Як захистити флешку від вірусів? Захист флешки від Autorun-вірусів Як захистити флешку від вірусу autorun inf.

У наш час вірусів стає все більше і більше, щодня з'являються сотні або навіть тисячі нових вірусів! Хоча компанії розробники антивірусних програм і оновлюють своє дітище, і захистити свій комп'ютер за бажання можна за допомогою них. Але ось що робити, якщо заражена usb флеш карта?

Багато хто з нас зберігає більшість важливих файлів і програм саме на флешці, і користується нею не тільки вдома, але й на роботі, навчанні в інституті, школі. Але ж ніхто з нас не застрахований! Ми можемо бути впевнені у своєму комп'ютері, але коли доводиться користуватися і чужими залізними монстрами, тут постає питання, як же захистити всю важливу інформацію від втрати!?

Адже одного разу ми з вами можемо позбутися цієї найважливішої для нас інформації! Трохи нижче я покажу вам деякі хитрощі як убезпечити наш зберігач інформації під назвою USB Flash.

Способи захисту флешки від вірусів

Один з них пропонує створити флешку відформатовану під NTFS і заборонити доступ на запис до кореня флешки, а в корені попередньо створити папку, в яку і записуватимуться всі файли.
Спосіб можна сказати хороший, але він має й недоліки, а саме:

1. Не можна скинути файл або папку на флешку через контекстне меню "Надіслати";
2. Не можна висмикувати флешку, попередньо не виймаючи її, т.к. файли можуть стати битими (на NTFS знають, дані пишуться не відразу, на відміну від FAT);
3. Користувачам лінукс, не дуже зручно буде (ntfs-3g при монтуванні добре навантажує процесор, що позначається на продуктивності.
4. А якщо флешка є завантажувальною – користуватися нею буде практично неможливо!

Тепер перейдемо до реальних дій!

Технологія проста і забезпечує , що розповсюджуються за допомогою Flash накопичувачів.

Багато хто вже знає, що на FAT32 можна просто створити папку autorun.inf і віруси підуть боком, точніше вони не запускатимуться, але їх тіло потрапляти на флешку все одно буде, що вже не так критично, т.к. вони все одно не запустяться, і не завдадуть шкоди операційній системіДо того ж часто вони мають атрибут “прихований”. Але час на місці не стоїть. Творці вірусів теж не сплять. Вже зараз є спеціальні віруси, які видаляють цю папку і створюють файл з таким самим ім'ям тільки з кодом для вірусу… Ось так!!!

Є простий спосіб! Слід виконати лише три нескладні дії.

1. Створюємо *.bat (*.cmd) файл, з наступним змістом (можна писати прямо в блокноті, зберігши з відповідним розширенням або в програмі Notepad++ завантажити яку можна):

________________________________________________________________________________________

attrib-s-h-r autorun. *

del autorun. *

mkdir % ~ d0 \ AUTORUN . INF

mkdir "\\?\%~d0\AUTORUN.INF\.."

attrib + s + h % ~ d0 \ AUTORUN. INF

____________________________________________________________________________________________________

2. Копіюємо цей файл на флешку і запускаємо (ЗАПУСКАТИ ЙОГО КОШТУЄ САМЕ З ФЛЕШКИ!).
3. Все, наша флешка захищена!

Для тих, хто не зрозумів, як створити цей файл, пропонуємо його просто завантажити в архіві:
bat.rar,
Потім розпаковуємо цей файл з архіву в кореневу директорію на флешці та запускаємо.
Всі!

Тепер докорінно флешки буде прихована системна папка AUTORUN.INF. Тепер, якщо в консолі виконати команду:

E:\AUTORUN.INF (замість E ви пишіть букву, що відповідає вашому носію)

то побачимо, що у папці AUTORUN.INF є дві підпапки з ім'ям “..”, тому цю папку (AUTORUN.INF) видалити не можна
Тепер всі віруси зі своїми autorun.inf йдуть боком (правда тіло вірусу потрапить на флешку, але цей файл буде прихованим і звичайний користувач його не зможе запустити!

І ще невелике закінчення! Вирішив написати ще про одну проблемку з якою стали все частіше стикатися мої знайомі, а це виглядає так.

Оскільки флешка це універсальний носій інформації, на неї можуть потрапляти і зберігатися будь-які файли, у тому числі й ті, що становлять небезпеку. В першу чергу, основну небезпеку становлять віруси, здатні автоматично запускатися в момент підключення носія до комп'ютера.

