จะป้องกันแฟลชไดรฟ์จากไวรัสได้อย่างไร? เคล็ดลับที่เป็นประโยชน์. การปกป้องแฟลชไดรฟ์จากไวรัสการทำงานอัตโนมัติ วิธีง่ายๆ ในการกำจัดแฟลชไดรฟ์จากการติดไวรัส

ขอให้เป็นวันที่ดี... ไวรัสเป็นอันตราย และผู้ใช้คอมพิวเตอร์ทุกคนควรรู้สิ่งนี้ อีโดยหลักการแล้ว เพียงติดตั้งโปรแกรมป้องกันไวรัสและอัปเดตเป็นประจำก็เพียงพอแล้วตก. การปกป้องคอมพิวเตอร์ของคุณเป็นเรื่องปกติฉันติดตั้งโปรแกรมป้องกันไวรัส อัปเดตฐานข้อมูล และลืมเกี่ยวกับไวรัสไประยะหนึ่งจนกว่าจะอัปเดตฐานข้อมูลโปรแกรมป้องกันไวรัสหรือโปรแกรมป้องกันไวรัสครั้งต่อไป แต่ถึงเวลาที่ต้องคำนึงถึงการปกป้องแฟลชไดรฟ์ของคุณแล้ว วิธีป้องกันแฟลชไดรฟ์จากไวรัสหรือการฉีดวัคซีนสำหรับแฟลชไดรฟ์ USB วันนี้เราจะพูดถึงหัวข้อนี้

วิธีป้องกันแฟลชไดรฟ์จากไวรัส

โดยทั่วไปแล้ว ผู้เขียน (ผู้สร้างไวรัส) ของมัลแวร์จะเผยแพร่ผลงานสร้างสรรค์ของตนผ่านเวิลด์ไวด์เว็บ ด้วยฐานข้อมูลที่อัปเดต ในกรณีส่วนใหญ่จะป้องกันการโจมตีจากไซต์ที่ติดไวรัสได้อย่างสมบูรณ์แบบมีวิธีอื่นที่นิยมใช้ในการแพร่เชื้อ ผ่านการ์ดหน่วยความจำ แฟลชไดรฟ์ ไดรฟ์แบบถอดได้ และสื่อจัดเก็บข้อมูลภายนอกอื่นๆเมื่อแฟลชไดรฟ์ติดไวรัส มันจะสร้างไฟล์ Autorun.inf ขึ้นมาและเมื่อผู้ใช้เปิดการ์ดหน่วยความจำที่เชื่อมต่อกับคอมพิวเตอร์ แฟลชไดรฟ์จะเปิดใช้งานการทำงานอัตโนมัติทันที

คุณสมบัตินี้สามารถปิดการใช้งานได้ เปิดเมนูเริ่ม ที่นี่เราเขียน gpedit.msc

ในหน้าต่างการแก้ไขนโยบายกลุ่ม ให้เปิดทีละรายการ: "การกำหนดค่าคอมพิวเตอร์", "เทมเพลตการดูแลระบบ", "ส่วนประกอบของ Windows", "นโยบายการทำงานอัตโนมัติ" ดับเบิลคลิก "ปิดใช้งานการทำงานอัตโนมัติ"

ในหน้าต่างที่ปรากฏขึ้น ให้เลือก "เปิดใช้งาน" ด้านล่างเรายังเลือกอุปกรณ์ทั้งหมด หรือ “ไดรฟ์ซีดีและอุปกรณ์สื่อแบบถอดได้” ฉันแนะนำให้เลือกอุปกรณ์ทั้งหมด คลิก "ใช้" และ "ตกลง"...

สำหรับผู้ใช้ Windows XP มีรูปแบบการปิดใช้งานฟังก์ชันนี้ที่แตกต่างกันเล็กน้อย หลังจากที่คุณป้อนเทมเพลตการดูแลระบบแล้ว ให้ไปที่ระบบและในแท็บนี้ ให้ค้นหาปิดการใช้งานการทำงานอัตโนมัติ นอกจากนี้เรายังเลือก "เปิดใช้งาน", "ไดรฟ์ทั้งหมด" "สมัคร" และ "ตกลง"...

ตอนนี้เมื่อเชื่อมต่อแฟลชไดรฟ์ หน้าต่างการทำงานอัตโนมัตินี้จะไม่ทำงาน และมันจะไม่ปรากฏ ดังนั้นแม้ว่าแฟลชไดรฟ์จะติดไวรัส แต่ไวรัสจะไม่เริ่มทำสิ่งชั่วร้ายในการกระจายไฟล์หรือลบข้อมูลผู้ใช้ออกจากแฟลชไดรฟ์หากคุณต้องการปิดการใช้งานการทำงานอัตโนมัติสำหรับแฟลชไดรฟ์เท่านั้น คุณจะต้องแก้ไขรีจิสทรีของระบบ

การต่อกิ่งสำหรับแฟลชไดรฟ์ USB

แต่ขั้นตอนเฉพาะนี้เป็นเรื่องยากแม้แต่กับผู้ใช้ที่มีประสบการณ์การ “ฉีดวัคซีน” บนการ์ดหน่วยความจำ แฟลชไดรฟ์ ง่ายกว่า กล่าวอีกนัยหนึ่งคือฉีดวัคซีน เพื่อไม่ให้ติดไวรัสใดๆมียูทิลิตี้ที่มีประโยชน์มากมายและที่สำคัญที่สุดคือฟรีสำหรับขั้นตอนนี้ ก่อนที่จะใช้ยูทิลิตี้เหล่านี้ คุณต้องฟอร์แมตแฟลชไดรฟ์นี้ให้สมบูรณ์

