Как да защитите компютъра си

В тази статия ще говорим за един от най-разпространените вируси в контакт с източник компютъра, и това е чрез удобни за много възможност за стартиране, когато се свържете флаш памети (и не само флъш). За съжаление, тази функция е полезна не само за хората.

Колко често се копира документи, музика, филми и други данни с приятели компютри, приятели, колеги? И колко често свързване на USB флаш устройство за вашия дом или офис компютър, откриваме, че вирусът се качи на моя компютър? Ако не веднага, но с течение на времето започнах да забелязвам, че на компютъра не се държи както трябва да бъде. Бих искала да отбележа, че по този начин вируси могат също така да получите CD и мрежови устройства, а дори и от твърдия диск на компютъра.

Разбира се, много модерен антивирусен софтуер са в състояние да навременни намеси вируси. Освен това, в операционната система Windows 7, този проблем е решен. Системата заключва началото на програмата, посочена в досието autorun.inf. Но в менюто с опции с свързан диск, системата ще предложи също така елемент с програма за Autorun. Ако се съди по това колко често се сблъсквам вируси на USB флаш памети, заведени от мен, проблемът е все още в сила.

Защо се случва това?

Целият смисъл е, че системите на семейството на Windows, ако се свързват (откриването на Guide) дискове чек за файл autorun.inf. Ако файлът съществува, системата чете от раздел файл Open пътя до изпълнимия файл, и стартира. По този начин е възможно да се реализира удобни (красиви) интерфейси за използване с регистрираните данни. Всеки един от потребителите на компютри поне веднъж се сблъскват с подобен механизъм, например, при инсталиране на игри. Но това е по отношение на мирни цели. По същия начин, вируси са много широко използвани от тази възможност да се разпространява.

Как да се справим с него?

Първият етап

Трябва да деактивирате функцията за автоматично стартиране от всички дискове и дискове. Деактивирането AutoRun на всички устройства се постига чрез промяна на следните ключове в регистъра.

Искам да предупредя, забранете AutoRun на всички устройства може да бъде неприятно, ако много се използва за поставяне на диск игра и на екрана се показва начален екран (Setup) игра. В този случай, използвайте опция номер 2. Автоматично ще бъде възможно само със CD.

Тя указва на системата и да е файл autorun.inf се счита за празна.

Как да защитите компютъра си
Лично аз се действа по различен начин. Изтеглянето на AVZ програма (www.z-oleg.com), разопаковането на диск, стартирайте програмата и от менюто File - Търсене на съветника и да стартирате съветника за отстраняване на неизправности.

Оказва се, магьосник. В първия списък, изберете проблеми на системата. Втори Всички проблеми и натиснете бутона Start.

Как да защитите компютъра си

Списък на проблеми за нормалната работа на системата, но проблемът от гледна точка на сигурността. Чрез тези проблеми могат да се инсталира в системата. Бележки параграфи Активирани Автостарт от хард диска. Autorun е активирана с мрежови устройства. Autorun е активирана с CD-ROM (за феновете на бързо стартиране игра дискове да избирате), което позволява автоматично стартиране от преносими носители. Моля, имайте предвид, че също така са включени кликнете Изследвайте - позволи показването на разширения за известните типове файлове на системата. По този въпрос, нека да поговорим малко по-късно. И натиснете бутона, маркиран реши проблема. Програмата ще поправи тези проблеми и да не проникне, където той се коригира :) Основното нещо, за да се определи и аз вярвам, AVZ.

реванша

Тъй като ние не сме в състояние да изчисти вируса на всички компютри на приятели, познати и колеги, заплахата от вируса удари на Flash Media все още продължава. Въпреки, че ние сме фиксирано на AutoPlay Media, е заплаха за заразяване на други компютри на приятели и познати. Наистина, понякога искам да се похвалят, че са открили :)

За да предотвратите това, ние трябва да се придържаме към блокира възможността за вписвания файл autorun.inf. Как става това? Има програми, които автоматизират този процес. Но ние ще направим това, което е достъпно за нас. И ние винаги сме на разположение на командния ред (Start - Всички програми - Аксесоари - Command Prompt или Start - Run -cmd (тип в полето.) - OK). В командния ред, изпълнява следните команди

Тези команди премахват autorun.inf файл, ако тя е там, след премахване на атрибути потаен, система и само за четене. След това създава autorun.inf папка добавяне първо нула марка. Той също така създава връзки на файловете със същото име. След това се определят атрибутите на потаен, система и само за четене. Системата показва папката правилно, но вирусът не може да го махна, защото neznaet, че в началото на името е необходимо да се посочи нулата. Спомням си. Трябва да имате рекордни права и промяна атрибути. В противен случай е необходимо администраторски права.

Тези команди са по-лесни за изгаряне в прилеп файл и се движат по всички флаш памети. Готов бухалка файл може да бъде изтеглена от тук: flashprotect.bat_.zip (забележка файл има разширение бухалка двойни и цип Това се дължи на факта, че на сайта не могат да качват определени типове файлове и аз опаковани файла, който трябва да го извлече от себе си .. ).

На пръв поглед прави всичко, което е необходимо за защита на вашия компютър и да ни пръчка. Но това не е всичко. Въпреки, че вирусът и сега не могат да пишат файл autorun.inf, но никой и нищо няма да спре да пише в самата носещото тяло (вируса, който е). Но ако съзнателно не започне, той автоматично не може да се пусне. Просто да се мотае на боклука на флаш памет.

Друга опасност. Някои вируси са толкова трудни, когато поставите флаш устройство към заразения компютър, вирусът може да се скрие папки достъпно на флаш-памет, и точно със същото име, за да напишете тялото на вируса. Например, ако на флаш-памет имате името на папката Music. вирусът прави това скрита папка и затворете файла ще Music.exe. И за добра мярка като пряк път използва икона на папка. И когато отворите тази флаш устройство Explorer, искате обикновено се появява нормална музика папка. Когато се опитате да отворите тази папка, и успешно работи инфектирани с вируса на компютър мигновено.

Как да се справим? Не забравяйте по-рано в съветника за търсене и отстраняване на неизправности бях белязана също кликнете Изследвайте - позволи показването на разширенията за известните типове файлове система? Така че, тази позиция Ви дава възможност да се покаже на проводника записано вируса под формата на Music.exe. Видя го да се притесняват, че този вирус. И вашата папка съществува и че той е скрит за да се покаже.

За да се покажат скритите папки, направете следното:

В Windows Explorer изберете елемент от менюто Tools - Folder Options. и в прозореца, който се отваря, изберете

Как да защитите компютъра си

щракнете върху Покажи скритите файлове и папки. Сега имаме в Explorer ще покаже папката Музика (полупрозрачен) и стартирайте Music.exe вирус файл. Удай Music.exe файл в папката имоти премахнете флага Скрити и се радват на живота :)

В Windows 7, отворете папката свойства като Control Panel - Външен вид - Показване на скрити файлове и папки.

Въпреки това, от опциите на папките не винаги е възможно да се премахне скрит флаг. Тъй като има много начини за премахване на знамето. Ако не използвате мениджъри файлови като Total Commander, е по-лесно да се премахне атрибутите на командния ред:

където F: \ устройство писмо * - всички файлове и папки (включително подпапки).. Така че според мен е по-лесно и по-безопасно, отколкото да създавате нови папки и да се премести на данни.

Подробна помощ приписвам команда (издаден по команда приписвам /?):

Повече за записите на темата