Для цього створюється спеціальний файл autorun.inf. Сам по собі він ніякої шкоди не несе і основне його призначення - це автоматичний запуск програм під час читання будь-якого пристрою, на якому він знаходиться. Ви підключаєте флешку і якщо на ній знаходиться цей файл автозапуску та комп'ютер, дотримуючись інструкцій у ньому, запускає потрібну програму.

Часто віруси не несуть жодної небезпеки, доки вони не будуть запущені. Тому й застосовується такий небезпечний пробіл із файлом автозапуску. Підключаєте заражену флешку та вірус запускається, весело заражаючи систему. І не треба навіть його спеціально запускати.

Для захисту від подібних шкідливих програм застосовуються спеціальні утиліти, а також не варто забувати про правильні налаштування системи, здатні значно підвищити безпеку при роботі зі змінними носіями.

Вимкнення автозапуску

Оскільки більшість небезпечних програм використовують автозапуск, то відключивши цю функцію, ми деактивуємо більшу частину з них.

Відкрийте меню Пуск та зробіть клік правою кнопкою мишки у розділі «Комп'ютер». У контекстному меню потрібно вибрати "Керування" (робиться від імені Адміністратора).

У лівій частині нового вікна вибираємо розділ "Служби". А в правій серед списку служб знаходимо «Визначення обладнання оболонки». Тепер клацаємо правою кнопкою по даній службі та натискаємо на «Властивості».

У вікні властивостей, навпроти пункту Тип запуску, виберіть значення Вимкнено. Після цього натисніть кнопку Зупинка та застосуйте виконані налаштування. Для того, щоб зміни набули чинності, необхідно перезавантажити комп'ютер.

Даний метод дуже ефективний, хоча і має і мінус. Наприклад, якщо запускатимете диск із грою (програмою, фільмом), то установка не запуститься автоматично. Для запуску доведеться відкривати сам диск, шукати файл запуску і лише потім виконувати установку. З одного боку, це не така вже й велика складність, адже система так буде набагато захищенішою, з іншого - доведеться робити багато зайвих дій, якщо Ви часто встановлюєте софт із дисків.

Створюємо свій autorun.inf

Думаю, що багато хто знає про неможливість створення двох файлів з однаковим ім'ям в одній папці. Ми цим якраз і скористаємось! Якщо створити файл autorun.inf і встановити його можливим тільки для читання, можна перешкодити попаданню чужого файлу автозапуску на флешку. Цей спосіб хороший, але не такий ефективний як попередній. Багато вірусів навчилися видаляти цей файл і створювати свій, що вже не тішить.

Але не варто опускати руки, якщо флеш-носій має файлову систему FAT, можна створити папку з ім'ям autorun.inf, яку неможливо видалити.

Для цього створюємо спеціальний файл bat. Щоб це зробити, відкрийте блокнот (в меню Пуск → Усі програми → Стандартні) і натисніть зберегти як. Збережіть цей файл у зручне місце, задавши для нього розширення.bat і потім скопіюйте в цей же файл такий програмний код:

attrib -s -h -r autorun.

"\\?\%~d0\autorun.inf\name..\"

attrib +s +h %~d0\autorun.inf

Збережіть файл та зробіть його копію на флеш-носій. Там, на флешці, запустіть його. Після цього з'явиться папка з назвою Autorun.inf, яку неможливо видалити.

Звичайно, такий метод може виконати захист від зараження тільки з флешки, але все ще залишається небезпека заразитися з будь-якою іншою. А ще, це не спрацює, якщо на флешці стоїть файлова система NTFS. Зазвичай такі флешки мають об'єм понад чотири гігабайти.

Програмний захист флешки від вірусів

Штатний антивірус

Це гарний засібдля захисту комп'ютера від таких вірусів. Воно має бути на кожному ПК. Більшість антивірусних програм автоматично виконують перевірку кожного носія, як тільки його підключення до комп'ютера. Якщо щось буде виявлено, то антивірус моментально перехопить шкідливий файл і видалить його, а в деяких випадках навіть вилікує. Щоб підібрати хорошу антивірусну програму, скористайтеся рейтингом антивірусів.

USB Disk Security

Хороша програма, яка захищатиме ваш комп'ютер від будь-якої загрози, що йде від пристроїв підключених через USB (флешка, зовнішній диск тощо). Непогано використовувати її разом із основним антивірусом.