วัคซีนแพนด้า USB

ยูทิลิตี้แรก วัคซีนแพนด้า USB. เมื่อทำการติดตั้งโปรแกรม หน้าต่างดังต่อไปนี้จะปรากฏขึ้น โดยที่คุณต้องทำเครื่องหมายสองช่องแล้วคลิก "ถัดไป"

ตอนนี้คุณต้องใส่แฟลชไดรฟ์ที่ฟอร์แมตแล้วลงในคอมพิวเตอร์แล้วคลิก “VACCINATE USB”...

ยูทิลิตี้นี้สร้างไฟล์ AUTORUN.INF ของตัวเองบนแฟลชไดรฟ์ ซึ่งไวรัสไม่สามารถกำจัดหรือเปลี่ยนแปลงได้ เพื่อให้แน่ใจว่าไฟล์ถูกสร้างขึ้น ให้ไปที่ "คอมพิวเตอร์ของฉัน" - "จัดเรียง" - "ตัวเลือกโฟลเดอร์และการค้นหา" - "ดู" เราลงไปที่ด้านล่างสุดแล้วทำเครื่องหมาย "แสดงไฟล์โฟลเดอร์และไดรฟ์ที่ซ่อน"

ตอนนี้เปิดแฟลชไดรฟ์ของคุณ เราเห็นไฟล์ที่สร้างขึ้น AUTORUN.INF นั่นคือคุณสร้าง "กราฟต์" สำหรับแฟลชไดรฟ์ USB...

ยูทิลิตี้ที่สอง ไม่จำเป็นต้องติดตั้งยูทิลิตี้นี้ เพียงคัดลอกและวางลงในแฟลชไดรฟ์ “Run”...

โปรแกรมมีเพียงสามแต้มเท่านั้น...

  • ปิดการใช้งานการเริ่มต้นดิสก์โดยอัตโนมัติผ่านรีจิสทรี
  • ป้องกันแฟลชไดรฟ์จากไวรัสการทำงานอัตโนมัติตามหลักการอรรถประโยชน์ วัคซีนแพนด้า USB
  • เพียงห้ามมิให้มีการเขียนสิ่งใดลงในแฟลชไดรฟ์

เราทำทุกอย่างตามคำขอ คุณต้องการจุดที่สอง ปกป้องแฟลชไดรฟ์ของคุณจากไวรัสการทำงานอัตโนมัติ กด 0 (ศูนย์) - “ตกลง” จากนั้นกดสอง “เข้า” อีกครั้ง เราทำตามขั้นตอนนี้ให้เสร็จสิ้นโดยกด ZERO - "Enter" เป็นผลให้ไฟล์ AUTORUN.INF จะถูกสร้างขึ้นบนแฟลชไดรฟ์ ด้วยไอคอนอิฐถนน

หากไม่ปรากฏขึ้นเมื่อคุณเชื่อมต่ออีกครั้ง แสดงว่าแฟลชไดรฟ์ติดไวรัส แต่ไวรัสก็ยังใช้งานไม่ได้...

ยูทิลิตี้ที่สาม ไม่จำเป็นต้องติดตั้งอะไรที่นี่ มาเปิดตัวยูทิลิตี้กัน ที่นี่ยังง่ายกว่าอีกด้วย ปุ่มป้องกัน - ป้องกันแฟลชไดรฟ์ ปุ่ม UnProtect - ลบการป้องกัน...

ลักษณะเฉพาะของโปรแกรมคือไฟล์ AUTORUN.INF กลายเป็นไฟล์ที่ถูกซ่อนไว้เป็นพิเศษ มันไม่สามารถมองเห็นได้บนแฟลชไดรฟ์ อันที่จริงมีการแนะนำการฉีดวัคซีนสำหรับแฟลชไดรฟ์แล้ว คุณสามารถตรวจสอบสิ่งนี้ผ่านตัวจัดการไฟล์ใดก็ได้ .

หากคุณใช้ไดรฟ์ USB บ่อยครั้ง - ถ่ายโอนไฟล์ไปมาเชื่อมต่อแฟลชไดรฟ์กับคอมพิวเตอร์เครื่องอื่นโอกาสที่จะมีไวรัสจะค่อนข้างสูง จากประสบการณ์ของฉันในการซ่อมคอมพิวเตอร์ให้กับลูกค้า ฉันสามารถพูดได้ว่าคอมพิวเตอร์ทุกๆ 10 เครื่องอาจทำให้เกิดไวรัสปรากฏบนแฟลชไดรฟ์ได้

บ่อยครั้งที่มัลแวร์แพร่กระจายผ่านไฟล์ autorun.inf (Trojan.AutorunInf และอื่น ๆ ) ฉันเขียนเกี่ยวกับตัวอย่างหนึ่งในบทความ แม้ว่าการแก้ไขนี้จะค่อนข้างง่าย แต่ก็เป็นการดีกว่าที่จะป้องกันตัวเองมากกว่าจัดการกับไวรัสในภายหลัง มาพูดถึงเรื่องนี้กันดีกว่า

