So schützen Sie einen USB-Stick vor dem Schreiben von Viren. Schützen eines Flash-Laufwerks vor Viren. Mögliche Probleme und Lösungen

Wer im Rahmen seiner Arbeit Flash-Laufwerke aktiv nutzt, hat sich wahrscheinlich mehr als einmal Gedanken gemacht, wie man das Gerät und die darauf gespeicherten Informationen schützen kann. Schützen Sie sich vor Viren, die in das Laufwerk eindringen können, wenn es mit den Computern anderer Personen verbunden werden muss. Schützen Sie sich möglicherweise vor vorsätzlichen Handlungen von Kollegen bei der Arbeit, die die gespeicherten Informationen zerstören möchten. Vor Kindern schützen. Vor Viren und Kinderscherzen kann man sich zumindest mit einem mechanischen Schreibschutzschalter schützen, sofern das Flash-Laufwerk einen bietet. Wenn es keinen solchen Schalter gibt, können Sie auf Software-Analoga eines solchen Mechanismus zurückgreifen. Und bei Bedarf auch die Sicherheit der gespeicherten Informationen erhöhen. Tatsächlich werden wir weiter darüber sprechen.

So schützen Sie einen USB-Stick vor Viren und dem Löschen von Informationen

Ratool-Programm

Ein kleines tragbares Programm Ratool kann Wechsellaufwerke - Flash-Laufwerke, SD-Karten, optische Datenträger - davor schützen, unnötige Informationen zu schreiben und im Gegenteil die notwendigen Informationen zu löschen. Es kann kostenlos auf der Entwickler-Website heruntergeladen werden:

https://www.sordum.org/8104/ratool-v1-3-removable-access-tool

Zwei Hauptmerkmale des Programms:

Verbot des Schreibens von Daten auf das Medium und Sperren der Löschung vorhandener Daten;

Vollständige Medienblockierung.

Starten Sie Ratool. Um das Schreiben auf einen USB-Stick und das Löschen von Daten davon zu verbieten, wählen Sie im Programmfenster den Punkt "Nur Lesen zulassen". Wir drücken den Button "Änderungen übernehmen".

Wir sehen eine Benachrichtigung, die besagt, dass das USB-Flash-Laufwerk erneut angeschlossen werden muss, um die Änderungen zu übernehmen. Wir drücken "OK".

Wir nehmen den USB-Stick aus dem USB-Port und stecken ihn wieder ein. Wenn Sie nun versuchen, Dateien im Windows Explorer auf ein USB-Flash-Laufwerk zu kopieren, friert dieser Vorgang bei 0% ein und wird nicht weiter fortgesetzt.

Und wenn Sie Dateien von einem Flash-Laufwerk löschen, wird der Vorgang einfach ignoriert. Aber Total Commander wird jedem, der unberechtigt mit unserem Flash-Laufwerk arbeiten möchte, mitteilen, was passiert. Beim Kopieren von Dateien innerhalb des Dateimanagers sehen wir eine Meldung, dass es keinen Zugriff gibt.

Und wenn Sie versuchen, Daten zu löschen, fordert Total Commander Sie auf, den Schreibschutz zu entfernen.

Ratool kann das USB-Flash-Laufwerk bei Bedarf vollständig blockieren - stellen Sie es so ein, dass der Computer es überhaupt nicht erkennt. Dazu müssen Sie im Programmfenster den letzten Punkt "USB-Speicher sperren" auswählen und die Änderungen übernehmen.

Und wie im vorherigen Fall schließen Sie das USB-Flash-Laufwerk wieder an.

Um alles zurückzugeben - um den USB-Stick vom Computer definiert zu machen oder das Schreiben von Daten zu ermöglichen - wählen Sie im Ratool-Fenster den ersten Punkt "Lesen und Schreiben zulassen ...", übernehmen Sie die Änderungen und schließen Sie das Medium erneut an.

Von versierten Dritten, die das Geheimnis des Schutzes eines Flash-Laufwerks vor dem Schreiben enthüllen können, hat Ratool die Möglichkeit, durch Eingabe eines Passworts auf das Programm zuzugreifen.

Der einfache und bequeme Bedienungsmechanismus von Ratool ist leider nicht ohne Nachteile. Die mittels dieses Programms durchgeführte Mediensperre betrifft nur das aktuelle Computergerät. Auf einem anderen PC, auf einem anderen Laptop ist das Flash-Laufwerk nicht schreibgeschützt. Auf jedem neuen Gerät müssen Sie Ratool starten und einen Vorgang ausführen, um die Datenaufzeichnung für dieses bestimmte Gerät zu verhindern. Glücklicherweise wiegt das Programm sehr wenig, sodass Sie es auf einen USB-Stick legen und immer bei sich tragen können. Ratool ist ein Windows-Programm, das von einer EXE-Datei ausgeführt wird, daher hilft es nicht, wenn ein USB-Flash-Laufwerk an Computer mit anderen Betriebssystemen angeschlossen wird.

Lokaler Windows-Gruppenrichtlinien-Editor

Ratool ist in der Tat ein vereinfachter Mechanismus zum Blockieren von Wechselmedien, der auf Ihrem persönlichen oder Arbeitscomputer mit Windows selbst implementiert werden kann - mit dem Gruppenrichtlinien-Editor. Letzteres kann in der Windows Home-Edition nicht verwendet werden, aber in der Pro-Edition kann es verwendet werden, um Flash-Laufwerke, SD-Karten, optische Datenträger und andere Laufwerke sowohl für alle als auch für einzelne Computerkonten zu blockieren. Wie Sie grundsätzlich mit dem Editor arbeiten und Einschränkungen nur für einzelne Benutzer erstellen, wird ausführlich besprochen. Abschnitt 3 beschreibt eine Möglichkeit, das Schreiben von Daten auf Wechselmedien zu deaktivieren.