Panda USB Vaccine

Також непогана допоміжна програма, яка допоможе захистити комп'ютер від загроз, що знаходяться на флеш-носіях. Вона дозволяє автоматично здійснити всі вищеописані дії: відключити автозапуск і створити autorun.inf, що не видаляється. Що, власне, і захищає комп'ютер від попадання на нього троянських програм.

Поряд із хмарними сервісами ми дуже часто використовуємо звичайні флеш-карти для зберігання фотографій та фільмів. Підключаємо її до чужих комп'ютерів та ноутбуків, що несе ризик зараження вірусами та іншими шкідливими програмами. Статистика невблаганна: кожен 10 комп'ютер – пряма загроза. Постає питання: як захистити флешку від вірусів без зниження комфорту її використання?

Стандартні методи Windows

Найчастіше зараження USB-носія відбувається через файл autorun.inf. Цей файл служить для конкретної мети: автоматичного запуску або інсталяції програм з флеш-карти на комп'ютер. Він прихований, але є на будь-якій флешці. Як і в інших сферах життя – завчасний захист та профілактика краще, ніж трудомістке лікування, яке не гарантує 100% позитивного результату. Тому основне завдання зробити файл autorun.inf невразливим до спроб його зараження.

Вкрай важливо: описані нижче методи захистять носій від шкідливого ПЗ, що використовує USB-flash як засіб розповсюдження себе самого (саме вони прагнуть перезаписати згаданий файл на свій лад). Віруси, трояни та інші неприємності в інсталяторах програм нікуди не подінуться: для їх виявлення використовуйте антивіруси.

Вимкнення автозавантаження

Це спосіб захисту самого комп'ютера від можливо вже зараженої флешки, як від вашої, так і від чужої. Найпростіший спосіб це здійснити – зробити нижче наступні кроки. Для Windows 7:

  • Натиснути клавішу клавіш Win+R.
  • У віконці, що відкрилося, «Виконати» ввести gpedit.mscта натиснути на ОК.

  • Натиснути на «Дозволити»у разі появи повідомлення про необхідність виконання дії від імені адміністратора. Також може знадобитися введення пароля адміністратора.
  • У вікні редактора локальної групової політики, що з'явилося, розгорнути список «Конфігурація комп'ютера», а потім «Адміністративні шаблони».
  • Вибрати пункт "Всі параметри".

  • У списку правою кнопкою миші, що відкрився, клікнути по рядку «Вимкнути автозапуск».

  • Натиснути "Змінити", активувати пункт "Увімкнути", нижче має бути виставлено значення "Всі пристрої".

  • Натиснути «Застосувати».

Зверніть увагу: у деяких версіях Windows(8,8.1) може трохи відрізнятися послідовність на кроках 4-6 і виглядати так: "Конфігурація комп'ютера" - "Адміністративні шаблони" - "Компоненти Windows" - "Політики автозапуску" - "Вимкнення автозапуску".

Щоб зміни набули чинності, може знадобитися перезавантаження. На цьому все – тепер будь-які підключені до комп'ютера флешки не запускатимуться на ньому автоматично і не завдадуть шкоди без участі користувача.

Захист файлу автозапуску

Тепер спосіб для захисту самої флешки від шкідливого програмного забезпечення, що розповсюджується за допомогою фізичних носіїв інформації. Йдеться про те саме autorun.inf.

У старі добрі часи вистачало створення на USB-носії порожнього файлу, захищеного від запису. Тобто з правами лише на читання. Сьогодні таких заходів недостатньо. Але суть дій схожа. На флешці, перевіреній добрим антивірусом, переконавшись, що небезпек немає, створіть спеціальний файл. Відкрийте звичайний блокнот і скопіюйте в нього рядки:

attrib -S -H -R -A autorun.*
del autorun.*
attrib -S -H -R -A recycler
rd \\?\%~d0\recycler\ /s /q
attrib -S -H -R -A recycled
rd \\?\%~d0\recycled\ /s /q
mkdir "\?\%~d0\AUTORUN.INF\LPT3"
attrib +S +H +R +A %~d0\AUTORUN.INF /s /d
mkdir "\?\%~d0\RECYCLED\LPT3"
attrib +S +H +R +A %~d0\RECYCLED /s /d
mkdir "\?\%~d0\RECYCLER\LPT3"
attrib +S +H +R +A %~d0\RECYCLER /s /dattrib -s -h -r autorun.*
del autorun.*
mkdir %~d0AUTORUN.INF
mkdir «?%~d0AUTORUN.INF...»
attrib +s +h %~d0AUTORUN.INF

Збережіть результат на флешку, назвавши файл locker.bat. Після точки - розширення, воно вкрай важливо і має виглядати саме як .bat. Відкрийте флешку через провідник і запустіть свіжостворений файл звичайним подвійним клацанням миші. Він виконається як маленька програма та створить захищену папку AUTORUN.INF.

