακόβουλο αρχείο. Για να μην συμβεί αυτό, μπορείτε να απενεργοποιήσετε την αυτόματη εκκίνηση πολυμέσων.

Αυτή η διαδικασία εκτελείται καλύτερα μετά τη σάρωση της μονάδας flash για ιούς. Αυτό γίνεται ως εξής:



Αυτή η μέθοδος δεν είναι πάντα βολική, ειδικά εάν χρησιμοποιείτε CD με εκτεταμένα μενού.

Μέθοδος 3: Πρόγραμμα εμβολίου Panda USB

Προκειμένου να προστατευθούν οι μονάδες flash από ιούς, δημιουργήθηκαν ειδικές βοηθητικές υπηρεσίες. Ένα από τα καλύτερα είναι το Panda USB Vaccine. Αυτό το πρόγραμμα απενεργοποιεί επίσης την αυτόματη εκτέλεση, έτσι ώστε το κακόβουλο λογισμικό να μην μπορεί να το χρησιμοποιήσει για να κάνει τη δουλειά του.

Για να χρησιμοποιήσετε αυτό το πρόγραμμα, κάντε το εξής:


Μέθοδος 4: Χρήση της γραμμής εντολών

Δημιουργώ "autorun.inf"με προστασία από αλλαγές και αντικατάσταση, μπορείτε να χρησιμοποιήσετε πολλές εντολές. Είναι περίπουορίστε περί τίνος πρόκειται:



Λάβετε υπόψη ότι δεν είναι κατάλληλο για όλους τους τύπους μέσων. απενεργοποίηση AutoRun. Αυτό ισχύει, για παράδειγμα, για μονάδες flash με δυνατότητα εκκίνησης, Ζωντανή USBκαι ούτω καθεξής. Διαβάστε τις οδηγίες μας για τη δημιουργία τέτοιων μέσων.

Μέθοδος 5: Προστασία του "autorun.inf"

Ένα πλήρως προστατευμένο αρχείο εκκίνησης μπορεί επίσης να δημιουργηθεί με μη αυτόματο τρόπο. Προηγουμένως, ήταν αρκετό να δημιουργήσετε απλώς ένα κενό αρχείο σε μια μονάδα flash "autorun.inf"με δικαιώματα "μόνο για διάβασμα", αλλά σύμφωνα με πολλούς χρήστες, αυτή η μέθοδος δεν είναι πλέον αποτελεσματική - οι ιοί έχουν μάθει να την παρακάμπτουν. Επομένως, χρησιμοποιούμε μια πιο προηγμένη επιλογή. Ως μέρος αυτού, θεωρούνται οι ακόλουθες ενέργειες:


Αυτές οι εντολές διαγράφουν αρχεία και φακέλους "autorun", "ανακυκλωτής"Και "ανακυκλωμένο", το οποίο μπορεί ήδη "με κεφαλαία"ιός. Μετά δημιουργείται κρυφός φάκελος Autorun.infμε όλα τα προστατευτικά χαρακτηριστικά. Τώρα ο ιός δεν θα μπορεί να αλλάξει το αρχείο "autorun.inf", επειδή θα υπάρχει ένας ολόκληρος φάκελος.

Αυτό το αρχείο μπορεί να αντιγραφεί και να εκτελεστεί σε άλλες μονάδες flash, εκτελώντας έτσι ένα είδος "εμβολιασμός". Αλλά να θυμάστε ότι σε μονάδες δίσκου που χρησιμοποιείτε Δυνατότητες αυτόματης εκτέλεσης, τέτοιοι χειρισμοί αποθαρρύνονται ιδιαίτερα.

Η κύρια αρχή των προστατευτικών μέτρων είναι η αποτροπή ιών από τη χρήση autorun. Αυτό μπορεί να γίνει χειροκίνητα ή χρησιμοποιώντας ειδικά προγράμματα. Ωστόσο, δεν πρέπει να ξεχνάτε τον περιοδικό έλεγχο της μονάδας δίσκου για ιούς. Εξάλλου, το κακόβουλο λογισμικό δεν εκκινείται πάντα μέσω της αυτόματης εκτέλεσης - ορισμένα από αυτά αποθηκεύονται σε αρχεία και περιμένουν στα φτερά.

