Як захистити флешку від вірусів? Корисні поради. Захист флешки від Autorun-вірусів Простий спосіб позбавити флешку від зараження

Доброго вам дня... Віруси є небезпечними, і це повинен знати кожен користувач комп'ютера. Етого в принципі достатньо щоб встановити антивірус і регулярно його обновитиовляти. Захищати комп'ютер справа звична.Встановив антивірус, оновив бази та забув про вірус на якийсь час до наступного оновлення антивірусної бази або самого антивірусу. Але настав час задуматися про захист Вашої флешки. Як захистити флешку від вірусів або щеплення для USB-флешки. Сьогодні ми й говоритимемо на цю тему.

Як захистити флешку від вірусів

Зазвичай автори (вірус творці) шкідливих програм поширюють свої твори через всесвітню павутину. з оновленими базами здебільшого відмінно відбиває атаки з інфікованих сайтів.Є й інші популярні способи поширення інфекції. Через карти пам'яті, флешки, знімні диски та інші зовнішні носії.При зараженні флешки вірусом, він створює файл Autorun.inf.А коли користувач відкриває карту пам'яті, що під'єднана до комп'ютера, флешку миттєво активує автозапуск.

Цю функцію можна вимкнути. Відкриваємо Меню "Пуск". Тут пишемо gpedit.msc

У вікні редагування групової політики почергово відкриваємо: «Конфігурація комп'ютера», «Адміністративні шаблони», «Компоненти Windows», «Політики автозапуску», двічі натискаємо «Вимкнути автозапуск».

У вікні вибираємо «Включити». Нижче також вибираємо всі пристрої. Або «Дисководи для компакт-дисків та пристрій зі знімними носіями». Я раджу вибрати усі пристрої. Натискаємо «Застосувати» та «ОК»...

Для користувачів Windows XP є трохи інша схема відключення цієї функції. Після того, як Ви зайшли в адміністративні шаблони, заходимо в систему і в цій вкладці знаходимо відключити автозапуск. Також вибираємо «Включити», «Всіх дисководах». «Застосувати» та «ОК»...

Тепер при підключенні флешок це віконце автозапуску не спрацьовує. І не з'являтиметься. Отже, навіть якщо флешка була заражена, вірус не почне творити свої темні справи по поширенню своїх файлів, або видалення даних користувача з флешки.Якщо Ви бажаєте вимкнути автозапуск лише для флешок, то доведеться редагувати системний реєстр.

Щеплення для USB-флешки

Але саме ця процедура складна навіть досвідчених користувачів.Простіше зробити «щеплення» на своїй карті пам'яті, флешці, тобто ввести вакцину. Для того, щоб не підхопила якийсь вірус.Для цієї процедури є кілька корисних і найголовніше безкоштовних утиліт. Перш ніж використовувати ці утиліти, потрібно повністю відформатувати дану флешку.

Panda USB Vaccine

Перша утиліта Panda USB Vaccine. При встановленні програми з'явиться таке вікно. Де Вам потрібно поставити дві галочки та натиснути "NEXT".

Тепер потрібно вставити відформатовану флешку в комп'ютер і натиснути VACCINATE USB.

Ця утиліта створює на флешці свій файл AUTORUN.INF. Який вірус не зможе видалити чи змінити. Щоб бути впевненим, що файл створений заходимо в "Мій комп'ютер" - "Упорядкувати" - "Параметри папок і пошуку" - "Вид". Спускаємося в самий низ і відзначаємо "Показувати приховані файли, папки та диски".

Тепер відкриваємо флешку. Бачимо створений файл AUTORUN.INF. Тобто Ви створили «щеплення» для USB-флешки.

Друга утиліта. Встановлювати цю утиліту не потрібно. Просто копіюємо її та вставляємо на флешку, «Запускаємо»...

У програмі всього три пункти...