Sogar die erste Methode, ganz zu schweigen von der zweiten, ist gut, wenn das Flash-Laufwerk in einem begrenzten Kreis von Windows-Computern verwendet wird. Wenn die Auswahl an Computern groß ist, sind andere Maßnahmen besser geeignet. So können Sie beispielsweise den USB-Stick separat vor dem Eindringen von Schadsoftware schützen. Nun, die Frage der Sperrung der Möglichkeit der Datenlöschung durch Dritte ist wünschenswert, um die Frage der Einschränkung des Zugriffs auf die Daten des Laufwerks grundsätzlich zu ersetzen.

Schützen eines Flash-Laufwerks vor Viren

Der Mechanismus zum Schreiben spezieller versteckter Dateien mit einer Größe von null trägt dazu bei, das USB-Flash-Laufwerk vor Viren zu schützen. Sie haben Namen und Erweiterungen von Autorun-Dateien, die normalerweise als Malware getarnt sind, werden nicht gelöscht, nicht überschrieben. Sie werden einfach auf einem Flash-Laufwerk gespeichert, ohne Speicherplatz zu belegen. Wenn der Virus versucht, sie zu überschreiben, schlägt dies fehl. Zum Beispiel kann das kostenlose tragbare Dienstprogramm Flash Defender solche Trickdateien erstellen, Sie können es auf unserem Cloud-Speicher unter dem Link herunterladen:

Da wir jedoch eine universelle Möglichkeit benötigen, um auf die Daten eines Flash-Laufwerks zuzugreifen, kann dies in diesem Zusammenhang nicht berücksichtigt werden. BitLocker ist in der Windows Home-Edition nicht verfügbar, deren Dominanz auf vielen gängigen OEM-Geräten zu sehen ist. Einen universellen Schutz bietet das plattformübergreifende TrueCrypt-Programm. Es verschlüsselt die Medien, passwortgeschützten Zugriff darauf. Sie können damit auf Windows-Systemen (einschließlich der portablen Version), Mac und Linux arbeiten. Wir haben die Arbeit dieses Programms in den Artikeln über "" und ausführlich betrachtet.

Flash-Laufwerke werden in erster Linie wegen ihrer Portabilität geschätzt - die notwendigen Informationen sind immer dabei und können auf jedem Computer angezeigt werden. Es gibt jedoch keine Garantie dafür, dass sich einer dieser Computer nicht als "Schrottplatz" von Malware entpuppt. Das Vorhandensein von Viren auf einem Wechseldatenträger ist immer unangenehm und unangenehm. Wie Sie Ihr Speichermedium schützen, werden wir weiter betrachten.

Für Schutzmaßnahmen kann es mehrere Ansätze geben: Manche sind komplizierter, andere einfacher. Dies kann Programme von Drittanbietern oder Windows-Tools verwenden. Folgende Maßnahmen können hilfreich sein:

  • Einrichten von Antivirus zum automatischen Scannen eines USB-Flash-Laufwerks;
  • Autorun deaktivieren;
  • Verwendung spezieller Dienstprogramme;
  • Verwenden der Befehlszeile;
  • autorun.inf-Schutz.

Denken Sie daran, dass es manchmal besser ist, ein wenig Zeit mit vorbeugenden Maßnahmen zu verbringen, als sich nicht nur einer Infektion des Flash-Laufwerks, sondern des gesamten Systems zu stellen.

Methode 1: Antivirus konfigurieren

Gerade wegen der Vernachlässigung des Virenschutzes verbreitet sich Malware aktiv auf verschiedenen Geräten. Es ist jedoch wichtig, nicht nur ein Antivirenprogramm installiert zu haben, sondern auch die richtigen Einstellungen für das automatische Scannen und Reinigen des angeschlossenen USB-Sticks vorzunehmen. Dadurch wird verhindert, dass sich der Virus auf Ihrem PC repliziert.

Methode 2: Autorun deaktivieren

Viele Viren werden dank der Datei auf den PC kopiert "Autorun.inf", wo der Start der schädlichen ausführbaren Datei registriert wird. Um dies zu verhindern, können Sie den automatischen Start der Medien deaktivieren.

Dieses Verfahren wird am besten durchgeführt, nachdem das Flash-Laufwerk auf Viren überprüft wurde. Dies geschieht wie folgt:



Diese Methode ist nicht immer praktisch, insbesondere wenn Sie CDs mit verzweigten Menüs verwenden.

Methode 3: Panda USB-Impfstoffprogramm

Um das Flash-Laufwerk vor Viren zu schützen, wurden spezielle Dienstprogramme erstellt. Einer der besten ist der Panda USB-Impfstoff. Dieses Programm deaktiviert auch AutoRun, sodass Malware es nicht für seine Arbeit verwenden kann.

Um dieses Programm zu verwenden, gehen Sie wie folgt vor:


Methode 4: Verwenden der Befehlszeile

Schaffen "Autorun.inf" es ist möglich, durch die Anwendung mehrerer Befehle vor Änderungen und Überschreiben zu schützen. Es geht darum:



Bitte beachten Sie, dass das Deaktivieren von AutoRun nicht für alle Medientypen geeignet ist. Dies gilt beispielsweise für bootfähige Flash-Laufwerke, Live-USB usw. Lesen Sie in unserer Anleitung über die Erstellung solcher Medien.

Methode 5: Schützen von "autorun.inf"

Sie können auch manuell eine vollständig geschützte Startdatei erstellen. Bisher reichte es, einfach eine leere Datei auf einem USB-Stick zu erstellen "Autorun.inf" mit Rechten "nur zum lesen", aber nach den Versicherungen vieler Benutzer ist diese Methode nicht mehr effektiv - Viren haben gelernt, sie zu umgehen. Daher verwenden wir eine erweiterte Version. In diesem Rahmen werden folgende Aktionen angenommen:


Diese Befehle löschen Dateien und Ordner "Autostart", "Recycler" und "Recycelt" wer hat vielleicht schon "Großgeschrieben" Virus. Dann wird ein versteckter Ordner erstellt "Autorun.inf" mit allen schützenden Eigenschaften. Jetzt kann der Virus die Datei nicht mehr ändern "Autorun.inf" seit Stattdessen wird ein ganzer Ordner angezeigt.

