Борьба с «флешечными» вирусами


Не знаю как Вас, а меня просто не передать словами, как достали «флешечные» вирусы. То есть те, которые распространяются в основном через USB, да и прочие накопители, записывая файл Autorun.inf и соостветственно спокойно выполняющиеся на любом компьютере с ОС младше Vista. С последней тоже не всё так шоколадно, как хотелось бы. Да, она не исполняет Autorun-скрипт, но выдаёт запрос на действие пользователю, а тому, не составляет особого труда нажать на кнопку OK и выполнить действие по-умолчанию.


Человеку, который постоянно таскает мне флешки, поставить полноценный антивирус, в силу некоторых обстоятельств, возможности нет, как в общем и запретить ему вставлять чужие флешки. Чтож, будем бороться на корню.

Способ борьбы с этой бедой был успешно найден на хабре, да ещё и в нескольких вариантах. Кратко перескажу их суть.

Дело в том, чтобы остановить распространение данного типа вирусов, достаточно изменить файл Autorun.inf на запуск своей программы, либо просто оставить пустым, да и вообще что в голову взбредёт, только убрать запуск вируса. Но сам вирус не такой уж и «глупый» и сам прекрасно перезаписывает файл заново, установкой атрибута «только чтение» тоже не отделаешься. Так вот, в файловой системе FAT есть ещё несколько атрибутов, которые широко не используются, так вот при их помощи можно запретить перезапись файла. Можно это сделать вручную, при помощи HEX-редактора, а можно и воспользоваться бесплатной программкой от Panda: USB and Autorun Vaccine.

Panda USB and Autorun Vaccine
Panda USB and Autorun Vaccine

Хоть интерфейс программы и на английском, разобраться в ней сможет даже ребёнок. Всего 2 кнопки. Верхняя – установить защиту на данный компьютер, а вторая – установить защиту на установленный USB-накопитель. Соотвественно выбираем USB-диск из выпадающего списка и нажимаем кнопку Vaccinate USB. В случае с компьютером Vaccinate Computer. В общем-то запутаться будет сложно :-D

Теги: , , ,

Понедельник, 04 Май 2009 Статьи

Комментариев пока нет.

Ваш отзыв

Поиск