So verhindern Sie, dass Ihr USB-Speicher Viren überträgt, selbst wenn er infiziert ist

USB

Dieser Tipp gilt für die häufigste Art von Viren, obwohl nicht alle so funktionieren

Eines der Hauptprobleme beim Ausführen Ihres USB-Flash-Laufwerks über alle Computer, auf die Sie Zugriff haben (bei der Arbeit, in der Schule, zu Hause usw.), besteht darin, dass ein Computer mit einem Virus sofort in Ihren Speicher gelangt und Speicher für alle anderen Computer. Es ist fast sicher, dass wenn ein Computer in einem Arbeitsbereich einen Virus hat, alle anderen ihn auch haben oder bald haben werden. Nun, hier ist ein Trick, um zu verhindern, dass alle Computer infiziert werden. Ich empfehle Ihnen, dies zu tun, da es nichts kostet und nicht problematisch ist.

Um ein Problem zu lösen, müssen Sie zunächst wissen, wie das Problem funktioniert. Wenn wir einen Speicher in einen infizierten Computer einlegen (solange der Virus von dem Typ ist, der über USB übertragen wird; Das machen nicht alle Viren) kopiert sich der vorhandene Virus in den Speicher und erstellt eine Datei mit dem Namen autorun.inf. In dieser Datei werden die Anweisungen für den Virus geschrieben, dh in dieser Datei befinden sich die Daten, die der Virus erstellen soll , kopiert, in andere Erinnerungen verschoben usw. All dies, ohne dass der Benutzer etwas tun muss.

Es sollte erwähnt werden, dass der Virus und die Datei in den Ordnern versteckt sind (unter Windows natürlich in jedem anderen Betriebssystem, das nicht vorkommt), sodass sie nicht manuell gelöscht werden können. Der Punkt hier ist, dass der Virus ohne diese Datei nicht ausgeführt werden kann. Wenn wir also verhindern können, dass diese Datei erstellt wird, verhindern wir, dass der Virus ausgeführt wird und somit Schaden anrichtet.

Um zu verhindern, dass die Datei erstellt wird, müssen wir den Virus "besiegen", dh eine autorun.inf erstellen, bevor der Virus sie erstellt. Dazu müssen wir zuerst unseren Speicher von Viren reinigen. Der einfachste Weg besteht darin, unsere Daten zu speichern und zu formatieren. Nach dem Reinigen erstellen wir einen Ordner mit dem Namen autorun.inf (Aus diesem Grund muss es zuerst bereinigt werden. Wenn wir es erstellen möchten und es nicht bereinigt ist, teilt uns das System mit, dass bereits eine Datei mit diesem Namen vorhanden ist, dh die Datei, die den Virus erstellt hat). Es muss ein Ordner und keine Datei sein, denn wenn der Virus eine Datei mit demselben Namen erstellen möchte, kann er diese nicht überschreiben, da es sich um einen Ordner handelt. Dies wäre das Gegenteil, wenn es sich um eine Datei handeln würde.

Sobald der Ordner autorun.inf erstellt wurde, kann der Virus die Datei nicht mehr erstellen, die die Anweisungen für seine Ausführung enthält. Daher kann dies keinen Schaden anrichten.

Stellen Sie sich den Ordner, den Sie erstellen, als Kondom vor: Der Virus wird sich im Speicher befinden (Wenn Sie den Speicher in einen infizierten Computer einlegen, kopiert der Computer den Virus. Um dies zu vermeiden, müssen Sie den Computer reinigen), aber Sie können den Virus nicht ausführen oder auf die Computer kopieren, an die Sie den Speicher anschließen. Der Virus weiß einfach nicht wie, da er nicht über die Anweisungen verfügt (Denken Sie daran, dass Viren nicht am Leben sind. Es handelt sich nicht um eine Kreatur, die Ihren Computer zerstören möchte, wie dies in Cartoons oder Filmen der Fall ist).