ดังที่ได้กล่าวไปแล้ว โปรแกรมฟรีทั้งหมดที่ช่วยปกป้องแฟลชไดรฟ์จากไวรัสทำหน้าที่ในลักษณะเดียวกันโดยประมาณ โดยทำการเปลี่ยนแปลงและเขียนไฟล์ autorun.inf ของตนเอง ตั้งค่าสิทธิ์การเข้าถึงไฟล์เหล่านี้ และป้องกันการเขียนโค้ดที่เป็นอันตราย (รวมถึง เมื่อคุณทำงานจาก Windows โดยใช้บัญชีผู้ดูแลระบบ) ฉันจะสังเกตความนิยมมากที่สุดของพวกเขา

Bitdefender USB Immunizer

โปรแกรมฟรีจากหนึ่งในผู้ผลิตแอนตี้ไวรัสชั้นนำไม่จำเป็นต้องติดตั้งและใช้งานง่ายมาก เพียงเปิดใช้งานแล้วในหน้าต่างที่เปิดขึ้นคุณจะเห็นไดรฟ์ USB ที่เชื่อมต่ออยู่ทั้งหมด คลิกที่แฟลชไดรฟ์เพื่อป้องกัน

คุณสามารถดาวน์โหลดโปรแกรมป้องกันแฟลชไดรฟ์ BitDefender USB Immunizer ได้จากเว็บไซต์อย่างเป็นทางการ https://labs.bitdefender.com/2011/03/bitdefender-usb-immunizer/

วัคซีนแพนด้า USB

ผลิตภัณฑ์อื่นจากผู้พัฒนาซอฟต์แวร์ป้องกันไวรัส แตกต่างจากโปรแกรมก่อนหน้านี้ Panda USB Vaccine ต้องการการติดตั้งบนคอมพิวเตอร์และมีชุดฟังก์ชันเพิ่มเติม เช่น คุณสามารถกำหนดค่าการป้องกันแฟลชไดรฟ์โดยใช้บรรทัดคำสั่งและพารามิเตอร์การเรียกใช้

นอกจากนี้ยังมีฟังก์ชั่นในการปกป้องไม่เพียง แต่แฟลชไดรฟ์เท่านั้น แต่ยังรวมถึงคอมพิวเตอร์ด้วย - โปรแกรมทำการเปลี่ยนแปลงการตั้งค่า Windows ที่จำเป็นเพื่อปิดการใช้งานฟังก์ชั่นการทำงานอัตโนมัติทั้งหมดสำหรับอุปกรณ์ USB และซีดี

ในการติดตั้งการป้องกัน ให้เลือกอุปกรณ์ USB ในหน้าต่างโปรแกรมหลักแล้วคลิกปุ่ม "Vaccinate USB" หากต้องการปิดใช้งานฟังก์ชันการทำงานอัตโนมัติในระบบปฏิบัติการ ให้ใช้ปุ่ม "Vaccinate Computer"

ท่านสามารถดาวน์โหลดโปรแกรมได้จากเพจ http://research.pandasecurity.com/Panda-USB-and-AutoRun-Vaccine/

นินจา เพนดิสก์


Ninja Pendisk ไม่จำเป็นต้องติดตั้งบนคอมพิวเตอร์ของคุณ (แต่คุณอาจต้องการเพิ่มเพื่อเริ่มต้นระบบด้วยตนเอง) และทำงานดังนี้:

  • ตรวจพบว่าไดรฟ์ USB เชื่อมต่อกับคอมพิวเตอร์
  • ตรวจหาไวรัส และหากพบ ให้ลบออก
  • ตรวจสอบการป้องกันไวรัส
  • ทำการเปลี่ยนแปลงหากจำเป็น โดยเขียน Autorun.inf ของคุณเอง

ในเวลาเดียวกันแม้จะใช้งานง่าย Ninja PenDisk จะไม่ถามคุณว่าคุณต้องการปกป้องไดรฟ์ใดไดรฟ์หนึ่งหรือไม่นั่นคือหากโปรแกรมกำลังทำงานอยู่โปรแกรมจะปกป้องแฟลชไดรฟ์ที่เชื่อมต่อทั้งหมดโดยอัตโนมัติ (ซึ่งไม่ดีเสมอไป) .

เว็บไซต์อย่างเป็นทางการของโปรแกรม: http://www.ninjapendisk.com/

การป้องกันแฟลชไดรฟ์ด้วยตนเอง

ทุกสิ่งที่จำเป็นเพื่อป้องกันไม่ให้แฟลชไดรฟ์ติดไวรัสสามารถทำได้ด้วยตนเองโดยไม่ต้องใช้โปรแกรมเพิ่มเติม

ป้องกัน Autorun.inf ไม่ให้ถูกเขียนลง USB ด้วยไวรัส

เพื่อปกป้องไดรฟ์จากไวรัสที่แพร่กระจายโดยใช้ไฟล์ autorun.inf เราสามารถสร้างไฟล์ดังกล่าวได้ด้วยตนเองและห้ามไม่ให้มีการดัดแปลงและเขียนทับ

