Сегодня практически все флешки заражены «Autorun» вирусами. Иногда
штатный антивирус справляется с ними, иногда нет. Получить такую заразу
можно практически везде — в институте, в школе, на работе. Вы можете
просто дать флешку приятелю, а обратно вам принесут свеженький троян,
который автоматически запустится, как только вы откроете флешку. Как же
бороться с этими вирусами?
СПОСОБ №1
Это самый простой способ, правда не самый удобный и
эффективный. Суть его в следующем… При подключении флэшки к разъему
USB, необходимо удерживать нажатой клавишу «SHIFT». Это позволяет
избежать автостарта, а заодно и заражения Вашего компьютера.
СПОСОБ №2
Итак, всё, что нужно сделать – это отключить
автозагрузку на флэшке и CD. Для Windows XP Professional схема
отключения будет выглядеть так:
Запускаем GPEDIT.MSC (Это Групповая Политика). Для этого нажмите
комбинацию Win+R, в командной строке введите GPEDIT.MSC и нажмите
ENTER.
Далее выбираем... Политика "Локальный компьютер" --> Конфигурация компьютера --> Административные шаблоны --> Система
Правый клик на службе "Отключить автозапуск" --> Свойства
Выбираем режим "Включен", "на всех дисководах" Если
понадобиться вернуть всё как было, то в поле "Отключить автозапуск"
ставим "Не задан".
СПОСОБ №3
Форматируем в NTFS*. Заходим в свойства флешки, и на вкладке "безопасность” начинаем управлять правами.
Назначаем права системе "только чтение”, и этим сразу ограничиваем
права всех вирусов, (а не только авторанов) считающих себя системными.
Нажимаем кнопку "Дополнительно” и проявляем чудеса
изобретательности. Самым простым способом будет создать папки
"autorun.inf" и "RECYCLER" и назначить им права запрещающие все
действия, ну может быть кроме возможности смены прав. Можно заранее
создать нужные вам папки, и запретить доступ к её корню. Таким способом
можно создать "неубиваемые” файлы, ни Unlocker, ни автораны ничего
сделать не смогут. Простая пометка "только для чтения” тут бессильна,
сами попробуйте. Самое главное перед всем этим перенести данные с
флешки на другой носитель, а то можно сделать флешку недоступной для
самого себя.
Защиту реестра можно организовать по такому же
принципу: переписать все права на изменение веток на администратора. *
Отформатировать флэшку в NTFS можно при помощи встроенной утилиты
"convert.exe". Порядок действий такой:
Нажмите комбинацию Win+R, в командной строке введите "cmd" (без кавычек) и нажмите "Ok".
После приглашения системы C:Documents and
SettingsАдминистратор> введите convert <буква_флешки>:
/fs:ntfs /nosecurity /x например, для флешки H: нужно ввести convert h:
/fs:ntfs /nosecurity /x После завершения конвертирования введите exit
(или просто закройте окно интерпретатора команд).
СПОСОБ №4 - Самый эффективный.
Создаем файл "1.bat" в который записываем следующий код:
где f - это буква, которую система присвоит вашей флешке.
Далее
запускаем файла "1.bat" и если всё сделано верно, то на флешке должна
появиться папка "AUTORUN.INF" в которой будет находиться ещё одна папка
"XXX.", причем удалить папку "XXX." стандартными средствами станет
невозможно!
Делается это для того, чтобы вирус, в момент попытки
заражения вашей влешки, не смог создать на ней файл "autorun.inf". Сама
операционная система заблокирует подобную попытку, ведь на флешке уже
будет находиться папка с таким же именем.
Особо продвинутый
вирус может попробовать удалить папку "AUTORUN.INF", но и это ему не
удасться, ведь в этой папке находится неудаляемая папка "XXX.". Таким
образом на флешку могут попась только "куски" вируса, но без файла
"autorun.inf" - они становятся абсолютно бесполезными и уже не
представляют угрозы.
Эти "куски" можно легко обнаружить и
удалить... Для этого в проводнике нужно включить режим отображения
скрытых файлов и далее можно смело удалять папки с названиями:
"Recycled", "Recycler", "!Recycled", "temp" ну и так далее (вариантов
может быть много). Помните, на Вашей влешке должны находиться только те
файлы, которые Вы сами туда записали. Всё остальное можете смело
удалять!
И на последок... Если Вам по каким-либо причинам
понадобиться удалить папки "AUTORUN.INF" и "XXX.", то сделать это можно
так: Создаем файл "2.bat" в который записываем следующий код:
где f - это буква, которую система присвоит вашей флешке.
Далее запускаем файла "2.bat" и если всё сделано верно, то папки "AUTORUN.INF" и "XXX." удалятся.
!!!Кроме того, предлагаю вам установить следующую программу!!!
USB Disk Security - инновационное программное
обеспечение, которое обеспечивает вам 100% защиту от вредоносных
программ и вирусов распространяемых через сменные носители (USB флешки,
карты памяти, внешние жесткие диски и другие носители подключаемые
через USB порт). Программа проста в обращении, не требовательны к
системным ресурсам и относиться к категории "поставил и забыл".
Программа полностью совместима с современными антивирусами что
позволяет вам обеспечить наибольшую защиту при использовании их вместе. Возможности программы: 1. USB Disk Security
обеспечивает 100%-ую защиту против любых угроз через USB устройства.
Большинство других продуктов неспособны гарантировать даже 90%-ую
защиту. 2. USB Disk Security - лучшая антивирусная программа для
постоянной защиты компьютера от угрозы заражения от USB носителей, без
надобности в обновлениях сигнатур, отлично работающая с вашим основным
антивирусом. 3. Это легкое и удобное решение на 100 % совместимо со всеми программами и абсолютно не замедляет работу машины.
Установка: Открываем архив, запускаем файл setup.exe После установки обязательно уберите галочку с пункта - запустить программу. Открываем папку с установленной программой: C:\Program Files\USB Disk Security и перетаскиваем из архива из папки Rus файл USBGuard.exe в папку с установленной программой (C:\Program Files\USB Disk Security) - заменяем. Открываем файл serial.txt и вводим данные в программу. Все. Размер файла: 1,50 Mb Язык интерфейса: Английский + русификатор в архиве. Инструкция по установке: имеется Лекарство: есть.