  • Вимкнути автозапуск дисків автоматично через реєстр
  • Захистити флешку від Autorun вірусів, за принципом утиліти Panda USB Vaccine
  • Просто заборонити щось записувати на флешку

Усі функції робимо за бажанням. Вам потрібний другий пункт. Захистити флешку від Autorun вірусів. Натискаємо 0 (НУЛЬ) - "Enter". Далі, тиснемо двійку. Знову "Enter". Завершуємо цю процедуру натисканням на НIЛЬ - "Enter". У результаті на флешці буде створено файл AUTORUN.INF. Зі значок дорожньої цегли.

Якщо при повторному підключенні його не буде, флешка заражена. Але вірус все одно не спрацює...

Третя утиліта тут також встановлювати нічого не потрібно. Запускаємо утиліту. Тут ще простіше. Кнопка Protect – захистити флешку. Кнопка UnProtect - прибрати захист.

Особливість програми в тому, що файл AUTORUN.INF виходить супер прихованим. На флешці його не видно. Насправді щеплення на флешці введено. У цьому можна переконатися через будь-який файловий менеджер, наприклад .

Якщо ви часто користуєтесь USB накопичувачем - переносите файли туди й назад, підключаєте флешку до різних комп'ютерів, то ймовірність того, що на ній виявиться вірус, досить велика. За власним досвідом ремонту комп'ютерів у клієнтів можу сказати, що приблизно кожен десятий комп'ютер може стати причиною того, що на флешці з'явився вірус.

Найчастіше поширення шкідливої ​​програми відбувається через файл autorun.inf (Trojan.AutorunInf та інші), про один із прикладів я писав у статті . Незважаючи на те, що виправляється таке порівняно легко, краще захиститися, ніж займатися лікуванням вірусів. Про це й поговоримо.

Як уже було сказано, всі безкоштовні програми, що допомагають захистити флешку від вірусів діють приблизно однаково, вносячи зміни та записуючи власні файли autorun.inf, встановлюючи права на доступ до цих файлів та запобігаючи запису шкідливого коду на них (у тому числі, коли ви працюєте з Windows, використовуючи обліковий запис адміністратора). Відзначу найпопулярніші з них.

Bitdefender USB Immunizer

Безкоштовна програма від одного з провідних виробників антивірусів не потребує встановлення та дуже проста у використанні. Просто запустіть її, і у вікні ви побачите всі підключені USB накопичувачі. Клацніть по флешці, щоб захистити її.

Завантажити програму для захисту флешки BitDefender USB Immunizer можна на офіційному сайті https://labs.bitdefender.com/2011/03/bitdefender-usb-immunizer/

Panda USB Vaccine

Ще один продукт – від розробника антивірусного програмного забезпечення. На відміну від попередньої програми, Panda USB Vaccine вимагає встановлення на комп'ютер і має розширений набір функцій, наприклад, за допомогою командного рядка та параметрів запуску можна налаштувати захист флешки.

Крім цього, є функція захисту не тільки самої флешки, а й комп'ютера - програма вносить необхідні зміни в налаштування Windows, щоб вимкнути всі функції автозапуску для USB пристроїв і компакт-дисків.

Щоб встановити захист, у головному вікні програми виберіть USB-пристрій і натисніть кнопку «Vaccinate USB», для вимкнення функцій автозапуску в операційній системі скористайтеся кнопкою «Vaccinate Computer».

Завантажити програму можна зі сторінки http://research.pandasecurity.com/Panda-USB-and-AutoRun-Vaccine/

Ninja Pendisk


Програма Ninja Pendisk не вимагає встановлення на комп'ютер (проте, можливо, що ви захочете самостійно додати її в автозавантаження) і працює наступним чином:

  • Визначає, що до комп'ютера підключили USB-накопичувач
  • Виконує перевірку на віруси і, якщо знаходить їх, видаляє
  • Перевіряє наявність захисту від вірусів
  • За потреби вносить зміни, записуючи власний Autorun.inf

При цьому, незважаючи на простоту використання, Ninja PenDisk не запитує вас, чи ви хочете захистити той чи інший накопичувач, тобто, якщо програма запущена, вона автоматично захищає всі флешки, що підключаються (а це не завжди добре).

