АКЦИЯ от www.R3.ru - хостинг сайтов 72р. в месяц. Домен в подарок!

Вход

Логин:

Пароль:

Запомнить меня

Регистрация
забыл пароль?

empty

Рейтинг@Mail.ru

icq

Admin

block search

 
ПОИСКОВАЯ СИСТЕМА
Напоминание
Здравствуй гость! Для постоянного посещения желательно пройти регистрацию на сайте.

Новости » Как бороться с вирусами на «флешке»?

Как бороться с вирусами на «флешке»?
«Флешки» становятся все доступнее и нужнее. Но в один прекрасный день выясняется, что на флеш-карте уже давно прописался вирус, но что еще интереснее – невозможно сказать, откуда и когда он появился. Хотя некоторые страницы в Интернете не открываются уже довольно давно, а друг тоже как-то ругал вирусописателей, потеряв что-то ценное на жестком диске.
Вы можете не подозревать наличие вирусов на вашем устройстве!Вы можете не подозревать наличие вирусов на вашем устройстве!

Почему это происходит?

CUT
Вирус записывает себя на флеш-карте и создает специальный файл autorun.inf, который определяет возможность автозапуска для носителя информации. Во-вторых, в ОС Windows XP по умолчанию разрешен этот автозапуск для сменных носителей. То есть, вы только вставили флеш-карту в USB-гнездо и ничего еще не успели открыть, а Windows уже нашла файл autorun.inf и запустила вирус. В-третьих, многие антивирусы не перехватывают автозапуск или удаляют вирус не полностью. В-последних, не все пользователи знают, зачем нужны антивирусы и как они выглядят.

Как защитить флеш-карту?

Классических советов два:

1. Купить флеш-карту с защитой от записи. Защита реализована в виде рычажка, переключением которого вы сами определяете, можно ли записывать на карту информацию. Если надо только прочесть данные с карты (например, файлы для печати в фотосалоне), вы закрываете доступ на запись. Готово, никакой вирус не пробьется. Минусов два: флеш-карты с защитой от записи встречаются редко, а защита данных возложена на вас.

2. Отформатировать флэш-карту в NTFS (есть статья об этом). Минусы: значительно упадет скорость работы с файлами, вероятны проблемы с чтением данных на плеерах и других устройствах. Нестандартный совет: создайте на флеш-карте две папки – autorun.inf и desktop.ini. Если создать файлы с такими именами, то вирус их просто перезапишет, а наличие папок не позволит ему записать такие файлы. Не могут существовать рядом папка и файл с одинаковыми именами! Из этих же соображений после встречи с парой вирусов я создал на своей флеш-карте файлы recycler и restore, чтоб не появились случайно такие папки с вирусами.

А вдруг вирус уже записался, как обезопасить компьютер?

Для Windows Vista приведенные ниже советы не нужны, потому что она запрашивает действие у пользователя.

1. При подключении флеш-карты удерживайте клавишу Shift, что блокирует автозапуск. Минус: однажды вы можете забыть про нее.

2. Отключите автозапуск для всех носителей (включая CD- и DVD-диски). Есть несколько способов.

А) Пуск -> Выполнить: -> gpedit.msc -> Конфигурация компьютера -> Административные шаблоны -> Система -> Отключить автозапуск.

Б) Скачайте и установите программу TweakUI. Запускаем ее, в левой части выбираем My Computer -> AutoPlay -> Types, а в правой части убираем галочки у обоих пунктов: - Enable Autoplay for CD and DVD drives - Enable Autoplay for removable drivers

В) Отключить службу <Определение оборудования оболочки>. Пуск -> Панель управления -> Администрирование -> Службы, Определение оборудования оболочки -> Свойства -> Тип запуска: отключено, Стоп -> Ок.

Но в таком случае все равно остается большая вероятность заражения. Например, если вы открываете диски через правый клик мыши и пункт меню <Открыть>. Вирус вполне может обрабатывать именно открытие. Вот еще одно комплексное решение, которое отключает автозапуск и полностью запрещает обработку файлов autorun.inf. Скопируйте нижеприведенный текст в Блокнот, сохраните с именем noautorun.reg и запустите файл.