Diese Datei kann kopiert und auf anderen Flash-Laufwerken ausgeführt werden und hält so eine Art "Impfung"... Denken Sie jedoch daran, dass von solchen Manipulationen an Laufwerken mit AutoRun-Funktionen dringend abgeraten wird.

Das Hauptprinzip der Schutzmaßnahmen besteht darin, Viren am Autostart zu hindern. Dies kann sowohl manuell als auch mit speziellen Programmen erfolgen. Sie sollten jedoch nicht vergessen, das Laufwerk regelmäßig auf Viren zu überprüfen. Schließlich wird Malware nicht immer über AutoRun gestartet – einige von ihnen werden in Dateien gespeichert und warten in den Startlöchern.

Tweet

Fast jeder Benutzer ist auf Viren auf Flash-Laufwerken.

Dies ist vielleicht die "ansteckendste" Art, Viren zwischen Computern zu übertragen, da sie sogar funktioniert, wenn das Internet getrennt ist. Darüber hinaus ist auf Computern, die vom World Wide Web abgeschnitten sind, die Situation verschlechtert sich aufgrund der Tatsache, dass Antiviren und Windows keine rechtzeitigen Updates zu ihrem Schutz erhalten.

Mit dem kostenlosen xUSB Defenc lässt sich das Problem relativ einfach lösen. Sie wird helfen Wiederherstellen von Ordnern, die durch einen Virus von einem USB-Stick gelöscht wurden(eigentlich nur versteckt) und reinigt das Flash-Laufwerk automatisch von einigen Arten von Viren.

Symptome von Viren auf Flash-Laufwerken

Die Symptome sind sehr vielfältig, da es unzählige Viren gibt. Die häufigsten sind:

  • Dateipräsenz autorun.inf auf einem USB-Stick.
  • Ordnerdarstellung Recycler auf einem USB-Stick.
  • Anstelle von Ordnern gibt es Verknüpfungen oder Programme mit Ordnernamen.
  • Ordner und Dateien vom Flash-Laufwerk verschwinden obwohl du sie nicht gelöscht hast.
  • Das Flash-Laufwerk möchte nicht "sicher entfernen" - ein Fehler wird angezeigt, der darauf hinweist, dass das Gerät beschäftigt ist.
  • Wenn Sie ein USB-Flash-Laufwerk öffnen, wird ein Fehlerfenster angezeigt.
  • Beim Öffnen von Ordnern werden Fenster mit dem Inhalt dieser Ordner folder in einem neuen Fenster erscheinen.

All dies und mehr kann sprechen sowohl über die Tatsache, dass ein Virus für das Flash-Laufwerk verantwortlich war, als auch über die Tatsache, dass dieser Virus auf Ihrem Computer läuft.

Über die Datei autorun.inf- Dies ist eigentlich eine nützliche Datei, die sagt, welches Programm beim Öffnen der Disc ausgeführt werden soll. Es ist praktisch, wenn Sie Programme und Spiele von DVD installieren, aber leider können Sie auch einen Befehl schreiben, um den Virus darin zu starten. Was die Virenschreiber tatsächlich nutzten, indem sie diese Datei auf Flash-Laufwerken platzierten.

Wie kommt es zur Ansteckung - was macht das Virus virus

Typisches Verhalten eines Autorun-Virus:

  1. Kopieren Sie sich in den Recycler-Ordner oder irgendwo anders auf einen USB-Stick.
  2. Duplizieren Sie sich auf dem gesamten USB-Flash-Laufwerk, benennen Sie es nach den Namen der dort befindlichen Ordner (oder erstellen Sie Verknüpfungen zu Ihrer Kopie, was fast gleich ist).
  3. Setzen der Attribute "versteckt" und "system" bei Dateien und Ordnern, um echte Ordner vor den Blicken des Benutzers zu verbergen und stattdessen ihre Kopien oder Verknüpfungen zum Virus zu verschieben (siehe Punkt 2).
  4. Erstellen einer autorun.inf-Datei im Stammordner des Flash-Laufwerks (die Sie sehen, wenn Sie das Flash-Laufwerk öffnen).

Wenn Sie einen solchen Pseudo-Ordner öffnen oder einfach auf das Flash-Laufwerk-Symbol im Arbeitsplatz klicken, startet ein Virus, der versucht, sich im System zu registrieren. Der gestartete Virus überprüft, welche Flash-Laufwerke Sie in den USB-Anschluss Ihres Computers einstecken und zeichnet sich darauf auf.

Außerdem kann der Virus die Datei bearbeiten Gastgeber(siehe zum Reparieren der Hosts-Datei), damit anstelle Ihrer bevorzugten Sites eine Aufforderung zum Senden einer SMS angezeigt wird. Es kann auch ein Banner auf dem Bildschirm erscheinen, wieder mit einer Aufforderung zur Zahlung von Geld oder einem anderen bedrohlichen Namen. Der Virus kann in den Browser und andere Programme eingegebene Passwörter sowie andere für den Angreifer nützliche Informationen stehlen (solche Viren werden "Trojaner" genannt).

Warum sind diese Viren so häufig?

Dafür gibt es mehrere Gründe. Meiner Meinung nach, Der wichtigste Grund ist die Vernachlässigung des Virenschutzes. Um Ihren Computer vor Bedrohungen zu schützen, müssen Sie nicht nur ein Antivirenprogramm installieren, sondern auch die Aktualisierung seiner Datenbanken überwachen.