Що дає? Вставивши USB Flash Drive в заражений комп'ютер, можна не боятися вірусів, що розповсюджуються за допомогою USB. Такий вірус кинеться перезаписувати файл autorun.inf, але його немає! Замість нього папка, та ще й під захистом.

Важливо: віруси можуть записати себе та інші місця на флешці, змінивши інші файли. Тому, вставляючи її в комп'ютер, перевіряйте антивірусом, перш ніж відкривати.

Радикальний спосіб

Якщо вам потрібно підключати флешку до чужого комп'ютера, але тільки щоб скинути файли з неї, підійде варіант перемикання файлової системи в режим читання. Це ефективний, але, як правило, незручний метод, що робить неробочою опцію «відправити на знімний диск» та аналогічні операції.

Для того, щоб застосувати цей спосіб необхідно:

  • Форматувати USB-носій у файлову систему NTFS. Зверніть увагу: усі дані з флешки будуть видалені!Якщо флешка вже в NTFS, пропустіть цей крок.

  • Записати всі необхідні дані, покласти до них в одну папку.
  • Відкрити властивості флешки (правою кнопкою миші) та у вкладці «Безпека» натиснути на кнопку «Змінити».

  • У стовпці "Дозволити" зняти всі галочки крім пунктів "Список вмісту папки" та "Читання".
    Натиснути "ОК".

Тепер на флешці не зможе прописатись жоден вірус.

Використання сторонніх програм

Захистити USB-носій від шкідливого ПЗ можна і за допомогою спеціально створених для цього програм. Наприклад, Panda USB Vaccine. Ця безкоштовна утиліта створена спеціально для захисту знімних носіїв.

Завантаживши та запустивши її, підключіть до комп'ютера флешку, яку бажаєте захистити. Виконайте 2 простих кроки:

  1. У меню, що випадає, встановіть потрібний USB-носій;
  2. Натисніть кнопку Vaccinate USB.

І все! Флешка захищена від перезапису файлу автозапуску. По суті, програма просто відключає автозапуск, але робить це натисканням пари кнопок у зручному інтерфейсі.

Висновок

На жаль, ви не зможете на 100% захистити флешку від вірусів. Описані у статті заходи лише застерігають автоматичне проникнення шкідливого програмного забезпечення спочатку на USB-носій, а потім – на ваш ПК. Завжди тримайте в актуальному стані антивірус і скануйте флешки перед тим, як відкрити у провіднику.

Все привіт сьогодні хочу розповісти метод, за допомогою якого проводиться захист флешки від вірусів на 100%. Ну на рахунок ста відсотків, звичайно, прикрашаю, але на 99, точно захистіть. Будуть описані як вбудовані методи Windows, Так і за допомогою сторонніх, безкоштовних утиліт, коротше буде цікаво, особливо у світлі останніх гучних вірусів-шифрувальників, адже ніхто не хоче залишитися без своїх файлів та фотографій.

Флешка без вірусів

І так наше з вами завдання, щоб була флешка без вірусів, при її частій експлуатації та використанні. різних комп'ютерахта пристроях. Уявимо ситуацію, у Петі є флешка, або навіть переносник з ssd диском, що дрібнитися. У Петі там на ньому купа софту, багато фільмів та музики. Він часто ходить до друзів, так як злісний розкомнагляд заблокував торренти 🙂 , і всі стали обмінюватися інформацією по-старому, слава Богу, що це тільки приклад 🙂 і всі торенти орють, ну так ось, у Васі на компі був вірус, який через захищеності флешки, потрапив до Петі, і він його притяг додому. Якщо в нього є антивірусник, добре він відловить, а якщо ні, він понесе його поширювати по всіх друзях, добрий Петре. А от якби у нього була флешка захищена від вірусів на 100%, то все було б інакше, нижче ми це розглянемо.

Ось приклади помилок, які ви можете зустріти, якщо у вас є цей вірус. Перше це Редагування реєстру заборонено Адміністратором системи

Або Диспетчер завдань відключено адміністратором

Якщо ви отримуєте такі помилки, перевірте антивірус

Методи захисту флешки від вірусу

Забороняємо файл autorun inf

І так є віруси, які поширюються з авто запуску за рахунок файлу autorun.inf. Вірус створює його на флешці із потрібними параметрами. Знаючи цю інформацію ми створимо свій autorun.inf і заборонимо його змінювати шляхом блокування доступу до нього, немає доступу немає вірусу.