เรียกใช้บรรทัดคำสั่งในฐานะผู้ดูแลระบบโดยทำสิ่งนี้ใน Windows 8 คุณสามารถกดปุ่ม Win + X และเลือกรายการเมนู Command Prompt (ผู้ดูแลระบบ) และใน Windows 7 ไปที่ "โปรแกรมทั้งหมด" - "อุปกรณ์เสริม" คลิกขวา บนทางลัด “ บรรทัดคำสั่ง" และเลือกรายการที่เหมาะสม ในตัวอย่างด้านล่าง E: คือตัวอักษรของแฟลชไดรฟ์

ที่บรรทัดคำสั่ง ให้ป้อนคำสั่งต่อไปนี้ตามลำดับ:

Md e:\autorun.inf attrib +s +h +r e:\autorun.inf

เสร็จสิ้น คุณได้ดำเนินการแบบเดียวกับที่โปรแกรมที่อธิบายไว้ข้างต้นดำเนินการแล้ว

การตั้งค่าสิทธิ์ในการเขียน

ตัวเลือกที่เชื่อถือได้ แต่ไม่สะดวกเสมอไปในการปกป้องแฟลชไดรฟ์จากไวรัสคือการห้ามเขียนสำหรับทุกคนยกเว้นผู้ใช้รายใดรายหนึ่ง ในเวลาเดียวกัน การป้องกันนี้จะทำงานได้ไม่เพียงแต่บนคอมพิวเตอร์ที่ทำสิ่งนี้เท่านั้น แต่ยังรวมถึงพีซีเครื่องอื่นที่ใช้ Windows ด้วย และนี่อาจไม่สะดวกเนื่องจากหากคุณต้องการเขียนบางสิ่งจากคอมพิวเตอร์ของคนอื่นไปยัง USB ของคุณ สิ่งนี้อาจทำให้เกิดปัญหาได้ เนื่องจากคุณจะได้รับข้อความ "Access Denied"

คุณสามารถทำได้ดังนี้:

หลังจากนี้ การเขียนไปยัง USB นี้จะเป็นไปไม่ได้สำหรับไวรัสและโปรแกรมอื่น ๆ โดยมีเงื่อนไขว่าคุณไม่ได้ทำงานเป็นผู้ใช้ที่อนุญาตให้ดำเนินการเหล่านี้ได้

ถึงเวลาจบที่นี่ ฉันคิดว่าวิธีการที่อธิบายไว้จะเพียงพอที่จะปกป้องแฟลชไดรฟ์จากไวรัสที่เป็นไปได้สำหรับผู้ใช้ส่วนใหญ่

ผู้ที่ใช้แฟลชไดรฟ์ในการทำงานอาจคิดมากกว่าหนึ่งครั้งเกี่ยวกับคำถามว่าจะปกป้องอุปกรณ์และข้อมูลที่เก็บไว้ในอุปกรณ์มากกว่าหนึ่งครั้ง ป้องกันไวรัสที่สามารถเจาะไดรฟ์ได้หากต้องเชื่อมต่อกับคอมพิวเตอร์ของผู้อื่น ปกป้องจากการกระทำโดยเจตนาของเพื่อนร่วมงานในที่ทำงานที่ต้องการทำลายข้อมูลที่เก็บไว้ ป้องกันจากเด็ก อย่างน้อยที่สุด คุณสามารถป้องกันตัวเองจากไวรัสและการเล่นตลกแบบเด็กๆ ได้โดยใช้สวิตช์ป้องกันการเขียนแบบกลไก หากมีในแฟลชไดรฟ์ หากไม่มีสวิตช์ดังกล่าวคุณสามารถใช้ซอฟต์แวร์อะนาล็อกของกลไกดังกล่าวได้ และหากจำเป็นก็เพิ่มความปลอดภัยให้กับข้อมูลที่จัดเก็บด้วย อันที่จริงนี่คือสิ่งที่เราจะพูดถึงต่อไป

วิธีป้องกันแฟลชไดรฟ์จากไวรัสและการลบข้อมูล

โปรแกรมราทูล

โปรแกรมพกพาขนาดเล็ก Ratool สามารถปกป้องอุปกรณ์จัดเก็บข้อมูลแบบถอดได้ - แฟลชไดรฟ์, การ์ด SD, ออปติคัลดิสก์ - จากการเขียนข้อมูลที่ไม่จำเป็นและการลบ ในทางกลับกันข้อมูลที่จำเป็นสามารถป้องกันได้ สามารถดาวน์โหลดได้ฟรีบนเว็บไซต์ของผู้พัฒนา:

https://www.sordum.org/8104/ratool-v1-3-removable-access-tool

คุณสมบัติหลักสองประการของโปรแกรม:

ห้ามการบันทึกข้อมูลบนสื่อและปิดกั้นการลบข้อมูลที่มีอยู่

การปิดกั้นสื่อที่สมบูรณ์

เปิดตัว Ratool หากต้องการห้ามไม่ให้เขียนลงในแฟลชไดรฟ์และลบข้อมูลในหน้าต่างโปรแกรมให้เลือกตัวเลือก "อนุญาตให้อ่านอย่างเดียว" คลิกปุ่ม "ใช้การเปลี่ยนแปลง"

เราจะเห็นการแจ้งเตือนที่ระบุว่าในการใช้การเปลี่ยนแปลงที่ทำขึ้น จำเป็นต้องเชื่อมต่อแฟลชไดรฟ์อีกครั้ง คลิก "ตกลง"