Der zweite Grund eher traurig - die Verwendung von Raubkopien von Windows, bei denen die Möglichkeit, das System automatisch zu aktualisieren, oft deaktiviert ist. Tatsache ist, dass Windows über ein Update Center verfügt, das Fixes herunterlädt, die die Lücken für Viren schließen. Im Februar 2011 wurde beispielsweise ein Update veröffentlicht, das Autorun für Flash-Laufwerke verbietet, wodurch sich Viren, die sich ausschließlich über die Datei autorun.inf verbreiten, nicht vermehren konnten. Systeme, bei denen die Suche nach Updates deaktiviert ist, erhalten diesen Patch nicht.

Dritter Grund- Nachlässigkeit und Ignoranz. Um festzustellen, was vor Ihnen liegt - ein Ordner oder ein Programm - bewegen Sie einfach den Pfeil über das Symbol und warten Sie. Die angezeigte Eingabeaufforderung enthält wichtige Informationen darüber, ob es sich um einen Ordner oder ein Programm handelt. Wenn sich ein Programm als Ordner tarnt (ein Ordnersymbol hat), handelt es sich höchstwahrscheinlich um einen Virus. Wenn nur Verknüpfungen auf dem Flash-Laufwerk verbleiben, handelt es sich ebenfalls um einen Virus.

Vierter Grund- Viren für Flash-Laufwerke sind sehr einfach zu erstellen. Jeder, der sich im geringsten mit Programmierung auskennt, ist in der Lage, eine solche Malware zu schreiben. Es macht mich traurig, dass Menschen ihr Talent und ihren Verstand zum Nachteil anderer verschwenden.

Kampf gegen Autorun-Viren

Autorun-Viren treten ständig, fast täglich, auf. Kein einziger Antivirus, selbst der fortschrittlichste, ist in der Lage, alle neuen Infektionen zu erkennen. Es dauert immer einige Zeit, bis ein Virus zur Identifizierung in die Antiviren-Datenbank gelangt. Es stellt sich eine berechtigte Frage:

Was zu tun ist? Wie schützt man einen USB-Stick vor Viren?

Es gibt viele Möglichkeiten, aber ich werde aufhören am einfachsten für einen Anfänger. Daher werde ich beispielsweise Situationen auf Unternehmensebene nicht berücksichtigen - Systemadministratoren kennen viele Möglichkeiten zum Schutz vor Viren, der Artikel wird für sie nutzlos sein. Ich werde mich auf den Schutz konzentrieren Heimcomputer.

Es gibt mehrere Möglichkeiten, mit Autorun-Viren umzugehen:

  • Weigerung, USB-Anschlüsse und das Internet zu verwenden. Das ist natürlich eine Utopie. Ebenso könnten Sie einen Computer zur sicheren Aufbewahrung in einen Bunker stecken. Ein Heimcomputer braucht USB-Anschlüsse und das Internet, weil sein Besitzer es braucht.
  • Verbot, alle Programme von einem USB-Stick zu starten. Eine ziemlich gute Option, die jedoch erhebliche Nachteile hat: Ein solches Windows-Setup wird für Anfänger schwierig sein, Viren von einem USB-Flash-Laufwerk gehen nirgendwo hin und Sie können keine sicheren Programme ausführen.
  • Verwenden Sie ein gutes Antivirenprogramm. Leider kann sogar das Allesfresser Kaspersky Anti-Virus klaffen und den Virus starten. Dies liegt daran, dass das Virus ein atypisches Verhalten aufweisen kann, das von der Abwehr nicht erkannt wird. Außerdem bleiben nach dem Entfernen von Viren durch Malware verborgene Ordner verborgen.
  • Verwenden eines speziellen Programms zum Schutz vor Autorun-Viren. Diese Option muss in Verbindung mit der vorherigen verwendet werden - mit einem vollwertigen Antivirenprogramm. Ein spezielles Programm zum Schutz von USB-Sticks vor Viren scannt den eingesteckten USB-Stick nach verdächtigen Dateien und entfernt Viren (oder schickt ihn in Quarantäne). Es wird auch versteckte Dateien auf dem USB-Stick wiederherstellen. Wenn der Virus bereits ausgeführt wird, stellt sich leider heraus, dass es sich um Sisyphusarbeit handelt - der Virus kopiert sich selbst auf den USB-Stick und das Programm wird gelöscht. Der Grund für die gemeinsame Verwendung und nicht anstelle eines Antivirenprogramms liegt auf der Hand.

Mein Computer ist meine Festung

Es ist notwendig, den "stärksten" Schutz für Ihren Computer bereitzustellen. Dazu benötigen Sie ein Antivirenprogramm und ein Programm zum Entfernen von Viren von Flash-Laufwerken.

Antivirus muss installiert sein, ordnungsgemäß funktionieren

Öffnen Sie zunächst Ihre Antivirus-Einstellungen und stellen Sie sicher, dass keine Warnhinweise vorhanden sind. Die Datenbanken müssen aktualisiert werden, die Lizenz muss funktionieren. Wenn Sie kein Antivirenprogramm installiert haben, müssen Sie es installieren. Ich habe einen kurzen Überblick über die beliebteste kostenlose Antivirensoftware gegeben. Wenn auf dem Computer kein Internet vorhanden ist, kann sich das Antivirenprogramm nicht selbst aktualisieren, was ganz logisch ist. Lesen Sie die Hilfe Ihres Antivirus, um seine Datenbanken zu aktualisieren manuell... Fast alle Antivirenprogramme können dies tun. Internet benötigen Sie natürlich, aber nicht unbedingt auf Ihrem Computer

xUSB Defense - Antivirus für Flash-Laufwerke

Tatsächlich gibt es viele solcher Programme - Anti-Autorun, Sharp Eye, Autorun Eater, USB Disk Security und ein Dutzend ähnlicher. Ich habe mich aus einem Grund für xUSB Defense entschieden - es funktioniert am schnellsten und unsichtbarsten (obwohl es Probleme gibt) und ist auch kostenlos. Offizielle Seite des Programms

Das Programm ist klein - ein Megabyte. Die Installation ist einfach. Nach dem Start des Programms erscheint ein Symbol in der Taskleiste:

Ein Klick mit der linken Maustaste öffnet das Einstellungsfenster und die rechte Maustaste öffnet das Menü. XUSB Defense hat viele Einstellungen, aber ihr Zweck ist klar. Es hat keinen Sinn zu beschreiben.