І так у вас має бути флешка, вставляємо її в комп'ютер. Відкриваємо командний рядок від імені адміністратора, я вже описував 10 способів це зробити, дивіться за посиланням зліва.

У мене флешка має букву D.

У 2011 Microsoft, відключила автомобільний запуск флешок за замовчуванням через віруси autorun.inf. Ми, щоб запобігти йому, створимо фейковий каталог з такою назвою, і задамо йому певні атрибути.

У вікні, що відкрилося командного рядкавведіть по черзі рядки

md d:\autorun.inf

attrib +s +h +r d:\autorun.inf

Перша команда створює папку на диску D, а друга наділяє його потрібними атрибутами, наприклад, h, робить її прихованою.

Ось як виглядатиме прихований елемент, при включенні відображення зритих файлів. Якщо відображення вимкнено, то папки ви не побачите, а вам воно і не потрібне, зробили та забули.

Все після таких не складних методів, ви захищаєте флешку від вірусів, авто запусків, якщо у вас вискочила помилка, що файл або папка вже створені, то подивитися їх можна в корені вашої флешки, перед цим включивши відображення прихованих файлів windows, а потім їх видаліть і перетворіть.

Захист флешки утилітою Bitdefender USB Immunizer

І так утиліта Bitdefender USB Immunizer від одного відомого виробника антивірусних рішень. Програма повністю безкоштовна і не вимагає встановлення, її принцип роботи схожий на описаний метод вище, так само створюється свій файл autorun.inf, встановлюються потрібні права та відстежується запис шкідливого коду. Завантажити Bitdefender USB Immunizer (http://labs.bitdefender.com/projects/usb-immunizer/overview/), можна за посиланням.

Заходимо на сайт і тиснемо праворуч на здорову кнопку Download.

Запускаємо утиліту та тиснемо i Accept.

Програма про сканує ваші флешки та виведе їх повний список, не захищені флешки будуть червоного кольору.

Натискаємо на потрібну флешку і почнеться процес її захисту.

Через пару секунд флешка позеленіє, що означатиме її безпеку.

Раджу вам перейти в налаштування та виставити автоматичний захист для всіх USB пристроїв.

Як бачите, теж чудовий метод захисту флешки від вірусів.

Безпека з утилітою Ninja Pendisk

Продовжуємо подальше дослідження та комп'ютерну безпеку і у нас на підході наступна утиліта, під назвою Ninja Pendisk. Утиліта, так само повністю безкоштовна і не потребує встановлення, з функціоналу вона вміє

  • сканувати флешку на віруси
  • авто визначення flash пристроїв
  • діагностує flash носії на наявність захисту

Як тільки ви запускаєте утиліту, вона автоматично захищає вашу флешку від вірусів. Завантажити Ninja Pendisk можна за посиланням www.ninjapendisk.com, переходимо на сайт і тиснемо Download.

Після запуску Ninja Pendisk ви побачите вікно, що пропонує вам вставити флешку.

Як тільки ви її вставите, у вас програма автоматично її визначить і зробить установку захисту, займе це близько 3 секунд, і на виході у вас сек'юрна флеха.

Через встановлення потрібних прав

Так якщо вам не потрібна програма захисту флешки, тобто ще один метод без її використання. Сенс його в тому, щоб поставити потрібні права на usb пристрої. У вас має бути флешка відформатована у файлову систему NTFS, вона давно вже за умовчанням йде у Windows.

І так відкриваємо пуск > Панель керування > Параметри папок

У Windows 7 можна відкрити мій комп'ютер, натиснути ALT, у верхньому меню вибрати Сервіс > Параметри папок

Переходимо на вкладку Вигляд та знімаємо галку, якщо варто звичайно Використовувати майстер загального доступу(рекомендується). Усі зберігаємо.

Тепер створіть на вашій флесі, папку Документи, наприклад. Клацаємо правим кліком по флешці та вибираємо властивості. Переходимо на вкладку Безпека, видаляємо там усіх крім групи все, після чого вибираємо її та тиснемо змінити. Ви потрапите в так званий список доступу або за професійним ACL. Виставляємо лише галки

  • Читання та виконання
  • Список вмісту папки
  • Читання

все інше зняти.

Натискаємо застосувати, у вас вискочить попередження, тиснемо продовжити.