Und so können wir unsere Erinnerungen und tragbaren Geräte schützen (weil dieses System mit SD, MMC, Memory Sticks, Wechseldatenträgern und allen Geräten funktioniert, die über USB funktionieren).

Denken Sie daran, dass es wichtig ist, auf allen Ihren Geräten einen autorun.inf-Ordner zu installieren, der zwar nicht verhindert, dass der Virus in den Speicher übertragen wird, Sie jedoch daran hindert, ihn zu übergeben und auf allen Computern auszuführen, auf denen Sie das Gerät einfügen .


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.

  1.   Francisco cisco~~POS=HEADCOMP sagte

    Und wie wirkt sich das auf uns aus oder hilft es uns GNU / Linux-Benutzern?

    1.    mss-devel sagte

      Es ist höflich, keinen Virus für Windows zu übertragen. Ergo, obwohl es sich um einen interessanten Artikel handelt, werde ich dieses Wissen nicht in die Praxis umsetzen. Ich möchte keine Taliban klingen, aber wenn ich jemanden infiziere, wird er für die Verwendung von Window $ gefickt

      1.    Williams-Felder sagte

        deshalb sage ich nein… hehehehe

      2.    Daniel während sagte

        Nun, das klingt nach dem, was Sie sagen, und unhöflich. Es ist eine Schande, dass die Höflichkeit, die es gab DesdeLinux

        1.    eliotime3000 sagte

          Naja, nicht immer der Zuwachs an Lesern DesdeLinux Dies bedeutet eine Verbesserung Ihrer Follower-Community.

          Ich verwende auch Windows. Normalerweise tritt das Problem bei der Ausführung dieser Aktion in Windows XP und niedriger auf, da diese Malware viele sensible Komponenten des Systems gefährdet. Unter Windows 7 greift die meiste Malware normalerweise eine einzelne Systemkomponente an mata Durch diesen Vorgang wird der Autorun eliminiert, die Malwarebytes Anti Malware wird geöffnet und die Angelegenheit wird gelöst.

          Falls das Antivirenprogramm nicht funktioniert, können Sie auf einen Malware-Exterminator namens ComboFix zurückgreifen. Dies ist sehr effektiv, wenn Ihr Windows-PC vollständig infiziert ist und sichtbare Exploits aufweist.

          PS: Ich verwende auch Windows Vista SP2, aber zumindest müssen Sie über gute Hardware wie den Intel Core i3-Prozessor verfügen, um einen anständigen Betrieb zu gewährleisten.

      3.    Nebukadnezar sagte

        Gehen Sie also besser zu Windows zurück. Ich glaube nicht, dass das Denken im Einklang mit freier Software steht, die, bevor sie Software ist, KOSTENLOS ist und es uns ermöglicht, alles zu verwenden, was wir wollen.

        1.    Ender Efrain Fletcher Salas sagte

          Unter Windows gibt es freie Software (Firefox, Gimp, ...). Was hat es mit der Verwendung von Windows zu tun, wie sie in freier Software verwendet werden ...

          1.    beny_hm sagte

            Der Witz ist, völlig kostenlos zu sein, kein Auto zu kaufen, das von jemand anderem gesehen wird, und Excellent Parts (freie Software) darauf zu setzen, und trotzdem sind Sie nicht frei. 😛 Das ist kein Scherz, obwohl Winbug immer Viren, Fehler und Hintertüren hat. : 3 aber es ist der persönliche Geschmack des Benutzers, ein Masochist sein zu wollen. In meinem Fall benutze ich es zum Beispiel nur aus zwei Gründen. 2- Meine Karriere (Ingenieur in Computersystemen), aber trotzdem empfehle ich immer die Verwendung von GNU / Linux
            und 2- Als Spieler (ein eingefleischter Spieler), der Winbug benötigt, um die neuesten Spiele wie BF4 und DayZ SA spielen zu können, hoffe ich, dass dieser Punkt dank VALVE und seinem SteamOS verschwindet.