Ich werde auf einige wichtige Punkte eingehen:

  1. Das Programm kann automatisch löschen oder in Quarantäneordner verschieben move Viren und andere Programme von Flash-Laufwerken. Das Problem ist, dass sich der Standardquarantäneordner in C: ProgrammexUSB DefenseQuarantine befindet. Dies ist falsch, da jedes Programm in Windows Vista, 7 und 8 keine Berechtigung hat, dort zu schreiben. Entweder müssen Sie das Programm immer als Administrator ausführen (was umständlich ist) oder die entsprechende Einstellung neu zuweisen. Oder Sie können verdächtige Dateien einfach löschen oder umbenennen – alles ist anpassbar, es liegt an Ihnen. Gleiches gilt für die Protokollierungsoption.
  2. Das Programm hat eine Option Aktivieren Sie den Modus "Arbeiten mit Dokumenten"... Wenn dieser Modus mit einem Häkchen versehen ist, alle Dateien außer Dokumente, von einem Flash-Laufwerk ENTFERNT... Seid vorsichtig!
  3. xUSB-Verteidigung - kein Antivirus, sondern nur ein Add-On. Es kann Viren nicht von regulären Programmen unterscheiden! Alles, was es tut, ist, Dateien basierend auf ihrem Namen und Speicherort zu löschen oder zu neutralisieren. Wenn Sie Programme auf einem USB-Flash-Laufwerk speichern, konfigurieren Sie xUSB Defense nicht zum Deinstallieren.
  4. Ein nettes Feature ist das automatische Entfernen der Attribute "Hidden" und "System" aus Dateien und Ordnern. Das heißt, das Programm Wird vom Virus versteckte Ordner und Dateien "wiederherstellen". Versteckte Ordner und Dateien können auch mit Windows-Tools angezeigt werden - einfach öffnen Systemsteuerung - Ordneroptionen - Ansicht und deaktivieren Geschützte Systemdateien ausblenden, wählen Versteckte Dateien, Ordner und Laufwerke anzeigen - OK. Bei Verwendung xUSB-Verteidigung Sie müssen Windows nicht konfigurieren - das Programm wird automatisch Versteckte Ordner auf Flash-Laufwerken wiederherstellen.

Ich werde Screenshots der aus meiner Sicht optimalsten Einstellungen geben. Es werden keine Dateien gelöscht, nur umbenannt - dies erschwert den Start von Viren und schützt uns gleichzeitig davor, etwas Wichtiges zu löschen. Vom Virus versteckte Ordner und Dateien werden wiederhergestellt. Das Programm arbeitet von selbst und startet automatisch, wenn der Computer eingeschaltet wird.

Hier meine Einstellungen:

Reiter "Allgemein" - für Automatikbetrieb eingerichtet

Hier und in den nächsten beiden Registerkarten berühren wir nichts - alles ist optimal konfiguriert.

Nach dem Klicken OK die Einstellungen werden geschlossen, xUSB Defense übernimmt den "Kampfeinsatz". Nach dem Einstecken des USB-Sticks in den USB-Stick scannt das Programm den USB-Stick. Sie können während des Scannens einen USB-Stick verwenden, aber es ist besser, mindestens 5 Sekunden zu warten - diese Zeit reicht zum Scannen aus. Als Viren identifizierte Dateien sind mit der Erweiterung . gekennzeichnet . # WARNUNG # im Namen - wenn das Programm falsch ist, müssen Sie die Dateien nur umbenennen.

Bitte beachte, dass ich in den Einstellungen den Punkt deaktiviert habe In Unterverzeichnissen scannen (verlangsamt das Scannen). Wenn Sie diese Option aktivieren, geht das Programm leider zuerst tief in die Ordner und sucht dort nach Viren. Dies ist ein falsches Verhalten, da der erste Schritt darin besteht, den Stammordner des Flash-Laufwerks zu scannen - den wir beim Öffnen sehen -, um die Viren zu neutralisieren, die am wahrscheinlichsten ausgeführt werden. Denken Sie also daran - wenn Sie maximalen Schutz benötigen, müssen Sie einen Daw setzen, aber Sie werden lange warten, bis ein Flash-Laufwerk überprüft wird - bis zu fünf Minuten.

Ergebnis

Die Kombination aus einem funktionierenden Antivirenprogramm und einem angepassten xUSB-Verteidigungsprogramm schützt Ihren Computer gut vor Viren von Flash-Laufwerken. Leider, gut heißt nicht perfekt. Es gibt zwei traurige Punkte:

  1. Das Scannen auf Viren in Unterordnern in xUSB Defense ist extrem schlecht. Die Prüfung dauert zu lange, die anfälligste Stelle (der beim Öffnen des Flash-Laufwerks angezeigte Stammordner) wird zuletzt geprüft. Bei anderen Programmen dieser Art ist die Situation jedoch ähnlich.
  2. Viren sind nicht nur .exe Programmdateien, aber auch Makros(Unterprogramme) innerhalb gewöhnlicher Dokumente, Internetseiten. Während erstere leicht erkannt werden, erfordern letztere ein gut funktionierendes Antivirenprogramm. Ein Beispiel für einen Virus, der sich über ein Microsoft Word-Dokument verbreitet.

Ein hundertprozentiger Schutz vor Viren wird es nie geben. Aber Sie können etwas in der Nähe davon erreichen. Dies und Hinweise zum Virenschutz helfen Ihnen dabei.