Αυτό συμβαίνει πάντα με την ασφάλεια. Αξίζει να χαλαρώσετε και, έχοντας κουβεντιάσει με έναν φίλο, εισάγετε τη μονάδα flash στον υπολογιστή σας που λειτουργεί καλά, και όταν σας ρωτήσει η Kaspersky - πρέπει να ελέγξουμε αυτό το flash drive, απαντάτε με ανάλαφρη καρδιά - όχι, όχι... Και τότε θα έχετε διασκέδαση για όλο το Σαββατοκύριακο...

Και ακόμη πιο συχνά υπάρχει μια άλλη κατάσταση - όταν πρέπει να τοποθετήσετε τη μονάδα flash στον υπολογιστή κάποιου άλλου. Αυτός δεν είναι απαραίτητα ο υπολογιστής των φίλων, τώρα μπορείς να κολλήσεις έναν ιό σε φωτογραφικό στούντιο, ακόμα και στην εφορία...

Σε αυτό το άρθρο θα σας πω πώς να προστατεύσετε τον υπολογιστή και τη μονάδα flash από ιούς χωρίς πρόσθετα προγράμματα.

Θα μάθετε 3 υψηλής ποιότητας, δοκιμασμένες στο χρόνο μεθόδους που σας σώζουν στις περισσότερες περιπτώσεις.

Μην μπείτε στο μητρώο εάν δεν το έχετε κάνει ποτέ και δεν έχετε ιδέα για τη διαφορά μεταξύ μιας ενότητας και μιας παραμέτρου και πώς δημιουργούνται οι παράμετροι και αλλάζουν οι τιμές τους!

1. Προστατέψτε τον υπολογιστή σας από ιούς σε μια μονάδα flash. Απενεργοποιήστε την αυτόματη φόρτωση.

Ας ξεκινήσουμε προστατεύοντας πρώτα τον υπολογιστή σας από μολυσμένες μονάδες flash. Ποτέ δεν ξέρεις πού τοποθετήσαμε τη δική μας μονάδα flash ή που ήρθε κάποιος σε εμάς με μια άγνωστη μονάδα flash...

Για αξιόπιστη προστασίαΓια να προστατεύσετε τον υπολογιστή σας από ιούς σε μονάδες flash USB, απλώς απενεργοποιήστε την αυτόματη φόρτωση (autorun) σε όλες τις μονάδες που είναι συνδεδεμένες στον υπολογιστή. Για αυτό μπορείτε να χρησιμοποιήσετε ειδικά προγράμματα(Anti autorun), ή κάντε απλές ρυθμίσεις.

Anti-autorunείναι ένα πρόγραμμα για την προστασία των μονάδων flash, των καρτών μνήμης, των συσκευών αναπαραγωγής mp3-4 και άλλων αφαιρούμενων μέσων αποθήκευσης από ιούς.

Ολα περαιτέρω ενέργειεςγίνεται με δικαιώματα διαχειριστή.

Τρόποι προστασίας του υπολογιστή σας από την αυτόματη εκκίνηση σε μονάδες flash

1. Απενεργοποιήστε την αυτόματη εκτέλεση στις πολιτικές ομάδας

Ανοίξτε τον Επεξεργαστή Πολιτικής Τοπικής Ομάδας:

Έναρξη - Εκτέλεση (Win+R) - gpedit.msc ή στη γραμμή αναζήτησης ξεκινήστε να πληκτρολογείτε "ομάδα"

Διαμόρφωση υπολογιστή - Πρότυπα διαχείρισης - Όλες οι ρυθμίσεις - Απενεργοποίηση αυτόματης αναπαραγωγής


Κάντε δεξί κλικ - Επεξεργασία - Ενεργοποίηση - Όλες οι συσκευές - Εφαρμογή.

2. Απενεργοποιήστε την αυτόματη εκτέλεση χρησιμοποιώντας τον επεξεργαστή μητρώου

Μπορείτε επίσης να απενεργοποιήσετε πλήρως την αυτόματη εκτέλεση από όλες τις μονάδες δίσκου χρησιμοποιώντας τον Επεξεργαστή Μητρώου.