            Also auf den Punkt gebracht: 3 GNU / Linux Es ist besser, ich benutze es und mache mir weniger Sorgen über Fehler, die in WinBug oder MecOS immer anstehen
            (Und) viel Glück und schütze deinen Winbug gut. : / das Ding bricht so leicht. Nur ein in Ihren USB-Stick eingesteckter Speicher reicht aus, um Sie zu verarschen.

          2.    eliotime3000 sagte

            Die beliebtesten GNU / Linux-Distributionen sind nicht ganz libresDaher sind wir häufig auf kostenlose Codecs angewiesen, die proprietäre Technologien (H.264, AVC-HD), proprietäre Treiber (NVIDIA, ATI / AMD), proprietäre Software für POSIX (Steam, VMWare Workstation ...) und einige verwenden Blobs, die unser Mainboard auf unserer bevorzugten Distribution anständig laufen lassen.

            Wenn Sie wirklich kostenlos sein möchten, sollten Sie Mainboards mit 100% Intel-Chipsatz, Distributionen mit GNU / Linux-Libre-Kernel und von der FSF zertifiziert verwenden, sich von YouTube, Facebook und anderen proprietären Diensten verabschieden und diejenigen verwenden, die von der FSF zertifiziert sind.

            Mit meinem Debian-PC bin ich also mehr als zufrieden.

    2.    babel sagte

      Ich denke, es ist gut, so etwas zu wissen, obwohl ich persönlich Linux für alles benutze. Leider haben sie mich bei der Arbeit auf meinen Windows-Computer gesetzt. Ich denke, wir haben alle Computer, die wir nicht verwalten, oder wir haben Freunde und Familie, die Windows für alles verwenden. Deshalb habe ich diesen Tipp geteilt, um einfach ein weiteres Tool im Arsenal zu haben.
      Ich denke, dass wir als GNU / LInux-Benutzer mehr als die Mehrheit der Benutzer eines anderen Betriebssystems kennen, und dies impliziert auch Kenntnisse über Windows oder Mac.

      1.    Croador Anuro sagte

        Die Wahrheit ist, dass in meiner Umgebung nur ich Gnu / Linux verwende, ich kenne niemanden, der es fast ausschließlich verwendet, nur Freunde, die ich "evangelisiert" habe und teilweise und der Rest, fast alle verwenden Windows und es nicht Egal, gnu / Linux, deshalb ist dieser Artikel sehr gut. Ich werde von nun an die Empfehlung annehmen, diesen Ordner autorun.inf zu verwenden. Ich denke, er funktioniert auch für externe Festplatten

      2.    Lass uns Linux benutzen sagte

        Toller Beitrag! Viele von uns sind gezwungen, Windows bei der Arbeit zu verwenden.
        Prost! Paul.

        1.    vidagnu sagte

          Es stimmt, ich werde es bei meinem USB berücksichtigen, um eine Ansteckung bei der Arbeit zu vermeiden ...

          Grüße

      3.    Eider J. Chaves C. sagte

        Ich stimme mit Ihnen ein!

  2.   Shadow sagte

    Ich benutze diese Methode seit Jahren, besonders für das College.

    Was dem Beitrag fehlte, war zu erklären, warum die Datei autorun.inf so wichtig ist. Hier befinden sich die Anweisungen, was der PC (mit Windows) beim Platzieren dieses bestimmten Pendrive tun sollte.

    Zusätzlich zu Franciscos Kommentar denke ich, dass ich, wenn es wichtig ist, da nicht alle Ihre Bekannten eine GNU / Linux-Distribution verwenden, lubuntu und archlinux verwende, aber meine Eltern und Freunde Windows verwenden und über den Pendrive viele Informationen an ihre Computer weitergeben.