Guten Tag, lieber Habra-Leser. Ich arbeite an einer Universität, in einem Computerlabor. Wir verwalten etwa hundert Computer. Wir standen vor dem Problem des Schutzes gegen Autorun-Viren auf Flash-Laufwerken. Natürlich haben wir Autorun in Windows deaktiviert, aber wir mussten die Flash-Laufwerke selbst schützen, damit der Arbeiter zu Hause, der ein funktionierendes Flash-Laufwerk einsetzt, seinen Computer nicht infiziert. Unter dem Schnitt ist eine Lösung für das Problem.

Bevor du anfängst ...

Sehr geehrte Benutzer, die nachfolgend beschriebenen Schritte wurden in Microsoft Windows XP durchgeführt, in anderen Betriebssystemen kann der Prozess von den oben genannten abweichen. Ich möchte auch sagen, dass der Autor des Textes nicht für Geräte verantwortlich ist, die durch die Durchführung der unten beschriebenen Maßnahmen beschädigt werden.

Ausbildung.

Um unseren Plan umzusetzen, müssen wir das Flash-Laufwerk in NTFS formatieren, dafür gibt es mehrere Methoden, die mir bekannt sind. Für mich ist es am einfachsten, Acronis Disk Director zu verwenden.

Nachdem Sie Disk Director gestartet haben, sehen Sie eine Liste der mit Ihrem System verbundenen Festplatten.In dieser Liste finden wir unser Flash-Laufwerk, klicken Sie mit der rechten Maustaste und wählen Sie "Partition löschen", im neuen Fenster lassen wir alles so, wie es ist (Es gibt nicht dort viel Unterschied.) Dann klicken Sie erneut mit der rechten Maustaste auf unsere Festplatte und wählen Sie "Partition erstellen". Wählen Sie im Fenster "Partition erstellen" Folgendes aus:

  • Dateisystem: NTFS.
  • Erstellen als: Hauptteil.

Klicken Sie nun auf das Symbol "Flagge" und im erscheinenden Fenster auf "Weiter". Nachdem Sie die Änderungen vorgenommen haben, starten Sie Ihren Computer neu.

Das Flash-Laufwerk kann auch einfacher formatiert werden, gekennzeichnet durch uv. maxshopen:

Start -> Ausführen -> cmd ->

Konvertieren f: / FS: NTFS< - это если данные на флэшке нужны и их некуда сбэкапить

Format f: / FS: NTFS< - если данные нафик

Anpassung.

Also, die Karte ist bereit für die Konfiguration, gehe zum Flash-Laufwerk und erstelle im Root-Verzeichnis ein Verzeichnis, in dem die Daten gespeichert werden, ich habe es "DATA" genannt. Klicken Sie mit der rechten Maustaste auf das neue Verzeichnis und gehen Sie zur Registerkarte Sicherheit, dann klicken Sie auf die Schaltfläche "Erweitert". Hier deaktivieren wir das Kontrollkästchen "Vererbung von Berechtigungen vom übergeordneten Objekt an dieses ... zulassen", im angezeigten Dialog klicken Sie auf "Kopieren" und dann in beiden Fenstern auf "OK". Gehen wir nun zum Abschnitt "Sicherheit" des Stammverzeichnisses unserer Medien und konfigurieren die Berechtigungen wie folgt:

Lassen Sie in der Spalte "Zulassen" die folgenden Punkte aktiviert:

  • Lesen und Ausführen
  • Liste der Ordnerinhalte
  • Lektüre

Setzen Sie in der Spalte "Verweigern" ein Häkchen vor dem Punkt "Aufzeichnen", klicken Sie im erscheinenden Dialog auf "Ja".

Das ist alles, am Ende erhalten wir ein Flash-Laufwerk, bei dem sich Autorun nicht anmelden kann. Dafür opfern wir einen kleinen Teil der Leistung, die Möglichkeit, in das Stammverzeichnis des Mediums zu schreiben und natürlich die Unfähigkeit, das Menü "Senden" zum Kopieren von Daten auf das Medium zu verwenden.

Mögliche Probleme und Lösungen.

  1. Nach dem Formatieren des Laufwerks in NTFS ist es im System nicht sichtbar.

    Klicken Sie mit der rechten Maustaste auf "Arbeitsplatz", wählen Sie "Verwaltung", gehen Sie im angezeigten Fenster zu "Festplattenverwaltung", klicken Sie mit der rechten Maustaste auf unser Flash-Laufwerk und wählen Sie "Laufwerkbuchstaben oder Pfad zur Festplatte ändern". Wählen Sie den Buchstaben aus, klicken Sie auf "Ok".

Leider oder zum Glück habe ich keine Probleme mehr gefunden, wenn Sie es plötzlich finden - schreiben Sie, wir versuchen es zu lösen.

Deaktivieren Sie Autorun.

Außer XP Home Edition:
Start - Ausführen - gpedit.msc - Computerkonfiguration - Administrative Vorlagen - System - Autorun deaktivieren (wählen Sie, wo deaktiviert werden soll). Wenden Sie als Nächstes die neue Richtlinie mit dem Befehl gpupdate in der Konsole an.

Zuhause Es gibt kein Snap-In für die Gruppenrichtlinienverwaltung, aber der gleiche Effekt kann durch manuelles Bearbeiten der Registrierung erzielt werden:
1) Start -> Ausführen -> regedit
2) Öffnen Sie den Zweig HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies
3) Erstellen Sie einen neuen Abschnitt
4) Benennen Sie den erstellten Abschnitt im Explorer um
5) Erstellen Sie in diesem Abschnitt den NoDriveTypeAutoRun-Schlüssel

Gültige Schlüsselwerte:
0x1 - Autorun auf Laufwerken unbekannter Typen deaktivieren disable
0x4 - Autostart von Wechseldatenträgern deaktivieren
0x8 - Autostart von nicht entfernbaren Geräten deaktivieren
0x10 - Autorun von Netzlaufwerken deaktivieren
0x20 - Autorun-CD-Laufwerke deaktivieren
0x40 - Autorun-RAM-Disks deaktivieren
0x80 - Autorun auf Laufwerken unbekannter Typen deaktivieren disable
0xFF - Autostart für alle Festplatten generell deaktivieren.