ถอดแฟลชไดรฟ์ออกจากพอร์ต USB แล้วใส่กลับเข้าไปใหม่ ตอนนี้เมื่อคุณพยายามคัดลอกไฟล์ไปยังแฟลชไดรฟ์ใน Windows Explorer กระบวนการจะหยุดที่ 0% และจะไม่ก้าวไปข้างหน้า แต่อย่างใด

และเมื่อลบไฟล์ออกจากแฟลชไดรฟ์ การดำเนินการก็จะถูกละเว้น แต่ Total Commander จะบอกใครก็ตามที่ต้องการทำงานกับแฟลชไดรฟ์ของเราโดยไม่ได้รับอนุญาตเกี่ยวกับสิ่งที่เกิดขึ้น เมื่อคัดลอกไฟล์ภายในตัวจัดการไฟล์เราจะเห็นข้อความว่าไม่มีสิทธิ์เข้าถึง

และเมื่อคุณพยายามลบข้อมูล Total Commander จะขอให้คุณลบการป้องกันการเขียน

หากจำเป็น Ratool สามารถบล็อกแฟลชไดรฟ์ได้อย่างสมบูรณ์ - ทำให้คอมพิวเตอร์ตรวจไม่พบเลย ในการดำเนินการนี้ในหน้าต่างโปรแกรมคุณต้องเลือกรายการสุดท้าย "บล็อกไดรฟ์ USB" และใช้การเปลี่ยนแปลง

และเช่นเดียวกับในกรณีก่อนหน้านี้ ให้เชื่อมต่อแฟลชไดรฟ์อีกครั้ง

หากต้องการคืนทุกอย่างกลับ - เพื่อให้คอมพิวเตอร์ตรวจพบแฟลชไดรฟ์หรืออนุญาตให้เขียนข้อมูล - ในหน้าต่าง Ratool เลือกรายการแรก "อนุญาตให้อ่านและเขียน ... " ใช้การเปลี่ยนแปลงและเชื่อมต่อสื่ออีกครั้ง

จากบุคคลที่สามที่เชี่ยวชาญซึ่งสามารถเปิดเผยความลับของการป้องกันการเขียนแฟลชไดรฟ์ Ratool สามารถเข้าถึงโปรแกรมได้โดยการป้อนรหัสผ่าน

น่าเสียดายที่กลไกที่ง่ายและสะดวกของ Ratool นั้นไม่ได้มีข้อเสียเลย การบล็อกสื่อที่ดำเนินการโดยใช้โปรแกรมนี้ใช้ได้กับอุปกรณ์คอมพิวเตอร์ปัจจุบันเท่านั้น บนพีซีเครื่องอื่น บนแล็ปท็อปเครื่องอื่น แฟลชไดรฟ์จะไม่ได้รับการป้องกันการเขียน ในอุปกรณ์ใหม่ คุณจะต้องเปิด Ratool และดำเนินการเพื่อห้ามการบันทึกข้อมูลเกี่ยวกับอุปกรณ์นี้โดยเฉพาะ โชคดีที่โปรแกรมนี้มีน้ำหนักน้อยมาก คุณจึงสามารถใส่มันลงในแฟลชไดรฟ์และพกติดตัวไปด้วยได้ตลอดเวลา Ratool เป็นโปรแกรมสำหรับ Windows ที่ทำงานจากไฟล์ EXE ดังนั้นจึงไม่สามารถช่วยได้เมื่อเชื่อมต่อแฟลชไดรฟ์กับคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการอื่น

ตัวแก้ไขนโยบายกลุ่มภายในของ Windows

โดยพื้นฐานแล้ว Ratool เป็นกลไกที่เรียบง่ายในการบล็อกสื่อเก็บข้อมูลแบบถอดได้ซึ่งสามารถทำได้บนคอมพิวเตอร์ส่วนบุคคลหรือที่ทำงานของคุณโดยใช้ Windows เอง - โดยใช้ตัวแก้ไขนโยบายกลุ่ม อย่างหลังไม่สามารถใช้ใน Windows Home edition ได้ แต่ในรุ่น Pro สามารถใช้เพื่อบล็อกแฟลชไดรฟ์, การ์ด SD, ออปติคัลไดรฟ์และไดรฟ์อื่น ๆ สำหรับทั้งบัญชีคอมพิวเตอร์ทั้งหมดและแต่ละบัญชี วิธีการทำงานร่วมกับโปรแกรมแก้ไขโดยหลักการและในแง่ของการสร้างข้อ จำกัด สำหรับผู้ใช้แต่ละรายเท่านั้นจะมีการหารือในรายละเอียด ส่วนที่ 3 อธิบายวิธีการปิดใช้งานการบันทึกข้อมูลไปยังสื่อแบบถอดได้

แม้แต่วิธีแรกไม่ต้องพูดถึงวิธีที่สองก็ยังดีเมื่อใช้แฟลชไดรฟ์ในคอมพิวเตอร์ Windows จำนวนจำกัด หากคอมพิวเตอร์มีระยะการทำงานกว้าง การดำเนินการอื่นๆ อาจเหมาะสมกว่า ตัวอย่างเช่น คุณสามารถใช้วิธีแยกต่างหากเพื่อปกป้องแฟลชไดรฟ์ของคุณจากความเป็นไปได้ที่มัลแวร์จะเข้ามา ขอแนะนำให้แทนที่ปัญหาการบล็อกความสามารถในการลบข้อมูลโดยบุคคลที่สามด้วยปัญหาการจำกัดการเข้าถึงข้อมูลไดรฟ์โดยหลักการ