    Grüße: 3

  3.   Alex sagte

    Im Allgemeinen ist der Inhalt dieses Artikels in Ordnung, obwohl ich ihn gerne etwas weiter vervollständigen möchte;).

    Die Maßnahme, die Sie vorschlagen, ist ein bisschen ... faul, in dem Sinne, dass es keinen Sinn macht, einen Ordner mit diesem Namen bereits im Speicher zu haben, wenn die Person, die den Virus geschrieben hat, ein bisschen schlau ist. Wenn Sie diese Datei erstellen, um Ihren Virus zu verbreiten, löschen Sie zuerst die Datei (ob es sich um einen Ordner handelt oder nicht) und erstellen Sie dann Ihre.

    Außerdem verlieren Sie beim Erstellen eines Ordners die Möglichkeit, das gewünschte Symbol in den Speicher zu stellen (die Datei autorun.inf ist für viele Dinge gültig, es ist jedoch nicht angebracht, sie hier zu erklären) oder ihm einen Namen mit nicht zu geben Zum Beispiel ASCII-Zeichen.

    Vielleicht wäre es interessanter, wenn Sie Ihre Datei erstellt und als schreibgeschützt und als System markiert hätten (in einem cmd "attrib + s + h autorun.inf"). Auf diese Weise konnte der Virus die Datei nicht löschen oder überschreiben, und die Personalisierung blieb erhalten. Wenn das Laufwerk NTFS verwendet, verwenden Sie ACLs, um den Zugriff auf diese Datei zu beschränken.

    Viren dieses Typs sollten jedoch nicht lange auf diese Weise übertragen werden. Microsoft hat den stillen Autorun bereits in Vista beseitigt. Das kommt mir bekannt vor (2007? 2008?). Ab Windows 7 können alle Laufwerkstypen (außer CDs, DVDs) nur die Tasten "label" und "icon" von autorun.inf verwenden. So werden sie nicht ignoriert, egal wie viel "offen" (das von Viren) oder "Shell" angegeben ist.

    Wenn wir Francisco auch antworten, hilft uns dies möglicherweise nicht direkt (es sei denn, wir verwenden auch Windows). Es kann jedoch für einen Freund oder ein Familienmitglied von uns nützlich sein, das Windows verwendet. Selbst in einem Blog über Linux sehe ich keine schlechte Verbreitung dieser Dinge.

    1.    Joaquin sagte

      Ich habe nur darüber nachgedacht, was Sie im zweiten Absatz sagen: Der Virus soll dazu dienen, Dateien und Verzeichnisse zu überschreiben und zu ändern.

    2.    Bastian sagte

      Der Trick funktioniert nur unter Linux, da ich einen neuen Lenovo Computer habe und mein alter voller Viren ist und ich meine Festplatte angeschlossen habe, um meine wichtigen Dateien zu übertragen, aber die Viren stecken geblieben sind und ich fast meinen neuen Computer verloren hätte, würde ich gerne wissen Wie kann ich meine Festplatte auf den alten Computer legen, um meine wichtigen Dinge zu erhalten, und wenn ich die Viren auf den neuen übertrage, aber keine spezifische Antwort gefunden habe, bitte helfen Sie mir, Sie sehen, dass Sie davon wissen

  4.   Daniel während sagte

    Das ist mehr für Windows, oder? Sollte dies auch unter Linux befürchtet werden, da die Datei autorun.inf Informationen über die EXE-Datei enthält, die beim Einlegen des Mediums (USB, DVD ...) ausgeführt werden muss?

    1.    eliotime3000 sagte

      Nein, aber zumindest eine Partition mit GNU / Linux kann Ihnen dabei helfen, diese Art von Autorun-Konfigurationsdateien zu entfernen.

      Ich verwende meine GNU / Linux-Partition hauptsächlich für die meisten Dinge, aber für jede Aufgabe, die Software und / oder proprietäre Komponenten erfordert, die es mir nicht ermöglichen, sie unter GNU / Linux auszuführen, gehe ich mit Windows zu meiner Partition. So einfach ist das.

