Как жить с вирусами на флешке и не думать о заражении ПК
Прочитав заголовок, многие подумают, что я написал бред и такого не может быть и так далее, ниже я опишу всё подробно.
Обозначу в данной статье:
1. Как вирусы попадают на USB-носители
2. Как они же заражают другие ПК
3. Ну и как их не бояться
Как вирусы попадают на USB-носители
Тут особо писать и нечего, есть вирус в который входят команды для определения флешек, как только он их нашёл, начинаются действия над ними, о которых будет написано во втором пункте.
Как они же заражают другие ПК
На flash‘ке вирусом создаётся файл autorun.inf — в нём прописывается что делать windows’у при подключении этого устройства:
[autorun]
icon=файл.ico
open=[путь\]файл [параметр1 [параметр2] ...]
Примерно так и выглядит файл авторан.инф, через параметр опен и заражается компьютер, а точнее начинает выполняться вирус, который, наверняка, заразит ваш ПК.
Но не спешите удалять эти файлы, на CD, DVD — там они просто запускают фильмы, музыку, различные программы (не вирусы)
Этот файл может изменять контекстное меню дисков (CD, DVD, USB), то есть если раньше (до появления вируса на флешке) можно было через Мой компьютер открыть накопитель, то с появлением этого файла может и поменяться значение этой строчки-раньше открывал, а теперь по двойному щелчку или по нажатию Enter выполняется файл — запускается вирус, причём вирус может открыть файлы на накопителе и заразить компьютер.
Чтобы не попасться на такое, можно открывать проводник:
открываете Мой компьютер, нажимаете правую кнопку мыши (ПКМ) и ищите строчку, «Проводник» или
выбираете носитель и нажимаете Shift+Enter, после чего открывается проводник
Как их не бояться
Сейчас многие вирусы не только в одном экземпляре на флешке в скрытом виде (атрибут файла скрытый), но и в каждой папке создаёт свой файл, который называется как папка, в которой находится вирус, то есть:
K:\Документы\Документы.exe
K:\ — буква флеш-накопителя
Документы — папка
Документы.exe — скорее всего вирус
Это сделано по той причине, что не у всех пользователей компьютера отображаются расширения файлов.
А так же вирусы скрывают папки и вместо них вирус, то есть:
есть папка документы, вирус создаёт файл документы.exe, при этом он скрывает папку, изменяет атрибут папки на скрытый.
Например:
K:\документы — папка
K:\документы.exe —вирус, и не забываем, что можно сделать вирус с иконкой папки!
К таким файлам и вирусам надо относиться осторожно
Желательно запретить автозапуск (это и есть autorun.inf) со сменных носителей, если не ошибаюсь, то даже Microsoft выпустила патч для windows, который разрешает автозапуск только с дисков (CD, DVD), то есть лазерных-приводов
Итак, запрещается это в реестре:
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDriveTypeAutoRun", 255, "REG_DWORD"
и
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\AutoRun", 0, "REG_DWORD"
Вы защитили свой компьютер не на 100%, но всё-таки лучше, чем было раньше. А теперь подумаем о безопасности других ПК, перейдите в пуск—выполнить (или win+R, где win — клавиша пуска на клавиатуре, а R — буква на клавиатуре, не обязательно на английскую раскладку переключаться) — напишите cmd — в появившемся чёрном окне пропишите
mkdir "\\.\f:\AUTORUN.INF\antivir.\"
mkdir "\\?\f:\AUTORUN.INF\antivir.\"
rmdir "f:\AUTORUN.INF\antivir\"
Где f или F буква диска
Добавить комментарий