Тепер заходимо у властивості папки, також через правий клік, вкладка безпека. Видаляємо там, так само всіх, крім групи Все, і їй ставимо всі галки.

Тепер всі файли зберігайте в папці документи і жоден вірус не зможе записатися до вас в корінь. При спробі щось записати, в корінь флешки вискакуватиме ось таке вікно з помилкою.

У вірусу, просто не буде правий, і таким способом флешка захищена, від вірусів авто запуску на кшталт autorun.inf. Повернути все назад можна звичайним форматуванням.

Утиліта Panda USB Vaccine

Якщо ви думали, що на цьому все, ви помилилися, є ще прикольна програма для захисту флешки під назвою Panda USB Vaccine. Принцип у неї той же, що і попередників, але є й переваги такі як відключення авто запуску flash в системі, хоча це можна і вручну зробити, давайте скачаємо її, зробити це можна за посиланням research.pandasecurity.com. Запускаємо, вас вітатиме майстер установки.

Погоджуємося з ліцензією

Виставляємо галки, як на малюнку нижче

Усі Panda USB Vaccine встановлена, запускаємо її. Як бачите, вона знайшла flash носій і праворуч є кнопка Vaccinate USB

Почнеться виконання захисту. Після чого у вас з'явиться статус Vaccinated

Якщо чесно, на мій погляд кращий варіант, це використання, способу з правами, для груп, і звичайно ж у вас в системі повинен бути встановлений антивірусний пакет, будь-якій вам фірмі, який буде все ж таки підстрахувати вас, так як ніщо не стоїть на місці, у тому числі і віруси

Із безпекою завжди так. Варто розслабитися і, заблукавши з приятелем, вставляєш його флешку в свій налагоджений комп'ютер, і на питання Касперського - а чи не перевірити нам цю флешку, безтурботно відповідаєш - та не треба ... І потім отримуєш розвагу на всі вихідні ...

А ще частіше буває інша ситуація – коли доводиться вставляти свою флешку у чужий комп'ютер. Це зовсім не обов'язково комп'ютер друзів-приятелів, зараз можна підчепити вірус і в студії фотодруку, і навіть у податковій.

У цій статті я розповім, як захистити свій комп'ютер і флешку від вірусів без додаткових програм.

Ви дізнаєтесь 3 якісні способи, перевірені часом, які рятують у більшості випадків.

Не лізьте в реєстр, якщо ви ніколи цього не робили, і погано уявляєте, чим відрізняється розділ від параметра, і як створюються параметри та змінюються їх значення!

1. Захист комп'ютера від вірусів на флешці. Вимикаємо автозавантаження.

Почнемо з того, що спочатку захистимо свій комп'ютер від заражених флешок. Чи мало де ми самі вставляли свою флешку, чи до нас хтось прийшов з невідомо якоюсь флешкою…

Для надійного захисту комп'ютера від вірусів на usb-флешках достатньо вимкнути автозавантаження на всіх дисках, що підключаються до комп'ютера. Для цього можна скористатися спеціальними програмами (Anti autorun) або зробити нескладні налаштування.

Анти-авторан- це програма для захисту флешок, карток пам'яті, mp3-4-плеєрів та інших знімних носіїв інформації від вірусів.

Усі подальші дії робляться з правами адміністратора.

Способи захисту комп'ютера від автостарту на флешках

1. Відключаємо автозапуск у групових політиках

Відкрийте редактор локальної групової політики:

Пуск - Виконати (Win+R) - gpedit.msc або у рядку пошуку почніть набирати «групова»

Конфігурація комп'ютера-Адміністративні шаблони- Усі параметри - Вимкнути автозапуск


Правою кнопкою миші - Змінити - Увімкнути - Усі пристрої - Застосувати.

2. Відключаємо автозапуск за допомогою редактора реєстру

Повністю відключити автозапуск з усіх дисків можна також, скориставшись редактором реєстру.

Запустіть редактор реєстру (Win+R). Відкрийте гілку

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

та у значенні двійкового параметра « NoDriveTypeAutoRunі замість «95» (або «91») прописати «FF».

Допустимі значення ключа:
0x1 - вимкнути автозапуск на приводах невідомих типів
0x4 - вимкнути автозапуск знімних пристроїв
0x8 - вимкнути автозапуск НЕзнімних пристроїв
0x10 - вимкнути автозапуск мережних дисків
0x20 - вимкнути автозапуск CD-приводів
0x40 - вимкнути автозапуск RAM-дисків
0x80 - вимкнути автозапуск на приводах невідомих типів
0xFF – відключити автозапуск взагалі всіх дисків.