  5.   Williams-Felder sagte

    Interessant ... obwohl ich nicht verstehe, warum ich nicht andere Computer infizieren soll, bedeutet das, Geld von Informatikern zu nehmen, die ihren Lebensunterhalt damit verdienen, CPU zu reparieren ... ehehehehe macht nur Spaß ... ich werde es versuchen.

  6.   Ender Efrain Fletcher Salas sagte

    Einmal ist es mir eingefallen, aber erstelle die autorun.inf Datei. es hat nicht funktioniert, weil, wie Sie sagen, der Virus es überschreibt.
    Ich denke, das ist eine gute Option. 🙂

  7.   Abosk sagte

    Sehr gut, aber zusätzlich können Sie drei weitere Dateien mit dem Namen "DRIVER, REYCLER, RESTORE" erstellen. Es ist erforderlich, dass sie ohne Erweiterung bleiben und vom System sowie vom Ordner AUTORUN.INF als geschützt belassen werden. Damit verbinde ich meine Erinnerungen mit jedem PC und selbst wenn sie infiziert sind, passiert nichts mit meinen Geräten.

    1.    Manuel sagte

      Aber sind es Dateien oder Ordner? und wenn es sich um Dateien handelt, wo werden sie erstellt?

  8.   Jathan sagte

    Dies ist interessant, danke für das Teilen der Informationen.

  9.   Jorge m sagte

    Obwohl der Beitrag unter Linux nicht nützlich ist, erspart er Ihnen die Mühe, Autorrunes und Exes jedes Mal zu löschen, wenn Sie in ein Cybercafe gehen. Ich entdeckte den Trick, als Conficker durch meine Arbeitsmaschinen sprang und es kein Antivirenprogramm gab, das funktionieren würde, da es eine Netzwerkanfälligkeit und Pendrives ausnutzte. Da es einen Ordner gibt, wird dieser nicht auf das Pendrive kopiert, und ich habe später keinen Virus gesehen, der diesen "Fehler" behoben hat. Ich würde hinzufügen, geben Sie die Eingabeaufforderung ein und setzen Sie attrib + s + h autorun.inf, um den Ordner auszublenden und ihn zum System zu machen, was das Löschen schwieriger macht.

  10.   gonzalezmd # Bik'it Bolom # sagte

    Irgendwann im Leben wird dieser Tipp nützlich sein. Prost

  11.   pandev92 sagte

    Ich habe in Windows 7 und 8 schon lange keine Viren mehr gesehen ... vor allem hilft dies, xp sauber zu halten.

  12.   eliotime3000 sagte

    Normalerweise tritt dieses Problem häufig bei Windows-Benutzern auf, die normalerweise nicht die richtigen Vorsichtsmaßnahmen treffen, wenn sie feststellen, welche Prozesse auf dem Windows-PC ausgeführt werden, der nicht ihnen gehört. In Windows 7 kann ich diesen Aspekt vorübergehend lösen und somit Zeit gewinnen, um ein Antivirenprogramm herunterzuladen, da sie diesen Aspekt teilweise verbessert haben, da jetzt nur ein Prozess beendet wird, der USBs infiziert.

    Für GNU / Linux-Benutzer ist diese Aufgabe recht einfach: mit just Erstellen Sie eine Bash-Datei und lösen Sie so das lästige Problem, dass Sie es von Hand beseitigen oder einfach eine virtuelle Maschine als Server für ClamAV verwenden müssen, um die Heruistik unseres Antivirus zu verwalten, falls Sie ein Paranoiker sind, der dem proprietären Antivirus nicht vertraut.

    Unter Windows ist die Bereinigungsaufgabe für Malware normalerweise langwierig. In GNU / Linux und / oder anderen UNIX-ähnlichen Betriebssystemen ist diese Aufgabe normalerweise viel einfacher.