Εκκινήστε τον Επεξεργαστή Μητρώου (Win+R). Άνοιξε ένα νήμα

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

και στην τιμή της δυαδικής παραμέτρου " NoDriveTypeAutoRun", και αντί για "95" (ή "91") γράψτε "FF".

Έγκυρες τιμές κλειδιού:
0x1 - απενεργοποιήστε την αυτόματη εκτέλεση σε μονάδες δίσκου αγνώστων τύπων
0x4 - απενεργοποιήστε την αυτόματη εκκίνηση αφαιρούμενων συσκευών
0x8 - απενεργοποιήστε την αυτόματη εκκίνηση μη αφαιρούμενων συσκευών
0x10 - απενεργοποιήστε την αυτόματη εκκίνηση των μονάδων δίσκου δικτύου
0x20 - απενεργοποιήστε την αυτόματη εκτέλεση των μονάδων CD
0x40 - απενεργοποιήστε την αυτόματη εκτέλεση δίσκων RAM
0x80 - απενεργοποιήστε την αυτόματη εκτέλεση σε μονάδες δίσκου άγνωστου τύπου
0xFF - απενεργοποιήστε την αυτόματη εκτέλεση όλων των δίσκων.

Στα Windows XP, αυτό το κλειδί λείπει από προεπιλογή (ούτε η ίδια η ενότητα Explorer), επομένως ίσως χρειαστεί να δημιουργήσετε μια αντίστοιχη ενότητα και παράμετρο Explorer NoDriveTypeAutoRun, το οποίο ελέγχει την εκκίνηση της συσκευής.

Όλες οι αλλαγές στο μητρώο τίθενται σε ισχύ μετά από μια επανεκκίνηση.

3. Γράψτε στο μητρώο σεναρίων

Η ακόλουθη μέθοδος παρέχει πιο προηγμένες επιλογές για την αφαίρεση δυνητικά επικίνδυνων οπών ασφαλείας του συστήματος, συμπεριλαμβανομένων εκείνων που σχετίζονται με την αυτόματη εκτέλεση.

Δημιουργήστε ένα προσαρμοσμένο αρχείο reg (για παράδειγμα, με το όνομα noautorun.reg) με το ακόλουθο περιεχόμενο:

Windows Επεξεργαστής ΜητρώουΈκδοση 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]

«*.*»=»»


"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:000000ff
"NoFolderOptions"=dword:00000000


"CheckedValue"=dword:00000001


@="@SYS:DoesNotExist"


"AutoRun"=dword:00000000

Μετά τρέξε αυτό το αρχείοκαι απαντήστε "Ναι" στην ερώτηση του συστήματος σχετικά με την πραγματοποίηση αλλαγών.

Μπορείτε να απενεργοποιήσετε προσωρινά την αυτόματη εκτέλεση (για παράδειγμα, εάν δεν έχετε δικαιώματα διαχειριστή), ενώ συνδέετε τη συσκευή (μονάδα flash) κρατώντας πατημένο το πλήκτρο Βάρδια. Σε αυτήν την περίπτωση, συνιστάται να ανοίξετε τη μονάδα flash όχι μέσω του "My Computer" (διαφορετικά θα λειτουργήσει η αυτόματη εκτέλεση), αλλά μέσω του Explorer.

2 Προστατέψτε τη μονάδα flash χρησιμοποιώντας το autorun.inf

Μια φορά κι έναν καιρό, για την προστασία μιας μονάδας flash USB από ιούς, θεωρήθηκε επαρκής η δημιουργία ενός κενού αρχείου autorun.inf σε αυτό και η εκχώρηση δικαιωμάτων μόνο για ανάγνωση σε αυτό. Σε αυτήν την περίπτωση, ο ιός δεν μπορούσε να δημιουργηθεί εκεί δικό του αρχείοεκκίνησης, αφού ένα τέτοιο αρχείο υπήρχε ήδη και είχε τα κατάλληλα χαρακτηριστικά.