У Windows XP за промовчанням цей ключ відсутній (як і сам розділ Explorer), тому може знадобитися створення відповідного розділу (Explorer) та параметра NoDriveTypeAutoRun, що управляє автозавантаженням пристроїв.

Усі зміни у реєстрі набувають чинності після перезавантаження.

3. Запис до реєстру сценарію

Наступний метод представляє більш розширені можливості видалення потенційно небезпечних проломів у безпеці системи, пов'язаних з автозапуском.

Створіть довільний reg-файл (наприклад, з ім'ям noautorun.reg) і таким вмістом:

Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ AutoplayHandlers\CancelAutoplay\Files]

«*.*»=»»


"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun" = dword: 000000ff
"NoFolderOptions"=dword:00000000


"CheckedValue" = dword: 00000001


@=»@SYS:DoesNotExist»


"AutoRun" = dword: 00000000

Після цього запустіть цей файл, і на питання системи про внесення змін відповідайте «Так».

Вимкнути автозапуск тимчасово (наприклад, за відсутності прав адміністратора), на період підключення пристрою (флешки) можна, утримуючи клавішу Shift. При цьому відкривати флешку рекомендується не через "Мій комп'ютер" (інакше автозапуск спрацює), а через Провідник.

2 Захищаємо флешку за допомогою autorun.inf

Колись для захисту USB-флешки від вірусів вважалося достатньо створити на ній порожній файл autorun.inf і призначити йому права «тільки для читання». В цьому випадку вірус не міг створити там власний файл автозавантаження, оскільки такий файл вже існував і мав відповідні атрибути.

Суть методу полягає в тому, щоб захистити спеціальний файл, який відповідає за автоматичний запуск програми в момент підключення диска до системи.

Файл називається autorun.inf. Віруси його люблять.

Справа в тому, що якщо на флешку записати вірус, а потім в autorun.inf вказати команду на його запуск, то шкідлива програма запускатиметься КОЖНОГО РАЗУ при підключенні диска до системи.

Отже, щоб захистити свою флешку, проробіть таке:

Крок 1. Відкрийте текстовий редактор «Блокнот» (Пуск – Стандартні – Блокнот).

Крок 2. Скопіюйте ці рядки та вставте їх у Блокнот:

attrib -S -H -R -A autorun.*
del autorun.*
attrib -S -H -R -A recycler
rd \\?\%~d0\recycler\ /s /q
attrib -S -H -R -A recycled
rd \\?\%~d0\recycled\ /s /q
mkdir "\?\%~d0\AUTORUN.INF\LPT3"
attrib +S +H +R +A %~d0\AUTORUN.INF /s /d
mkdir "\?\%~d0\RECYCLED\LPT3"
attrib +S +H +R +A %~d0\RECYCLED /s /d
mkdir "\?\%~d0\RECYCLER\LPT3"
attrib +S +H +R +A %~d0\RECYCLER /s /dattrib -s -h -r autorun.*
del autorun.*
mkdir %~d0AUTORUN.INF
mkdir «?%~d0AUTORUN.INF..»
attrib +s +h %~d0AUTORUN.INF

Можна виділити текст мишкою, скопіювати його в буфер обміну, потім перейти в Блокнот і виконати команду вставки.

Що означають ці команди? Як це працює?

Спочатку ми видаляємо файли або папки, які, можливо, встиг натворювати вірус, знявши з них захисні атрибути.

Це різного типу файли з ім'ям autorun, папки recycler і recycled, що маскуються під кошик.

Потім ми особливим способом створюємо папку Autorun.inf, що містить папку із системним ім'ям LPT3. Ще з часів незабутнього ДОС існує ряд імен, якими не можна називати файли і папки, з якими не можна проводити будь-які операції. Приклад таких зарезервованих назв: LPT1, LPT2, LPT3, PRN, СONF, con, nul, AUX, COM1…. та інші. Спробуйте створити папку, скажімо, PRN. У вас нічого не вийде. Не можна створювати папку звичайними засобами Windows. Але спосіб є. Саме він і застосовується у цьому скрипті.
Рядок

mkdir "\?\%~d0\autorun.inf\LPT3"означає:

mkdir- команда створити директорію.
\\?\ - це саме те, що допомагає створити папку із зарезервованим системним ім'ям.
%~d0\- Позначення конкретної директорії.