    1.    Joaquin sagte

      Hallo. Ich denke, dass kein "normaler" Benutzer, der Windows verwendet, die Prozesse überwacht, falls er etwas Seltsames findet. Es ist eine Aufgabe für fortgeschrittene Benutzer oder Computerhobbyisten.

      Es ist auch nicht bekannt, was jeder Prozess oder Dienst in Windows tut, außer einigen, die wir kennen. Ich für meinen Teil misstraue allen und leider gibt es viele!
      Gibt es in Windows die Befehle "man" und "whatis"?

      Und ich muss ehrlich sein, ich schaue mir die Prozesse in GNU / Linux auch nicht genau an.

  13.   Eider J. Chaves C. sagte

    Vielen Dank für das Teilen dieses Artikels! Ich finde es sehr interessant.

  14.   Pancho sagte

    Nichts davon funktioniert

  15.   Pancho sagte

    Ich habe mich geirrt, ein Poico ist sehr gut: p

  16.   Wilhelm Valero sagte

    Auf der Welt gibt es viele Menschen, die sich um andere kümmern, wie in diesem Fall von BABEL, geschrieben in „DESDE LINUX".

    Für Sie, MSS DEVEL, glaube ich, dass Sie bereits die Liebe ernten, die Sie in die Menschheit säen. Es bleibt noch Zeit für Sie, das Land zu pflügen und die Samen der Disteln, die Sie säen, zu entfernen und gegen Samen von Weizen, Reis und Honig auszutauschen, damit die Menschen um Sie herum ihren Hunger mit der Liebe zum Weizen stillen können das sprießt aus deinem Erbe, denn wenn du so weitermachst, mit diesem Gedanken, der nur zu deinem Vorteil eingepackt ist, wenn deine Stunde abgelaufen ist, deine Minuten abgelaufen sind und die letzte Sekunde deines Lebens verschwindet, wird jeder, der dich empfängt, ein "Ich" einführen "im Namen und ein" U »Im Nachnamen des Pseudonyms oder Namens, mit dem Sie am Anfang der Kommentare erscheinen.

    Wenn Sie es getan haben, um Schwänze zu lutschen, zu ärgern und mit der Community zu spielen, bitte ich Sie um Ihre Ausreden, und Gott segne Sie für Ihre gute Laune und bittet Sie MSS DEVEL, dies als Rätsel meiner guten Laune zu betrachten. LOL.

    Auf diese Weise lasse ich Ihnen zwei Möglichkeiten, diejenige auszuwählen, die Ihnen am besten gefällt, und ich hoffe, dass Sie eines Tages Ihr Blog sehen können, wenn Sie es haben oder wenn Sie es haben, um zu sehen, ob Sie Dinge zugunsten Ihrer Brüder sagen, die wir haben sind alle Menschen.
    DANK AN DESDE LINUX"!

  17.   Xniachtli sagte

    Hallo!
    Hervorragende Infos! Aber wir sind im Jahr 2018 und ich würde gerne wissen, ob sich der Name des Virus geändert hat ... vor kurzem wurde ein USB mit einem Trojaner infiziert. Ich habe kein Problem, weil ich Linux verwende, aber für meine Freunde war es ein Problem. Der Punkt ist jedenfalls, dass sich meiner Meinung nach der Name des Virus geändert hat und ich jetzt nicht weiß, ob autorun.info der Name ist, den ich verwenden sollte, um diesen Ordner zu erstellen und den USB zu schützen.
    Ich habe den Namen der .info-Datei gesehen, ihn aber gelöscht und kann mich nicht an den Namen erinnern.

  18.   babel sagte

    autorun.inf ist nicht der Virus selbst, sondern die Anweisung für die infizierte Datei, Maßnahmen zu ergreifen. Heutzutage verfügt jedes System über ein Antivirenprogramm, das Bedrohungen erkennen kann. Dafür ist es jedoch immer besser, GNU / Linux zu verwenden