ปกป้องแฟลชไดรฟ์ของคุณจากไวรัส

กลไกในการเขียนไฟล์ซ่อนพิเศษที่มีขนาดเป็นศูนย์จะช่วยปกป้องแฟลชไดรฟ์จากไวรัส พวกเขามีชื่อและนามสกุลของไฟล์การทำงานอัตโนมัติ ซึ่งโดยปกติแล้วมัลแวร์จะถูกปลอมแปลง และไม่ถูกลบหรือเขียนทับ พวกมันจะถูกจัดเก็บไว้ในแฟลชไดรฟ์โดยไม่กินพื้นที่ หากไวรัสพยายามเขียนทับ จะไม่สามารถทำเช่นนั้นได้ ตัวอย่างเช่น Flash Defender ยูทิลิตี้พกพาฟรีสามารถสร้างไฟล์ล่อดังกล่าวได้ คุณสามารถดาวน์โหลดได้บนที่เก็บข้อมูลบนคลาวด์ของเราโดยใช้ลิงก์:

แต่เนื่องจากเราต้องการวิธีสากลในการเข้าถึงข้อมูลแฟลชไดรฟ์จึงไม่สามารถพิจารณาได้ในบริบทนี้ BitLocker ไม่สามารถใช้งานได้ใน Windows Home edition ซึ่งสามารถสังเกตได้บนอุปกรณ์ OEM จำนวนมากของคนทั่วไป โปรแกรม TrueCrypt ข้ามแพลตฟอร์มสามารถนำเสนอวิธีการป้องกันที่เป็นสากล มันเข้ารหัสสื่อและป้องกันการเข้าถึงด้วยรหัสผ่าน สามารถใช้ได้กับ Windows (รวมถึงรุ่นพกพา), Mac และ Linux เราได้พูดคุยถึงการทำงานของโปรแกรมนี้โดยละเอียดในบทความเกี่ยวกับ "" และ

ปัจจุบันไวรัสมีมากขึ้นเรื่อยๆ มีไวรัสใหม่ ๆ นับร้อยนับพันรายปรากฏขึ้นทุกวัน! แม้ว่าบริษัทที่พัฒนาโปรแกรมป้องกันไวรัสจะอัพเดทผลงานสร้างสรรค์ของตน แต่คุณสามารถปกป้องคอมพิวเตอร์ของคุณด้วยความช่วยเหลือจากพวกเขาได้หากต้องการ แต่ที่นี่ จะทำอย่างไรถ้าการ์ด usb ติดเชื้อ?

พวกเราหลายคนเก็บไฟล์และโปรแกรมสำคัญส่วนใหญ่ไว้ในแฟลชไดรฟ์ และใช้งานไม่เพียงแต่ที่บ้านเท่านั้น แต่ยังใช้ที่ทำงาน วิทยาลัย และโรงเรียนด้วย แต่พวกเราไม่มีใครประกันตัว! เราสามารถมั่นใจในคอมพิวเตอร์ของเราได้ แต่เมื่อเราต้องใช้สัตว์ประหลาดฮาร์ดแวร์ของผู้อื่น คำถามก็เกิดขึ้น: วิธีปกป้องข้อมูลสำคัญทั้งหมด จากการสูญเสีย!?

ท้ายที่สุดแล้ว ในช่วงเวลาดีๆ คุณและฉันอาจสูญเสียข้อมูลที่สำคัญสำหรับเราไป! ด้านล่างนี้ ฉันจะแสดงเคล็ดลับบางประการเกี่ยวกับวิธีรักษาความปลอดภัยอุปกรณ์จัดเก็บข้อมูลของเราที่เรียกว่า USB Flash

วิธีป้องกันแฟลชไดรฟ์จากไวรัส

หนึ่งในนั้นแนะนำให้สร้างแฟลชไดรฟ์ที่ฟอร์แมตสำหรับ NTFS และปฏิเสธการเข้าถึงการเขียนไปยังรูทของแฟลชไดรฟ์ และสร้างโฟลเดอร์ในรูทก่อนซึ่งไฟล์ทั้งหมดจะถูกเขียน
วิธีการนี้อาจกล่าวได้ว่าดีแต่ก็มีข้อเสียเช่นกัน กล่าวคือ

1. คุณไม่สามารถถ่ายโอนไฟล์หรือโฟลเดอร์ไปยังแฟลชไดรฟ์โดยใช้เมนูบริบท "ส่ง"
2. คุณไม่สามารถดึงแฟลชไดรฟ์ออกมาโดยไม่ถอดออกก่อนเพราะว่า ไฟล์อาจเสียหาย (บน NTFS อย่างที่หลายๆ คนทราบ ข้อมูลไม่ได้ถูกเขียนทันที ซึ่งต่างจาก FAT)
3. สำหรับผู้ใช้ Linux จะไม่สะดวกมากนัก (เมื่อติดตั้ง ntfs-3g จะโหลดโปรเซสเซอร์จำนวนมากซึ่งส่งผลต่อประสิทธิภาพ
4. และหากแฟลชไดรฟ์สามารถบู๊ตได้ก็แทบจะใช้งานไม่ได้!