Якщо вказати натомість f:\, то можна буде скрипт запускати хоч звідки, він на диску f: створить.
autorun.inf та LPT3 - імена каталогів, які будуть створені.

До речі, видалити цю папку можна буде таким же чином, а інакше ніяк. Якщо ви бажаєте видалити, виконайте в командному рядку:

rmdir \?\f:\autorun.inf\,

де f: це диск, з якого видаляємо папку «autorun.inf».

Ще один момент: додавання атрибутів папкам – це додатковий захист.
Команда attribдодає такі атрибути цим папкам: системний, прихований, тільки для читання, архівний.

Крок 3. Збережіть документ на флешку у файлі з розширенням bat. Обов'язково на флешку та обов'язково з розширенням bat. Ім'я може бути будь-яким, наприклад: locker.bat

Крок 4. Запустіть Провідник, перейдіть на флешку та запустіть файл.

Після запуску буде створено папку AUTORUN.INFз атрибутами, що захищають її від запису та приховують від сторонніх очей.

Тепер, якщо вставите флешку в заражений комп'ютер, вірус не зможе змінити файл автозапуску. Оскільки замість файлу у нас папка, та ще прихована та захищена від запису. Нічого в нього нічого не вийде.

Але дивіться: вірус може записати себе в інше місце на диску або змінити файл.

Тому без побоювання вставляйте флешку у свій комп'ютер і - рекомендую - перевіряйте її на віруси. Час, витрачений на перевірку, не можна порівняти з втратами, які будуть після зараження системи вірусом.

Звертаю увагу: наш захист перешкоджає зміні файлу автозапуску.

Щоб захистити іншу флешку, виконайте вакцинацію: скопіюйте на неї файл-таблетку locker.bat і запустити його у Провіднику.

3. Захист флешки від вірусів.

Захист дуже якісний, на мій погляд, найкращий, він перевірений часом і вірусами, рятує у 99% випадків!

Флешка, зроблена таким методом, після контакту з заразним ноутбуком, а точніше з десятками ноутбуків, залишиться кристально чистою. Тож робимо не замислюючись!

1. Перевіряємо тип файлової системи.

Заходимо в «Мій комп'ютер», знаходимо нашу флешку, натискаємо на ній правою кнопкою миші, потім вибираємо « Властивість» і бачимо таку картину:

Якщо у вас так само, як і у мене файлова система NTFS, то переходьте до наступного пункту. Для тих, хто має Fat32, потрібно поміняти файлову систему. Зробити це можна лише при форматуванні.

Натискаємо правою кнопкою миші на знімному диску і вибираємо "Форматувати" - NTFS - Швидке форматування.

Сподіваюся, ви знаєте, що при форматуванні всі дані будуть видалені з флешки.

2. Створюємо папку для даних.

Створіть порожню папку на флешці. Наприклад - ‘Data’

3. Закриваємо доступ до флешки.

Знову відкриваємо властивості знімного диска, вкладка .

Бачимо стовпчик «Дозволити» із галочками. Це означає, що у нас відкритий повний доступ, без проблем можна створювати нові файли, видаляти, редагувати тощо. Віруси від цього просто щасливі та вміло користуються свободою.

Так як нас ця справа категорично не влаштовує, тиснемо мишкою на кнопку "Змінити". У вікні, що з'явилося, знімаємо всі галки, крім « Список вмісту папки» та « Читання» і тиснемо «Ок».

Таким чином ми закрили доступ до флешки. Тепер якщо захочеться створити на ній нову папку або файл (або скопіювати), ми отримаємо помилку. Не вийде виконати функцію «відправити на знімний диск». Але хороша новина в тому, що вірус не зможе при такому розкладі прописатися на флешці.

4. Відкриваємо права доступу до створеної папки

Нам потрібно повернути всі права на папку, яку ми створили докорінно флешки, інакше з нею працювати буде неможливо не лише вірусам, а й нам. Для цього, як завжди, на папці тиснемо правою кнопкою миші та «Властивості» - Змінити, і встановлюємо всі прапорці в стовпчику « Дозволити».

Після натискання кнопки ОК захист флешки від вірусів встановлено.

Усі дані зберігатимуться в цій папці, до них буде повний доступ. Завжди можна видалити, створити, копіювати, перейменувати ... та будь-що зробити з файлами і папками. А ось віруси (точніше, як я відразу й казав, не всі, але 99% точно) не зможуть нічого зробити, оскільки вони автоматично лізуть до кореневої папки.

Пам'ятайте, що набагато простіше не допустити вірус на флешку, ніж відновлювати пошкодження.