Вирусы наносят существенный вред системе, поэтому следует своевременно защитить свою технику и флешку в частности от вирусов. Одно из уязвимых мест системы – это USB-носители, которые переносят вредное ПО между устройствами.
Заражена ли флешка
Любая флешка, которая была использована на зараженном устройстве будет также поражена. Чаще всего таким путем передаются трояны и черви. Есть несколько характерных особенностей заражения ими:
- USB-накопитель не открывается;
- контекстное меню не открывается или заполнено иероглифами;
- носитель пуст после записи файлов;
- есть скрытые файлы;
- есть файл autorun.inf;
- наличие маленького файла непонятного происхождения;
- файловая система не NTFS;
- все файлы стали ярлыками.
Как же заражается USB-накопитель? Он подключается к системе и вместе с передаваемыми на него файлами получает зловредное ПО, поскольку оно содержится в файлах и системном коде, который задействован в момент копирования. Как только носитель подключается к устройству и система запускает зараженные файлы вместе с ними начинает работу и вирус, который поражает систему данного устройства. Любая флешка подключавшаяся к зараженному компьютеру содержит тело вируса, который поражает и файл autorun.inf, благодаря чему он сразу начинает работать на новом ПК.
Как защитить флешку
Защитить флешку от возможного заражения вредоносного ПО можно с помощью системных инструментов. Самое важное – это отключить автоматический запуск носителя, чтобы предотвратить загрузку вируса на устройство.
Отключить автозапуск
Сделать это можно 2-мя способами. К первому относятся групповые политики:
- Открыть окно «Выполнить» (Win + R) и прописать в строке gpedit.msc;
- В редакторе открыть Конфигурация компьютера — Административные шаблоны — Компоненты — Политики автозапуска;
- Включить пункт «Выключение автозапуска» в 2 клика. В Параметрах должна быть галочка на пункте «Все устройства»;
- Сохранить изменения и перезапустить систему.
Кроме этого, можно при подключении флешки зажимать клавишу Shift – это также предотвратит автозапуск.
Второй способ задействует редактор реестра:
- Комбинацией Win+R открыть строку и прописать там «regedit»;
- Открыть ветки HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer и HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer;
- В каждом из разделов создать новый параметр (через контекстное меню) типа «DWORD (32 бита)»;
- Ввести имя «NoDriveTypeAutorun», значение «000000FF» и выбрать 16-ричную систему;
- Перезагрузить компьютер.
После проделанных процедур носители перестанут запускаться самостоятельно.
С помощью файла autorun inf
Вирус обычно попадает на носитель с файлом запуска autorun.inf, но если он уже будет создан на носителе, то этого не случится:
- Открыть носитель в проводнике и на свободном поле вызвать контекстное меню с нажатой комбинацией CTRL+SHIFT. Выбрать Открыть окно команд;
- Ввести команды «md autorun.inf» и «md autorun.inf\lpt3\»;
- Создаться папка autorun.inf;
- Поскольку компьютер не может записать одноимённую папку, то зараженная система не сможет поместить вирус на носитель;
- Чтобы сделать созданную папку скрытой и системной там же в окне команд ввести «attrib +s +h +r autorun.inf /D /S».
Закрытый доступ
Иногда достаточно просто закрыть доступ устройства к накопителю:
- Открыть флешку и создать в ней папку;
- В ней создать еще одну – это необходимо для того, чтобы эти файлы было невозможно удалить с корня носителя;
- Вызвать контекстное меню внутренней папки и открыть Свойства – Безопасность – Дополнительно;
- Выбрать «Отключить наследование» — Преобразовать – ОК;
- Вернуться в корень флешки и вызвать контекстное меню;
- Выбрать Свойства — Безопасность – Дополнительно – Все – Изменить;
- Оставить галочки только на Чтение и выполнение, Список содержимого и Чтение;
- Закрыть все окна кликая «ОК».
Все это – системные инструменты, которые помогают закрыть доступ к носителю вредоносному ПО.
Приложения и антивирусы
Помимо системных инструментов существуют и программы, которые защищаю USB-носители от заражения.
Bitdefender USB Immunizer
Скачать бесплатную версию утилиты можно с официального сайта, она не требует установки и крайне проста. После ее запуска, в открывшемся окне будут видны все подключенные съемные диски. Выбрав требуемый, пользователь укажет утилите объект для защиты. Она сразу же отключает autorun-вирусы и блокирует их автоматический запуск.
Panda USB Vaccine
Скачав программу с официального сайта, необходимо ее установить на ПК. Она сложнее предыдущей утилиты и имеет более обширный спектр действий:
- отключает автоматический запуск всех съемных устройств;
- автоматически добавляет в реестр требуемые ключи от автозапуска, защищая тем самым систему;
- устанавливает файл autorun.inf в корень флешки.
Пользоваться ей достаточно просто:
- В процессе установки выбрать «Автоматически обеззараживать» и включить поддержку NTFS;
- Открыть программу и кликнуть Vaccinate Computer;
- Подключить носитель и выбрать Vaccinate USB;
- Закрыть утилиту после проверки и перезапустить систему.
Процедуру необходимо повторять с каждым USB-носителем.
Ninja Pendisk
После скачивания программы не нужно ее устанавливать. Она работает автоматически и способна:
- определить подключения USB-накопителя;
- выполнить проверку;
- удалить вирусы;
- проверить защиту;
- внести изменения в корень накопителя и записать туда Autorun.inf.
После скачивания она работает самостоятельно, проверяя каждый диск.
xUSB Defence
Скачать программу можно с официального сайта, это бесплатно. Установка быстрая и простая, сама программа «весит» всего 1 МБ и сразу после установки появляется на панели уведомлений.
Программа может:
- автоматически удалять или отправлять на карантин вирусы;
- делать скрытые файлы видимыми;
- восстанавливать скрытые вирусом данные.
При этом утилита не отличает вредоносное ПО от обычных программ, так что следует переименовывать заранее все их файлы. Кроме того, она может автоматически удалять документы с носителя, поэтому в настройках лучше отключить пункт «Работа с документами».
При работе с утилитой достаточно кликнуть левой кнопкой на иконке для окна настроек и правой для вызова меню программы. Щелчок левой кнопкой мыши открывает окно настроек, правой – меню.