Die Werte können durch Summieren ihrer numerischen Werte kombiniert werden.

Standardwerte:
0x95 - Windows 2000 und 2003 (Autostart von Wechsel-, Netzwerk- und unbekannten Laufwerken deaktiviert)
0x91 - Windows XP (Autostart von Netzwerk- und unbekannten Laufwerken deaktiviert)

Hallo zusammen, heute möchte ich Ihnen die Methode vorstellen, mit der das Flash-Laufwerk zu 100% vor Viren geschützt ist. Nun, auf Kosten von hundert Prozent verschönere ich natürlich, aber bei 99 beschütze ich es einfach. Sowohl eingebaute Windows-Methoden als auch mit Hilfe von Drittanbietern werden kostenlose Dienstprogramme beschrieben, kurzum wird es interessant, insbesondere angesichts der neuesten sensationellen Ransomware-Viren, denn niemand möchte ohne seine Dateien und Fotos bleiben .

Flash-Laufwerk ohne Viren

Und so ist es unsere Aufgabe, ein Flash-Laufwerk ohne Viren mit seiner häufigen Verwendung und Nutzung auf verschiedenen Computern und Geräten zu haben. Stellen Sie sich eine Situation vor, Petya hat ein Flash-Laufwerk oder sogar ein tragbares Gerät mit einer SSD-Festplatte, damit er Zeit mit Kleinigkeiten verschwenden kann. Petya hat viel Software drauf, viele Filme und Musik. Er geht oft zu seinen Freunden, da der böse Roskomnadzor Torrents blockiert hat 🙂 und alle begannen, Informationen auf die altmodische Weise auszutauschen, Gott sei Dank ist dies nur ein Beispiel 🙂 und alle Torrents pflügen, also, Vasya hatte einen Virus sein Computer, der aufgrund des fehlenden Schutzes des Flash-Laufwerks zu Petya gelangte, und er brachte ihn nach Hause. Wenn er ein Antivirenprogramm hat, wird er es fangen, und wenn nicht, wird er es an alle seine Freunde weitergeben, guter Petya. Aber wenn er ein zu 100% vor Viren geschütztes Flash-Laufwerk hätte, dann wäre alles anders, im Folgenden werden wir dies betrachten.

Hier sind Beispiele für Fehler, auf die Sie stoßen können, wenn Sie diesen Virus haben. Der erste ist, dass das Bearbeiten der Registrierung vom Systemadministrator untersagt wird.

Oder Task-Manager wurde vom Administrator deaktiviert disabled

Wenn Sie solche Fehler erhalten, wenden Sie sich an Ihr Antivirenprogramm

Methoden zum Schutz eines Flash-Laufwerks vor einem Virus

Deaktivieren Sie die Autorun-Inf-Datei

Und so gibt es Viren, die sich vom Autostart verbreiten, aufgrund von autorun.inf-Datei... Der Virus erstellt es auf einem USB-Stick mit den erforderlichen Parametern. Wenn wir diese Informationen kennen, erstellen wir unsere autorun.inf und verbieten deren Änderung, indem wir den Zugriff darauf blockieren, keinen Zugriff, keinen Virus.

Und so sollten Sie ein Flash-Laufwerk haben, legen Sie es in den Computer ein. Wir öffnen die Kommandozeile als Administrator, 10 Möglichkeiten dazu habe ich bereits beschrieben, siehe Link links.

Mein Flash-Laufwerk hat den Buchstaben D.

Im Jahr 2011 hat Microsoft den automatischen Start von Flash-Laufwerken aufgrund von autorun.inf-Viren standardmäßig deaktiviert. Um dies zu verhindern, erstellen wir ein falsches Verzeichnis mit diesem Namen und weisen ihm bestimmte Attribute zu.

Geben Sie im sich öffnenden Befehlszeilenfenster nacheinander die Zeilen ein

md d: \ autorun.inf

attrib + s + h + r d: \ autorun.inf

Der erste Befehl erstellt einen Ordner auf dem Laufwerk D, und der zweite gibt ihm die notwendigen Attribute, zum Beispiel h, macht ihn versteckt.

So sieht das versteckte Element aus, wenn Sie die Anzeige versteckter Dateien aktivieren. Wenn das Display ausgeschaltet ist, sehen Sie den Ordner nicht, aber Sie brauchen ihn nicht, Sie haben es getan und vergessen.

Alle nach diesen einfachen Methoden schützen Sie das Flash-Laufwerk vor Viren, starten automatisch, wenn Sie eine Fehlermeldung erhalten, dass eine Datei oder ein Ordner bereits erstellt wurde, können Sie sie im Stammverzeichnis Ihres Flash-Laufwerks sehen, bevor Sie es einschalten die Anzeige von versteckten Windows-Dateien, und dann löschen und neu erstellen.

Schützen eines Flash-Laufwerks mit Bitdefender USB Immunizer

Ebenso das Bitdefender USB Immunizer-Dienstprogramm von einem bekannten Hersteller von Antivirenlösungen. Das Programm ist völlig kostenlos und erfordert keine Installation, seine Funktionsweise ähnelt der oben beschriebenen Methode, es erstellt auch eine eigene Datei autorun.inf, setzt die erforderlichen Rechte und verfolgt das Eindringen von Schadcode. Laden Sie Bitdefender USB Immunizer (http://labs.bitdefender.com/projects/usb-immunizer/overview/) über den Link herunter.

Wir gehen auf die Website und klicken rechts auf die gesunde Download-Schaltfläche.