Офіційний сайт програми: http://www.ninjapendisk.com/

Захист флешки вручну

Все, що потрібно для запобігання зараженню флешки вірусами, можна зробити і вручну без використання додаткових програм.

Запобігання запису Autorun.inf вірусами на USB

Для того, щоб захистити накопичувач від вірусів, що розповсюджуються за допомогою файлу autorun.inf, ми можемо самостійно створити такий файл та заборонити його зміну та перезапис.

Запустіть командний рядок від імені Адміністратора, для цього в Windows 8 можна натиснути клавіші Win + X і вибрати пункт меню Командний рядок (адміністратор), а в Windows 7 - зайти до "Всі програми" - "Стандартні", клікнути правою кнопкою по ярлику " Командний рядок» та вибрати відповідний пункт. У прикладі нижче E: це буква флешки.

У командному рядку послідовно введіть наступні команди:

Md e:\autorun.inf attrib +s +h +r e:\autorun.inf

Готово, ви зробили самі дії, що виконують програми, описані вище.

Встановлення прав на запис

Ще один надійний, але не завжди зручний варіант захистити флешку від вірусів – заборонити запис на неї для всіх, окрім конкретного користувача. При цьому цей захист працюватиме не тільки на тому комп'ютері, де це робилося, але і на інших ПК з Windows. А незручно це може бути з тієї причини, що якщо вам потрібно записати щось із чужого комп'ютера до себе на USB, це може викликати проблеми, оскільки ви отримуватимете повідомлення «Відмовлено у доступі».

Зробити це можна так:

Після цього запис на цей USB стане неможливим для вірусів та інших програм, за умови, що ви не працюєте від імені користувача, для якого ці дії дозволені.

На цьому час закінчувати, думаю, описаних способів буде достатньо, щоб захистити флешку від можливих вірусів для більшості користувачів.

Ті, хто активно використовують флешки в процесі своєї роботи, напевно не раз замислювалися над питанням, як захистити пристрій і інформацію, що зберігається на ньому. Захистити від вірусів, які можуть потрапити на накопичувач, якщо його доводиться підключати до чужих комп'ютерів. Захистити, можливо, від навмисних дій колег на роботі, які прагнуть знищити інформацію, що зберігається. Захистити дітей. Уберегтися як мінімум від вірусів та дитячих витівок можна за допомогою механічного перемикача для захисту від запису, якщо флешка такий передбачає. Якщо такого перемикача немає, можна вдатися до програмних аналогів такого механізму. А при необхідності ще й посилити безпеку інформації, що зберігається. Про це, власне, і говоритимемо далі.

Як захистити флешку від вірусів та стирання інформації

Програма Ratool

Захищати знімні накопичувачі - флешки, SD-карти, оптичні диски - від запису непотрібної інформації та видалення, навпаки, необхідної інформації вміє маленька портативна програма Ratool. Її абсолютно безкоштовно можна завантажити на сайті розробників:

https://www.sordum.org/8104/ratool-v1-3-removable-access-tool

Дві основні можливості програми:

Заборона запису даних на носій та блокування видалення існуючих даних;

Повне блокування носія.

Запускаємо Ratool. Щоб заборонити запис на флешку та видалення з неї даних, у вікні програми вибираємо пункт «Дозволити лише читання». Тиснемо кнопку «Застосувати зміни».

Побачимо повідомлення, в якому йдеться про те, що для застосування внесених змін флешку потрібно перепідключити. Тиснемо «Ок».

Виймаємо флешку із USB-порту і знову вставляємо. Тепер при спробі копіювання файлів на флешку у провіднику Windows цей процес підвисне на 0% і ніяк не просуватиметься далі.