Η ουσία της μεθόδου είναι η προστασία ενός ειδικού αρχείου που είναι υπεύθυνο για την αυτόματη εκκίνηση του προγράμματος τη στιγμή που ο δίσκος συνδέεται στο σύστημα.

Το αρχείο ονομάζεται autorun.inf. Οι ιοί το λατρεύουν.

Το γεγονός είναι ότι εάν γράψετε έναν ιό σε μια μονάδα flash και στη συνέχεια καθορίσετε μια εντολή στο autorun.inf για να τον εκτελέσετε, τότε κακόβουλο λογισμικόθα εκτελείται ΚΑΘΕ ΦΟΡΑ που συνδέετε το δίσκο στο σύστημα.

Επομένως, για να προστατέψετε τη μονάδα flash, κάντε τα εξής:

Βήμα 1. Ανοιξε επεξεργαστής κειμένου«Σημειωματάριο» (Έναρξη - Αξεσουάρ - Σημειωματάριο).

Βήμα 2. Αντιγράψτε αυτές τις γραμμές και επικολλήστε τις στο Σημειωματάριο:

attrib -S -H -R -A autorun.*
del autorun.*
attrib -S -H -R -A ανακυκλωτής
rd "\\?\%~d0\recycler\" /s /q
attrib -S -H -R -A ανακυκλωμένο
rd "\\?\%~d0\recycled\" /s /q
mkdir "\\?\%~d0\AUTORUN.INF\LPT3"
attrib +S +H +R +A %~d0\AUTORUN.INF /s /d
mkdir "\\?\%~d0\RECYCLED\LPT3"
attrib +S +H +R +A %~d0\RECYCLED /s /d
mkdir "\\?\%~d0\RECYCLER\LPT3"
attrib +S +H +R +A %~d0\RECYCLER /s /dattrib -s -h -r αυτόματη εκτέλεση.*
del autorun.*
mkdir %~d0AUTORUN.INF
mkdir "?%~d0AUTORUN.INF.."
attrib +s +h %~d0AUTORUN.INF

Μπορείτε να επιλέξετε κείμενο με το ποντίκι, να το αντιγράψετε στο πρόχειρο και μετά να μεταβείτε στο Σημειωματάριο και να εκτελέσετε την εντολή επικόλλησης.

Τι σημαίνουν αυτές οι εντολές; Πώς λειτουργεί;

Αρχικά, διαγράφουμε αρχεία ή φακέλους που μπορεί να έχει δημιουργήσει ο ιός αφαιρώντας τα χαρακτηριστικά ασφαλείας από αυτά.

Αυτό διάφοροι τύποιαρχεία με το όνομα autorun, φακέλους ανακυκλωτήκαι ανακυκλώνονται, μεταμφιεσμένοι σε καλάθι.

Στη συνέχεια δημιουργούμε έναν φάκελο Autorun.inf με ειδικό τρόπο, που περιέχει ένα φάκελο με όνομα συστήματος LPT3. Από την εποχή του αξέχαστου DOS, υπάρχουν πολλά ονόματα που δεν μπορούν να χρησιμοποιηθούν για την ονομασία αρχείων και φακέλων με τα οποία δεν μπορούν να εκτελεστούν οποιεσδήποτε λειτουργίες. Ένα παράδειγμα τέτοιων δεσμευμένων ονομάτων: LPT1, LPT2, LPT3, PRN, CONF, con, nul, AUX, COM1…. και άλλοι. Δοκιμάστε να δημιουργήσετε έναν φάκελο, ας πούμε PRN. Δεν θα πετύχεις. Συνήθης χρησιμοποιώντας Windowsο φάκελος δεν μπορεί να δημιουργηθεί. Αλλά υπάρχει τρόπος. Αυτό είναι αυτό που χρησιμοποιείται σε αυτό το σενάριο.
Γραμμή

mkdir "\\?\%~d0\autorun.inf\LPT3"που σημαίνει:

mkdir- εντολή για τη δημιουργία καταλόγου.
\\?\ - αυτό ακριβώς βοηθά στη δημιουργία ενός φακέλου με δεσμευμένο όνομα συστήματος.
%~d0\- προσδιορισμός συγκεκριμένου καταλόγου.