Führen Sie das Dienstprogramm aus und drücken Sie i Akzeptieren.

Das Programm scannt Ihre Flash-Laufwerke und zeigt eine vollständige Liste davon an, ungeschützte Flash-Laufwerke werden rot angezeigt.

Klicken Sie auf das gewünschte Flash-Laufwerk und der Schutzvorgang beginnt.

Nach ein paar Sekunden wird das Flash-Laufwerk grün, was seine Sicherheit bedeutet.

Ich empfehle Ihnen, zu den Einstellungen zu gehen und den automatischen Schutz für alle USB-Geräte einzustellen.

Wie Sie sehen, ist dies auch eine hervorragende Methode, um ein Flash-Laufwerk vor Viren zu schützen.

Sicherheit mit dem Ninja-Pendisk-Dienstprogramm

Wir setzen unsere weitere Forschung und Computersicherheit fort und haben das nächste Dienstprogramm namens Ninja Pendisk auf dem Weg. Das Dienstprogramm ist auch völlig kostenlos und erfordert keine Installation, von der Funktionalität her kann es

  • einen USB-Stick auf Viren scannen
  • automatische Erkennung von Blitzgeräten
  • diagnostiziert Flash-Medien zum Schutz

Sobald Sie das Dienstprogramm ausführen, schützt es Ihr Flash-Laufwerk automatisch vor Viren. Sie können Ninja Pendisk über den Link www.ninjapendisk.com herunterladen, gehen Sie zur Website und klicken Sie auf Download.

Nach dem Starten von Ninja Pendisk sehen Sie ein Fenster, in dem Sie aufgefordert werden, einen USB-Stick anzuschließen.

Sobald Sie es einlegen, wird Ihr Programm es automatisch erkennen und den Schutz installieren, es dauert etwa 3 Sekunden, und beim Beenden haben Sie einen Sicherheitsblitz.

Durch Setzen der erforderlichen Rechte

Wenn Sie also kein Programm zum Schutz eines Flash-Laufwerks benötigen, gibt es eine andere Methode, ohne es zu verwenden. Seine Bedeutung besteht darin, dem USB-Gerät die erforderlichen Rechte zuzuweisen. Sie müssen ein im NTFS-Dateisystem formatiertes USB-Flash-Laufwerk haben, das seit langem standardmäßig in Windows vorhanden ist.

Und so öffnen Sie Start> Systemsteuerung> Ordneroptionen

In Windows 7 können Sie meinen Computer öffnen, drücken Sie ALT, wählen Sie im oberen Menü Extras> Ordneroptionen

Gehen Sie auf die Registerkarte Ansicht und deaktivieren Sie das Kontrollkästchen, wenn es sich natürlich lohnt, den Freigabeassistenten zu verwenden (empfohlen). Wir retten alles.

Erstellen Sie nun auf Ihrem Flash-Laufwerk beispielsweise einen Ordner Dokumente. Klicken Sie mit der rechten Maustaste auf das Flash-Laufwerk und wählen Sie Eigenschaften. Gehen Sie zur Registerkarte Sicherheit, löschen Sie dort alles außer der Gruppe, wählen Sie sie aus und klicken Sie auf Ändern. Sie finden sich in der sogenannten Access List oder professionellen ACL wieder. Wir entlarven nur Dohlen

  • Lesen und Ausführen
  • Liste der Ordnerinhalte
  • Lektüre

alles andere abnehmen.

Klicken Sie auf Übernehmen, Sie erhalten eine Warnung, klicken Sie auf Weiter.

Jetzt gehen wir zu den Eigenschaften des Ordners, ebenfalls über den Rechtsklick, auf die Registerkarte Sicherheit. Wir löschen dort, sowie alle außer der Gruppe Alle, und legen alle Dohlen dafür.

Bewahren Sie jetzt alle Dateien im Dokumentenordner auf und kein Virus kann sich in Ihr Stammverzeichnis schreiben. Wenn Sie versuchen, etwas zu schreiben, wird ein solches Fenster mit einem Fehler im Stammverzeichnis des Flash-Laufwerks angezeigt.

Der Virus hat einfach keine Rechte, und auf diese Weise wird das Flash-Laufwerk vor Autostart-Viren vom Typ autorun.inf geschützt. Um alles zurückzugeben, können Sie die übliche Formatierung verwenden.

Panda USB-Impfstoff-Dienstprogramm

Wenn Sie dachten, das sei alles, dann haben Sie sich geirrt, es gibt auch ein cooles Programm zum Schutz eines Flash-Laufwerks namens Panda USB Vaccine. Das Prinzip ist das gleiche wie bei seinen Vorgängern, aber es gibt auch Vorteile wie das Deaktivieren des automatischen Starts von Flash im System, obwohl dies manuell erfolgen kann, laden wir es herunter, Sie können es unter research.pandasecurity.com tun . Starten Sie, Sie werden vom Installationsassistenten begrüßt.

Wir sind mit der Lizenz einverstanden

Wir legen Dohlen frei, wie im Bild unten

Alle Panda USB Vaccine sind installiert, führen Sie sie aus. Wie Sie sehen können, hat sie ein Flash-Laufwerk gefunden und rechts befindet sich ein Vaccinate USB-Button.

Der Schutz wird gestartet. Danach haben Sie den Status Geimpft

Um ehrlich zu sein, ist es meiner Meinung nach die beste Option, eine Methode mit Rechten für Gruppen zu verwenden, und natürlich müssen Sie auf Ihrem System ein Antivirenpaket installiert haben, eine beliebige Firma, die Sie trotzdem versichert, da nichts steht noch, einschließlich Viren

Fortsetzung des Themas:
Geräte

Freie Sonnenstrahlen effizient in Energie umzuwandeln, mit der Haushalte und andere Einrichtungen mit Strom versorgt werden können, ist der gehegte Traum vieler Verteidiger grüner ...