Отключение автозапуска для предотвращения попадания вирусов.. |
Статьи на компьютерную тематику |
Первое что необходимо сделать это отключить функцию автозапуска с носителей (желательно поставить запрет автозапуска со всех носителей. С СД Румов тоже может прийти заражение). Если это сделать, то успех защиты от заражения будет зависеть только от Вас (не забывайте проверять все носители на наличие угроз!!!) Отключение автозапуска для предотвращения попадания вирусов..Имеется такая нехорошая штука - как трояны, которые распространяют себя через флэшку. Пишут в корень флешки autorun.inf, в котором указывают команду запуска собственно трояна. В Windows XP (на сегодняшний день самая расрпостраненная пока система) autorun со съемных накопителей запускается по умолчанию, чему трояны очень благодарны. Причем, необходимо заметить, что наличие антивируса на Вашем компьютере, в большинстве случаев, нисколько не помогает. Вставишь такую зараженную флэшку и все компьютер заражен, установленный антивирус уже не поможет! Вирусы, которые проникают в Ваш компьютер, таким путем, безобидными не назовешь. Отключают возможность пользователю администрировать свой компьютер, в целях самозащиты отключают возможность просмотра скрытых файлов, засоряют компьютер созданием массы новых папок, прописывают свой файл запуска в реестр и на все логические диски Вашего компьютера, "обучают под себя" Ваш антивирус... и наверное (может быть я чего-то не заметил) создают еще массу всякого нежелательного действа. Как же бороться с этим злом? Первое что необходимо сделать это отключить функцию автозапуска с носителей (желательно поставить запрет автозапуска со всех носителей. С СД Румов тоже может прийти заражение). Если это сделать, то успех защиты от заражения будет зависеть только от Вас (не забывайте проверять все носители на наличие угроз!!!) Второе это собственно, как попытаться самому (если заражение уже состоялось) вылечить свой компьютер. Отключить автозапуск со съемных носителей. 1. "Пуск" - "Выполнить", там набрать команду - gpedit.msc. В открывшемся окне выбрать "Конфигурация компьютера" - "Административные шаблоны" - "Система", найти параметр "Отключить автозапуск" и установить его в состояние "Включен" (включить отключение :-). Указать "Для всех накопителей". 2. Теже действия необходимо выполнить и в "конфигурации пользователя": 3. Данный способ подходит для всех версий XP, кроме XP Home Edition. В этой версии XP, автозапуск флэшки можно отключить таким способом: Допустимые значения ключа: К сведению: Примечание: Простой способ (правой кнопкой в свойствах флешки, - "отключить автозапуск", - бесполезен!!!) Защитить флешку 4. Создать в корне флешки папку с именем autorun.inf. Можно дать ей атрибуты "скрытый+системный", чтобы не маячила перед глазами. При попытке создать файл с таким же именем трояна постигнет облом: "Доступ запрещен". Рано или поздно появятся трояны, способные обойти этот трюк, но при отключенном автозапуске им все равно ничего не светит. Зато существующие размножаться не смогут. Примечание: Я лично пробовал создавать безобидный (свой) файл autorun.inf в корне флэшки. После этого посетил фотолабораторию, в которой, я точно знал, существует этот страшный вирус. Результат неутешительный: мой "авторан" вирус успешно заменил на свой!!! Рекомендации пользователям. Что же делать если Вы поняли, что поход в фотолабораторию закончился не только чудесной фотографией, но и завирусованным компьютером с завирусованной флешки? Файлы на диске: C:\WINDOWS\system32\amvo.exe Способ запуска: 1. C:\WINDOWS\system32\amvo.exe Ключ реестра HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, amva Внешние проявления (со слов пользователей): Проводник не показывает скрытые файлы. Сделать доступными скрытые файлы: 1) Пуск --> Выполнить... Пишем regedit и нажимаем «Enter».
|