Αν καθορίσετε το f:\, τότε μπορείτε να εκτελέσετε το σενάριο από οπουδήποτε θα το δημιουργήσει στη μονάδα f:.
Το autorun.inf και το LPT3 είναι τα ονόματα των καταλόγων που θα δημιουργηθούν.

Παρεμπιπτόντως, μπορείτε να διαγράψετε αυτόν τον φάκελο με τον ίδιο τρόπο, αλλά δεν υπάρχει άλλος τρόπος. Εάν θέλετε να διαγράψετε, εκτελέστε τη γραμμή εντολών:

rmdir\\?\f:\autorun.inf\,

όπου f: είναι η μονάδα δίσκου από την οποία διαγράφουμε το φάκελο "autorun.inf".

Ένα ακόμη σημείο: η προσθήκη χαρακτηριστικών σε φακέλους είναι πρόσθετη προστασία.
Ομάδα ιδιότηταπροσθέτει τα ακόλουθα χαρακτηριστικά σε αυτούς τους φακέλους: σύστημα, κρυφό, μόνο για ανάγνωση, αρχειοθέτηση.

Βήμα 3. Αποθηκεύστε το έγγραφο σε μια μονάδα flash σε ένα αρχείο με προέκταση νυχτερίδας. Σίγουρα σε flash drive και πάντα με την επέκταση bat. Το όνομα μπορεί να είναι οτιδήποτε, για παράδειγμα: locker.bat

Βήμα 4. Εκκινήστε τον Explorer, μεταβείτε στη μονάδα flash USB και εκτελέστε το αρχείο.

Μετά την εκκίνηση, θα δημιουργηθεί ένας φάκελος AUTORUN.INFμε χαρακτηριστικά που το προστατεύουν από την εγγραφή και το κρύβουν από τα αδιάκριτα βλέμματα.

Τώρα, εάν τοποθετήσετε μια μονάδα flash USB σε έναν μολυσμένο υπολογιστή, ο ιός δεν θα μπορεί να αλλάξει το αρχείο εκκίνησης. Επειδή αντί για αρχείο έχουμε έναν φάκελο, ο οποίος είναι επίσης κρυφός και προστατευμένος από εγγραφή. Τίποτα δεν θα του βγει.

Αλλά κοιτάξτε: ο ιός μπορεί να εγγραφεί σε άλλη θέση του δίσκου ή να αλλάξει κάποιο αρχείο.

Επομένως, τοποθετήστε άφοβα μια μονάδα flash στον υπολογιστή σας και -το συνιστώ ανεπιφύλακτα- ελέγξτε την για ιούς. Ο χρόνος που αφιερώνεται στον έλεγχο δεν είναι ανάλογος με τις απώλειες που θα προκύψουν μετά τη μόλυνση του συστήματος από ιό.

Σημείωση: η προστασία μας αποτρέπει μόνο αλλαγές στο αρχείο αυτόματης εκτέλεσης.

Για να προστατεύσετε μια άλλη μονάδα flash, εκτελέστε έναν εμβολιασμό: αντιγράψτε το αρχείο locker.bat σε αυτό και εκτελέστε το στον Explorer.

3. Προστατέψτε τη μονάδα flash από ιούς.

Η προστασία είναι πολύ ποιοτική, κατά τη γνώμη μου η καλύτερη, έχει δοκιμαστεί από χρόνο και ιούς, εξοικονομεί στο 99% των περιπτώσεων!

Μια μονάδα flash που κατασκευάζεται με αυτήν τη μέθοδο, μετά από επαφή με ένα μολυσματικό φορητό υπολογιστή, ή μάλλον με δεκάδες φορητούς υπολογιστές, θα παραμείνει κρυστάλλινη. Το κάνουμε λοιπόν χωρίς δισταγμό!

1. Ελέγξτε τον τύπο συστήματος αρχείων.

Μεταβείτε στο "Ο Υπολογιστής μου", βρείτε τη μονάδα flash μας, κάντε κλικ σε αυτήν κάντε δεξί κλικποντίκι και μετά επιλέξτε " Ιδιοκτησία" και βλέπουμε την παρακάτω εικόνα:

Αν έχετε, όπως εγώ, αρχείο Σύστημα NTFS, μετά προχωρήστε στο επόμενο σημείο. Για όσους έχουν Fat32, πρέπει να αλλάξετε το σύστημα αρχείων. Αυτό μπορεί να γίνει μόνο με μορφοποίηση.

