Kuidas takistada USB-mälu viiruste edastamist, isegi kui see on nakatunud

usb

See näpunäide on mõeldud kõige levinumale viirusetüübile, kuigi mitte kõik neist ei tööta nii

USB-mälupulga käitamise kaudu kõigi juurdepääsetavate arvutite kaudu (tööl, koolis, kodus jne) on üks peamisi probleeme: kui arvutis on viirus, läheb see kohe teie mällu ja mälu kõigile teistele arvutitele. On peaaegu kindel, et kui ühel tööpiirkonna arvutil on viirus, on see ka kõigil teistel või varsti. Noh, siin on nipp kõigi arvutite nakatumise vältimiseks. Soovitan teil seda teha, kuna see ei maksa midagi ega ole problemaatiline.

Kõigepealt peate probleemi lahendamiseks teadma, kuidas probleem töötab. Kui paneme mälu nakatunud arvutisse (seni, kuni viirus on seda tüüpi, mida edastatakse USB kaudu; kõik viirused seda ei tee), kopeerib olemasolev viirus end mällu ja loob faili nimega autorun.inf, mis on fail, kuhu on kirjutatud viiruse juhised, st selles failis on loodava viiruse andmed , kopeeris, kolis teistesse mälestustesse jne. Seda kõike ilma, et kasutaja peaks midagi tegema.

Tuleb mainida, et viirus ja nimetatud fail on peidetud kaustadesse (muidugi Windowsis, igas muus opsüsteemis, mida ei juhtu), seega ei saa neid käsitsi kustutada. Noh, siin on asi selles, et ilma selle failita ei saa viirus käituda, nii et kui meil õnnestub selle faili loomist takistada, välistame viiruse käitamise ja seega kahju tekitamise.

Faili loomise vältimiseks peame viiruse "lööma", st enne viiruse loomist looma autorun.inf. Selleks peame kõigepealt oma mälu viirustest puhastama, lihtsaim viis on andmete salvestamine ja vormindamine. Kui see on puhas, loome kausta nimega autorun.inf (sellepärast on vaja see kõigepealt puhastada, sest kui me tahame selle luua ja see pole puhas, ütleb süsteem meile, et selle nimega fail on juba olemas, see tähendab viirus loonud fail). See peab olema kaust, mitte fail, sest kui viirus soovib luua sama nimega faili, kuna see on kaust, ei saa ta seda üle kirjutada, mis oleks vastupidine, kui see oleks mõni fail.

Kui autorun.inf kaust on loodud, ei saa viirus luua faili, mis sisaldab selle käivitamise juhiseid, mistõttu see ei kahjusta.

Mõelge kaustast, mille loote kondoomina: viirus jääb mällu (Kui panete mälu nakatunud arvutisse, kopeerib arvuti viiruse, selle vältimiseks peate arvuti puhastama), kuid te ei saa viirust käivitada ega neid kopeerida arvutitesse, millega mälu ühendate, lihtsalt viirus ei tea, kuna tal pole juhiseid (pidage meeles, et viirused pole elus, see ei ole olend, kes soovib teie arvutit hävitada, nagu see juhtub multifilmides või filmides).

Nii saame kaitsta oma mälestusi ja kaasaskantavaid seadmeid (kuna see süsteem töötab SD, MMC, mälupulkade, eemaldatavate ketaste ja kõigi USB-ga töötavate seadmetega).

Pidage meeles, et oluline on tuua kõikidesse seadmetesse kaust autorun.inf, et kuigi see ei takista viiruse ülekandmist mällu, takistab see seda edastamast ja käivitamast kõigis arvutites, kuhu seadme sisestate .


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   Francisco DIJO

    Ja kuidas see meid mõjutab või GNU / Linuxi kasutajaid aitab?