А при видаленні з флешки файлів операція просто ігноруватиметься. А ось Total Commander бажаючий несанкціоновано попрацювати з нашою флешкою ​​розповість про те, що відбувається. При копіюванні файлів усередині файлового менеджера побачимо повідомлення, що, мовляв, немає доступу.

При спробі видалення даних Total Commander запросить зняття захисту від запису.

Ratool за необхідності може заблокувати флешку повністю - зробити так, що комп'ютер зовсім не визначатиме її. Для цього у вікні програми потрібно вибрати останній пункт "Заблокувати USB накопичувач" та застосувати зміни.

І, як і в попередньому випадку, перепідключити флешку.

Щоб повернути все назад - зробити флешку, яка визначається комп'ютером або дозволити запис даних - у вікні Ratool вибираємо перший пункт «Дозволити читання та запис…», застосовуємо зміни та перепідключаємо носій.

Від кмітливих сторонніх осіб, які можуть відкрити секрет захисту флешки від запису, в арсеналі Ratool є можливість доступу до програми за умови введення пароля.

Простий і зручний механізм роботи Ratool, на жаль, не позбавлений недоліків. Здійснюване засобами цієї програми блокування носіїв стосується лише поточного комп'ютерного пристрою. На іншому ПК, на іншому ноутбуці флешка не буде захищена від запису. На будь-якому новому пристрої доведеться запускати Ratool і проводити операцію із заборони запису даних щодо саме цього пристрою. Благо, важить програма дуже мало, так що її можна помістити на флешку і завжди носити з собою. Ratool є програмою для Windows, що запускається з EXE-файлу, отже, вона не допоможе у випадках підключення флешки до комп'ютерів на базі інших операційних систем.

Редактор локальної групової політики Windows

Ratool, по суті, є спрощеним механізмом блокування знімних носіїв інформації, який на своєму особистому або робочому комп'ютері можна здійснити засобами самої Windows – за допомогою редактора групової політики. Останній не можна використовувати в редакції Windows Home, зате в редакції Pro можна заблокувати флешки, SD-карти, оптичні диски та інші накопичувачі як для всіх, так і для окремих облікових записів комп'ютера. Як працювати з редактором у принципі та в частині створення обмежень тільки для окремих користувачів у деталях розглядається. У її п. 3 описаний спосіб відключення запису даних на знімні носії.

Навіть перший спосіб, не кажучи вже про другий, хороший, коли флешка використовується в обмеженому колі комп'ютерів Windows. Якщо коло комп'ютерів широке, доречнішими будуть інші дії. Можна, наприклад, окремим способом убезпечити флешку від можливості проникнення шкідливого ПЗ. Ну а питання з блокуванням можливості видалення даних сторонніми особами бажано замінити питання обмеження доступу до даних накопичувача в принципі.

Захист флешки від вірусів

Захистити флешку від вірусів допоможе механізм запису на неї спеціальних прихованих файлів із нульовим розміром. Вони мають назви та розширення файлів автозапуску, під які зазвичай маскується шкідливе програмне забезпечення, не видаляються, не перезаписуються. Вони просто зберігаються на флешці, не займаючи місця. Якщо вірус намагатиметься перезаписати їх, йому це не вдасться зробити. Створювати такі файли-обманки вміє, наприклад, безкоштовна портативна утиліта Flash Defender, можна завантажити на нашому хмарному сховищі за посиланням:

Але оскільки нам потрібний універсальний спосіб доступу до даних флешки, його розглядати в цьому контексті неможливо. BitLocker не доступний у редакції Windows Home, засилля яких можемо спостерігати на багатьох OEM-пристроях обивателів. Універсальний спосіб захисту може запропонувати кросплатформова програма TrueCrypt. Вона шифрує носій, запаролює доступ до нього. З нею можна працювати в системах Windows (у тому числі з портативною версією), Mac та Linux. Докладно роботу цієї програми ми розглядали у статтях про « » та .