ตอนนี้เรามาดูการกระทำจริงกันดีกว่า!

เทคโนโลยีนี้เรียบง่ายและให้การกระจายผ่านแฟลชไดรฟ์

หลายคนรู้อยู่แล้วว่าใน FAT32 คุณสามารถสร้างโฟลเดอร์ autorun.inf และไวรัสจะไปด้านข้างหรือพวกมันจะไม่ทำงาน แต่ร่างกายของพวกเขาจะยังคงอยู่ในแฟลชไดรฟ์ซึ่งไม่สำคัญนักเพราะ พวกเขายังคงไม่เริ่มทำงานและจะไม่ก่อให้เกิดอันตรายต่อระบบปฏิบัติการ ยิ่งกว่านั้น พวกเขามักจะมีแอตทริบิวต์ "ซ่อนอยู่" แต่เวลาไม่หยุดนิ่ง ผู้สร้างไวรัสก็ไม่หลับเช่นกัน มีไวรัสพิเศษอยู่แล้วที่ลบโฟลเดอร์นี้และสร้างไฟล์ชื่อเดียวกันพร้อมรหัสไวรัสเท่านั้น...แค่นั้น!!!

มีวิธีง่ายๆ! คุณจะต้องดำเนินการสามขั้นตอนง่ายๆ เท่านั้น

1. สร้างไฟล์ *.bat (*.cmd) โดยมีเนื้อหาดังต่อไปนี้ (คุณสามารถเขียนโดยตรงใน Notepad โดยบันทึกเป็นนามสกุลที่เหมาะสม หรือคุณสามารถดาวน์โหลดในโปรแกรม Notepad++):

________________________________________________________________________________________

attrib - s - h - r การทำงานอัตโนมัติ *

เดลทำงานอัตโนมัติ *

mkdir % ~ d0 \ ทำงานอัตโนมัติ ไอเอ็นเอฟ

mkdir "\\?\%~d0\AUTORUN.INF\.."

คุณสมบัติ + s + h % ~ d0 \ AUTORUN ไอเอ็นเอฟ

____________________________________________________________________________________________________

2. คัดลอกไฟล์นี้ไปยังแฟลชไดรฟ์แล้วเรียกใช้ (มันคุ้มค่าที่จะเรียกใช้จากแฟลชไดรฟ์!)
3. เพียงเท่านี้ แฟลชไดรฟ์ของเราก็ได้รับการปกป้อง!!!

สำหรับผู้ที่ไม่เข้าใจวิธีสร้างไฟล์นี้ เราขอแนะนำให้คุณดาวน์โหลดไฟล์ในไฟล์เก็บถาวร:
bat.rar ดาวน์โหลด!
จากนั้นเราจะแตกไฟล์นี้จากไฟล์เก็บถาวรลงในไดเร็กทอรีรูทบนแฟลชไดรฟ์แล้วรัน
ทั้งหมด!

ตอนนี้ในรูทของแฟลชไดรฟ์จะมีโฟลเดอร์ระบบที่ซ่อนอยู่ AUTORUN.INF ตอนนี้ถ้าคุณรันคำสั่งในคอนโซล:

E:\AUTORUN.INF (แทนที่จะเขียน E คุณจะเขียนจดหมายที่ตรงกับผู้ให้บริการของคุณ)

จากนั้นเราจะเห็นว่าในโฟลเดอร์ AUTORUN.INF มีโฟลเดอร์ย่อยอยู่ 2 โฟลเดอร์ชื่อ “..” ดังนั้นโฟลเดอร์นี้ (AUTORUN.INF) จึงไม่สามารถลบได้
ตอนนี้ไวรัสทั้งหมดที่มี autorun.inf ไปด้านข้าง (แม้ว่าเนื้อความของไวรัสจะจบลงในแฟลชไดรฟ์ แต่ไฟล์นี้จะถูกซ่อนและผู้ใช้ทั่วไปจะไม่สามารถเรียกใช้ได้! - H / D / S

_________________________________________________________________________________

บันทึก (อย่าลืมว่าไฟล์ที่สร้างขึ้นใหม่จะต้องบันทึกในรูปแบบ bat (*.cmd)) วางลงในรูทของแฟลชไดรฟ์แล้วรัน! การปรับเปลี่ยนเหล่านี้จะลบคุณลักษณะที่ซ่อนอยู่และระบบออกจากไฟล์และโฟลเดอร์ทั้งหมดบนดิสก์

อีกแล้ว! สำหรับผู้ที่ไม่เข้าใจวิธีสร้างไฟล์นี้ เราขอแนะนำให้ดาวน์โหลดไฟล์ในไฟล์เก็บถาวร

ในบทนี้ ฉันจะบอกวิธีป้องกันแฟลชไดรฟ์จากไวรัส วิธีนี้จะเป็นประโยชน์สำหรับเจ้าของแฟลชไดรฟ์ที่มีทั้งระบบไฟล์ FAT32 และ NTFS