Κάντε δεξί κλικ στην αφαιρούμενη μονάδα δίσκου και επιλέξτε "Format" - NTFS - Quick Format.

Ελπίζω να γνωρίζετε ότι η μορφοποίηση θα διαγράψει όλα τα δεδομένα από τη μονάδα flash.

2. Δημιουργήστε ένα φάκελο για δεδομένα.

Δημιουργήστε έναν κενό φάκελο στη μονάδα flash. Για παράδειγμα - 'Δεδομένα'

3. Κλείνουμε την πρόσβαση στη μονάδα flash.

Ανοίξτε ξανά τις ιδιότητες του αφαιρούμενου δίσκου, καρτέλα .

Βλέπουμε τη στήλη "Να επιτρέπεται" με σημάδια επιλογής. Αυτό σημαίνει ότι είμαστε ανοιχτοί πλήρης πρόσβαση, μπορείτε να δημιουργήσετε νέα αρχεία, να διαγράψετε, να επεξεργαστείτε και ούτω καθεξής χωρίς κανένα πρόβλημα. Οι ιοί είναι απλά χαρούμενοι εξαιτίας αυτού και χρησιμοποιούν επιδέξια την ελευθερία τους.

Δεδομένου ότι δεν είμαστε κατηγορηματικά ικανοποιημένοι με αυτό το θέμα, κάντε κλικ στο ποντίκιστο κουμπί "Αλλαγή". Στο παράθυρο που εμφανίζεται, αποεπιλέξτε όλα τα πλαίσια ελέγχου εκτός από το « Λίστα περιεχομένων φακέλου" Και " ΑΝΑΓΝΩΣΗ" και κάντε κλικ στο "Ok".

Έτσι, αποκλείσαμε την πρόσβαση στη μονάδα flash. Τώρα, αν θέλετε να δημιουργήσετε σε αυτό νέος φάκελοςή αρχείο (ή αντιγραφή), θα λάβουμε ένα σφάλμα. Δεν θα λειτουργήσει η εκτέλεση της λειτουργίας "αποστολή σε". αφαιρούμενη μονάδα δίσκου" Αλλά καλα ΝΕΑΤο γεγονός είναι ότι ο ιός δεν θα μπορεί να εγγραφεί στη μονάδα flash σε αυτήν την κατάσταση.

4. Ανοίξτε τα δικαιώματα πρόσβασης στον δημιουργημένο φάκελο

Πρέπει να επιστρέψουμε όλα τα δικαιώματα στο φάκελο που δημιουργήσαμε στη ρίζα της μονάδας flash, διαφορετικά θα είναι αδύνατο όχι μόνο για ιούς, αλλά και για εμάς να εργαστούμε μαζί του. Για να το κάνετε αυτό, ως συνήθως, κάντε δεξί κλικ στο φάκελο και "Ιδιότητες" - Επεξεργασία και επιλέξτε όλα τα πλαίσια στο " Επιτρέπω».

Αφού κάνετε κλικ στο OK, εγκαθίσταται η προστασία από ιούς της μονάδας flash.

Όλα τα δεδομένα θα αποθηκευτούν σε αυτόν τον φάκελο και θα έχουν πλήρη πρόσβαση. Μπορείτε πάντα να διαγράψετε, να δημιουργήσετε, να αντιγράψετε, να μετονομάσετε... ή να κάνετε οτιδήποτε με αρχεία και φακέλους. Αλλά οι ιοί (ακριβέστερα, όπως είπα αμέσως, όχι όλοι, αλλά το 99% σίγουρα) δεν θα μπορούν να κάνουν τίποτα, αφού ανιχνεύονται αυτόματα στον ριζικό φάκελο.

Θυμηθείτε ότι είναι πολύ πιο εύκολο να αποτρέψετε την είσοδο ενός ιού σε μια μονάδα flash παρά να επιδιορθώσετε τη ζημιά αργότερα.