У наш час вірусів стає все більше і більше, щодня з'являються сотні або навіть тисячі нових вірусів! Хоча компанії розробники антивірусних програм і оновлюють своє дітище, і захистити свій комп'ютер за бажання можна за допомогою них. Але ось що робити, якщо заражена usb флеш карта?

Багато хто з нас зберігає більшість важливих файлів і програм саме на флешці, і користується нею не тільки вдома, але й на роботі, навчанні в інституті, школі. Але ж ніхто з нас не застрахований! Ми можемо бути впевнені у своєму комп'ютері, але коли доводиться користуватися і чужими залізними монстрами, тут постає питання, як захистити всю важливу інформацію від втрати!?

Адже одного разу ми з вами можемо позбутися цієї найважливішої для нас інформації! Трохи нижче я покажу вам деякі хитрощі як убезпечити наш зберігач інформації під назвою USB Flash.

Способи захисту флешки від вірусів

Один з них пропонує створити флешку відформатовану під NTFS і заборонити доступ на запис до кореня флешки, а в корені попередньо створити папку, в яку і записуватимуться всі файли.
Спосіб можна сказати хороший, але він має й недоліки, а саме:

1. Не можна скинути файл або папку на флешку через контекстне меню "Надіслати";
2. Не можна висмикувати флешку, попередньо не виймаючи її, т.к. файли можуть стати битими (на NTFS знають, дані пишуться не відразу, на відміну від FAT);
3. Користувачам лінукс, не дуже зручно буде (ntfs-3g при монтуванні добре навантажує процесор, що позначається на продуктивності.
4. А якщо флешка є завантажувальною – користуватися нею буде практично неможливо!

Тепер перейдемо до реальних дій!

Технологія проста і забезпечує , що розповсюджуються за допомогою Flash накопичувачів.

Багато хто вже знає, що на FAT32 можна просто створити папку autorun.inf і віруси підуть боком, точніше вони не запускатимуться, але їх тіло потрапляти на флешку все одно буде, що вже не так критично, т.к. вони все одно не запустяться, і не завдадуть шкоди операційній системі, до того ж часто мають атрибут “прихований”. Але час на місці не стоїть. Творці вірусів теж не сплять. Вже зараз є спеціальні віруси, які видаляють цю папку і створюють файл з таким самим ім'ям тільки з кодом для вірусу… Ось так!!!

Є простий спосіб! Слід виконати лише три нескладні дії.

1. Створюємо *.bat (*.cmd) файл, з наступним змістом (можна писати прямо в блокноті, зберігши з відповідним розширенням або в програмі Notepad++ завантажити яку можна):

________________________________________________________________________________________

attrib-s-h-r autorun. *

del autorun. *

mkdir % ~ d0 \ AUTORUN . INF

mkdir "\\?\%~d0\AUTORUN.INF\.."

attrib + s + h % ~ d0 \ AUTORUN. INF

____________________________________________________________________________________________________

2. Копіюємо цей файл на флешку і запускаємо (ЗАПУСКАТИ ЙОГО КОШТУЄ САМЕ З ФЛЕШКИ!).
3. Все, наша флешка захищена!

Для тих, хто не зрозумів, як створити цей файл, пропонуємо його просто завантажити в архіві:
bat.rar, Завантажити!
Потім розпаковуємо цей файл з архіву в кореневу директорію на флешці та запускаємо.
Всі!