ขั้นตอนแรกคือการตัดสินใจเกี่ยวกับระบบไฟล์ ในการดำเนินการนี้ให้เสียบแฟลชไดรฟ์เข้ากับพอร์ต USB จากนั้นไปที่ "My Computer" คลิกขวาที่ไอคอนดิสก์แบบถอดได้และไปที่คุณสมบัติ หน้าต่างใหม่จะเปิดขึ้นซึ่งคุณสามารถระบุระบบไฟล์ของแฟลชไดรฟ์ของคุณได้อย่างง่ายดาย

หากแฟลชไดรฟ์เป็นของระบบใดระบบหนึ่งที่ฉันกล่าวถึงข้างต้นแสดงว่าทุกอย่างเรียบร้อยดี ถ้าไม่เช่นนั้นก็จะต้องมีการจัดรูปแบบ โดยคลิกขวาที่ไอคอนดิสก์แบบถอดได้ และเลือก "Format..." ในหน้าต่างที่ปรากฏขึ้น เลือก "ระบบไฟล์" ทำเครื่องหมายที่ช่อง "ด่วน (ล้างสารบัญ)" แล้วคลิกปุ่ม "เริ่ม"

สำหรับระบบไฟล์ที่แตกต่างกัน จำเป็นต้องใช้วิธีการป้องกันที่แตกต่างกันโดยสิ้นเชิง เราจะวิเคราะห์วิธีแรกสำหรับแฟลชไดรฟ์ที่มีระบบไฟล์ NTFS

วิธีป้องกันแฟลชไดรฟ์จากไวรัส (NTFS)

ก่อนอื่นให้ไปที่แฟลชไดรฟ์และสร้างโฟลเดอร์ปกติ สามารถตั้งชื่อได้ตามต้องการ

จากนั้นกลับไปที่ "My Computer" แล้วไปที่คุณสมบัติของแฟลชไดรฟ์อีกครั้ง ตอนนี้ไปที่แท็บ "ความปลอดภัย" และคลิกที่ปุ่ม "เปลี่ยน" ถัดไปสำหรับผู้ใช้ทุกคนเราจะเหลือเพียง 2 รายการ "รายการเนื้อหาโฟลเดอร์" และ "การอ่าน" ในตอนท้ายคลิก "ตกลง"

หากตอนนี้คุณต้องการคัดลอกหรือสร้างบางสิ่งในไดเร็กทอรีรากของแฟลชไดรฟ์ คุณจะไม่สำเร็จและข้อผิดพลาดจะปรากฏขึ้นโดยระบุว่าคุณต้องได้รับอนุญาตจึงจะดำเนินการนี้ได้

แต่นั่นไม่ใช่ทั้งหมด คลิกขวาที่โฟลเดอร์ที่สร้างไว้ก่อนหน้าแล้วไปที่คุณสมบัติ บนแท็บ "ความปลอดภัย" คลิกที่ปุ่ม "เปลี่ยน" และให้ "การควบคุมทั้งหมด" สำหรับผู้ใช้ทั้งหมด

สิ่งนี้ทำเพื่อให้เราสามารถทำงานกับโฟลเดอร์นี้ได้เช่นคัดลอกไฟล์บางไฟล์ไปไว้ในขณะที่ห้ามเข้าถึงรูทของแฟลชไดรฟ์

หากแฟลชไดรฟ์ของคุณอยู่ในรูปแบบ FAT32 คำแนะนำด้านล่างนี้จะช่วยปกป้องแฟลชไดรฟ์ได้

วิธีป้องกันแฟลชไดรฟ์จากไวรัส (FAT32)

อันดับแรก เช่นเดียวกับในกรณีของ NTFS จะต้องฟอร์แมตแฟลชไดรฟ์ เฉพาะในกรณีนี้เราเลือกระบบไฟล์ FAT32

ขั้นตอนต่อไปคือการเปิด Command Prompt ในฐานะผู้ดูแลระบบ ไปที่ "ให้ -> โปรแกรมทั้งหมด -> อุปกรณ์เสริม" จากนั้นคลิกขวาที่รายการที่ต้องการแล้วเลือก "Run as administrator" จากรายการ

เราเขียนคำสั่งแรก: md disk_number:\autorun.inf ในกรณีของฉัน ชื่อไดรฟ์คือ F วิธีนี้เราจะสร้างไฟล์เริ่มต้นพิเศษ

คำสั่งถัดไป: attrib +s +h +r disk_number:\autorun.inf จากนี้เราบอกว่าไฟล์จะต้องได้รับมอบหมายคุณสมบัติดังต่อไปนี้: ระบบ, ซ่อนและอ่านอย่างเดียว (ห้ามการเขียน)

แน่นอนว่านี่ไม่ใช่การป้องกันไวรัส 100% แต่ในกรณีส่วนใหญ่สามารถช่วยคุณประหยัดจากมัลแวร์ที่แพร่กระจายผ่านไฟล์ autorun.inf

ในบทช่วยสอนนี้ ฉันจะแสดงวิธีซ่อนทางลัดบนเดสก์ท็อปของคุณอย่างรวดเร็ว

ในวิดีโอสอนนี้ ฉันจะบอกคุณว่าคุณสามารถตั้งค่ามุมมองเดียวสำหรับการแสดงเนื้อหาของโฟลเดอร์ทั้งหมดบนคอมพิวเตอร์ของคุณได้อย่างไร