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:000000ff
"NoFolderOptions"=dword:00000000

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]
"CheckedValue"=dword:00000001

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMappingAutorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAutoplayHandlersCancelAutoplayFiles]
"*.*"=""


Противостояние вирусов и владельцев компьютеров длится уже не первый год и все больше напоминает классическую борьбу брони и снаряда. Даже если мы с вами добавили в реестр записи с блокированием файлов автозапуска, все равно для вирусов есть способ обойти этот запрет. Поэтому могу посоветовать регулярно обновлять базы антивирусной программы и оперативно устанавливать критические обновления для ОС Windows.

Другие новости по теме:
Как бороться с вирусами на флешке2."Народный метод"
Какие могут быть последствия воздействия вирусов?
Откуда беруться эти компьютерные вирусы?
Какие бывают компьютерные вирусы?
Как устранить последствия вирусной атаки?
Как выбрать хорошую видеокарту?
Как продлить срок службы флэшки
Как восстановить информацию?
Как восстановить видео- и аудиофайлы?
как проверить работоспособность антивируса (2).
Как проверить работу антивируса?
Как появился символ @, и почему
Как появились ноутбуки?
Как правильно пользоваться флэшками?
Ваше имя :
Ваш e-mail :

Ограничение символов:
Admin
Дата: 17.01.10 (12:51:47) | Комментарий: 3
АватарБольшая благодарность вам за помощь. Всё что вы написали я постараюсь опубликовать в статье под вашим именем
Сумрак
Дата: 17.01.10 (11:28:33) | Комментарий: 2
АватарСправедливости ради стоит отметить, что лично я настроил папку в корне так же как и корень, а в папке создал еще одну папку с другим именем, данные храню именно там. Получилась своего рода двойная защита. Скока раз приходилось совать свою флешку в насмерть чем только ни зараженные компы, на которых отсутствует антивирусное ПО, еще ничё не "намотал" пока... )))))
Сумрак
Дата: 17.01.10 (11:24:38) | Комментарий: 1
Аватар
admin пишет
...флеш-карты с защитой от записи встречаются редко...
Есть решение, как запретить запись в корень флехи авторана. Сначала нужно форматнуть её в NTFS, потом в корне создать папку с произвольным именем, например "инфа". Для ХР и семерки: по правому клику переходим - свойства-вкладка безопасность-кнопка дополнительно, здесь снимаем галку с пункта «Разрешить наследование разрешений от родительского объекта к этому...», в появившемся диалоге жмем Копировать, затем жмем Ок в обоих окошках. Теперь надо зайти в безопасность нашего корня (флешка) и В столбце Разрешить, оставить отмеченными только следующие пункты: Чтение и выполнение, Список содержимого папки, Чтение.
В столбце Запретить ставим галочку напротив пункта Запись, в появившемся диалоге жмем Да. Все, autorun.inf флешке не страшен! И вообще ничё в корень не пропишется, только в папку "инфа".

Это сообщение отредактировано, последняя правка от 17.01.10 (11:29:03) Сумрак

тэги
philips россии motorola готовит android раскладушка дюймовым дисплеем nokia навигатор mini edition мобильный телефон гуглофон базе canon зеркальная поддержкой самый компактный сенсорным недорогой двух карт xenium windows phone iphone выпустила смартфон выпустит nexus коммуникатор mobile бюджетный samsung corby сенсорный памяти benq уровня sony ericsson xperia появится lenovo года версия выйдет droid представлен официально представила qwerty клавиатурой поступил продажу бороться моноблок apple появился свой медиаплеер слайдер roverpc первый фотокамера acer нетбук экраном плеер модели дюймовый ноутбук доступный gd510 qumo компании ipod touch вирусов какие компьютерные вирусы бывают такое делать если нужно vista создать восстановить

Поиск

Про тебя

Привет, Гость !
Your IP: 44.192.112.123
Your IPS: amazonaws.com

Календарь

Март
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031

АнтиСпам


OrkZ CMS