Тепер докорінно флешки буде прихована системна папка AUTORUN.INF. Тепер, якщо в консолі виконати команду:

E:\AUTORUN.INF (замість E ви пишіть букву, що відповідає вашому носію)

то побачимо, що у папці AUTORUN.INF є дві підпапки з ім'ям “..”, тому цю папку (AUTORUN.INF) видалити не можна
Тепер всі віруси зі своїми autorun.inf йдуть боком (правда тіло вірусу потрапить на флешку, але цей файл буде прихованим і звичайний користувач його не зможе запустити! - H / D / S

_________________________________________________________________________________

Зберігаємо (не забуваємо що новостворений файл має бути збережений у форматі bat (*.cmd)), скидаємо в корінь Флешки та запускаємо! Ці маніпуляції знімуть атрибути прихований та сісімний з усіх файлів та папок на диску.

Знову ж! Для тих, хто не зрозумів, як створити цей файл, пропонуємо його просто завантажити в архіві.

У цьому уроці розповім як можна захистити флешку від вірусів. Цей спосіб буде корисний власникам флешки як із файловою системою FAT32, так і з NTFS.

Першим кроком визначається з файловою системою. Для цього вставляємо флешку в USB порт, далі заходимо в "Мій комп'ютер", клацаємо по іконці знімного диска правою кнопкою миші і заходимо в її властивості. Відкриється нове вікно, в якому ви без проблем зможете уточнити файлову систему флешки.

Якщо флешка відноситься до однієї з тих систем, про які я говорив вище, все нормально. Якщо ж ні, її потрібно відформатувати. Для цього клацніть правою клавішею миші по іконці знімного диска і виберіть пункт "Форматувати...". У вікні вибираєте "Файлову систему", ставите галочку "Швидке (очищення змісту)" і натисніть кнопку "Почати".

Для різної файлової системи необхідно використовувати різні способи захисту. Перший спосіб розберемо для флешки із файловою системою NTFS.

Як захистити флешку від вірусів (NTFS)

Насамперед заходимо на флешку і створюємо звичайну папку. Назву можна дати за вашим бажанням.

Далі повертаємось у "Мій комп'ютер" і знову заходимо у властивості флешки. Тепер йдемо на вкладку "Безпека" та клацаємо по кнопці "Змінити". Далі для всіх користувачів залишаємо лише 2 пункт "Список вмісту папки" та "Читання". Наприкінці натискаємо "Ок".

Якщо тепер ви захочете щось скопіювати або створити в кореневому каталозі флешки, то у вас нічого не вийде і буде вискакувати помилка, що вам потрібний дозвіл на виконання цієї операції.

Але на цьому не все. Клацаємо по створеній раніше папці правою клавішею миші та заходимо до її властивостей. На вкладці "Безпека" клацаємо по кнопці "Змінити" та даємо "Повний доступ" для всіх користувачів.

Це робиться для того, щоб ми могли працювати з цією папкою, наприклад, скопіювати на неї якісь файли, в той час як доступ до кореня флешки заборонено.

Якщо ваша флешка у форматі FAT32, то інструкція нижче допоможе вам захистити її.

Як захистити флешку від вірусів (FAT32)

Для початку, як і у випадку з NTFS, флешку необхідно відформатувати. Тільки в цьому випадку вибираємо файлову систему FAT32.

Наступним кроком запускаємо "Командний рядок" від імені адміністратора. Заходимо "Нехай -> Усі програми -> Стандартні", далі клацаємо на потрібному пункті правою клавішею миші та зі списку вибираємо "Запуск від імені адміністратора".

Прописуємо першу команду: md номер_диска:\autorun.inf. У моєму випадку ім'я диска F. Таким чином, ми створюємо спеціальний файл автозавантаження.

Наступна команда: attrib+s+h+r номер_диска:\autorun.inf. Цим самим ми говоримо, що файлу необхідно надати атрибути: системний, прихований і тільки для читання (забороняє його запис).

Звичайно ж, це не 100% захист від вірусів, але в більшості випадків він може вас врятувати зловредів, які поширюються через файл autorun.inf.

У цьому уроці я покажу якнайшвидше приховати ярлики на робочому столі

У цьому відеоуроці я розповім вам, як можна налаштувати єдиний вид відображення вмісту всіх папок на комп'ютері.