    1.    MES-aren DIJO

      See on viisakas, et mitte viirust Windowsi jaoks edastada. Ergo, hoolimata sellest, et see on huvitav artikkel, ei rakenda ma neid teadmisi praktikas. Ma ei taha kõlada talibanina, aga kui ma kedagi nakatan, on ta Windowsi $ kasutamise eest f * ck

      1.    Williams Fields DIJO

        sellepärast ütlen ei ... hehehehe

      2.    Daniel ajal DIJO

        Noh, see kõlab nii nagu sa räägid ja ebaviisakas. Kahju, et viisakus, mis seal eksisteeris DesdeLinux

        1.    eliotime3000 DIJO

          Noh, mitte alati lugejate arvu kasv DesdeLinux See tähendab teie jälgijate kogukonna paranemist.

          Kasutan ka Windowsi ja tavaliselt ilmneb selle toimingu sooritamise probleem Windows XP ja vanemates versioonides, kuna selline pahavara ohustab paljusid süsteemi tundlikke komponente. Windows 7 puhul ründab enamik pahavara tavaliselt ühte süsteemikomponenti, nii ka tavaliselt Mata nimetatud protsessi korral autorun kõrvaldatakse, Malwarebytes Anti Malware avaneb ja asi on lahendatud.

          Juhul kui viirusetõrje ei tööta, võite pöörduda pahavara hävitaja poole, nimega ComboFix, mis on üsna tõhus, kui teie Windowsi arvuti on täielikult nakatunud ja nähtavate ekspluateerimistega.

          PS: Ma kasutan ka Windows Vista SP2, kuid vähemalt peab teil olema korralikuks töötamiseks hea riistvara, näiteks Intel Core i3 protsessor.

      3.    Nebukadnetsar DIJO

        Nii et minge parem akende juurde tagasi; ma ei arva, et selline mõtlemine oleks kooskõlas vaba tarkvaraga, mis enne tarkvara olemist on TASUTA ja võimaldab meil kasutada kõike, mida tahame.

        1.    Ender Efrain Fletcher Salas DIJO

          Windowsi all on tasuta tarkvara (Firefox, Gimp, ...). Kuidas on see seotud Windowsi kasutamisega, kui nad kasutavad tasuta tarkvara ...

          1.    beny_hm DIJO

            Nali on olla täiesti tasuta, mitte osta Autot, mida keegi teine ​​jälgib, ja panna sellele suurepärased osad (tasuta tarkvara) ja ikkagi pole sa vaba. 😛 See pole nali, kuigi seetõttu on winbugil alati viirusi, vigu ja tagauksi. : 3, kuid see on kasutaja isiklik maitse soovist saada masohhist. Näiteks minu puhul kasutan seda ainult kahel põhjusel. 2- Minu karjäär (arvutisüsteemide insener), kuid sellegipoolest soovitan alati kasutada GNU / Linuxi
            ja 2 - olles mängur (alistunud mängur), kes vajab uusimat mänge nagu BF4 ja DayZ SA mängimiseks winbugi, loodan, et see punkt kaob tänu VALVE-le ja selle SteamOS-ile.

            Nii et terale: 3 GNU / Linux. Parem on, kui ma seda kasutan, ja muretsen vähem vigade pärast, mida olen alati WinBugis või MecOS-is ootel
            (Ja) õnne ja kaitsta oma viga hästi. : / see asi puruneb nii lihtsalt. Teie kruvimiseks piisab vaid ühest USB-le sisestatud mälust.

          2.    eliotime3000 DIJO

            Kõige populaarsemad GNU / Linuxi distrod pole päris nii Tasuta, seega sõltume sageli tasuta koodekitest, mis kasutavad varalisi tehnoloogiaid (H.264, AVC-HD), varalisi draivereid (NVIDIA, ATI / AMD), POSIX-i jaoks mõeldud varalist tarkvara (Steam, VMWare Workstation ...) ja mõnda plekid, mis panevad meie põhiplaadi meie eelistatud distro korral korralikult töötama.

            Kui soovite tõesti olla tõeliselt vaba, kasutage parem 100% Inteli kiibistikuga põhiplaate, GNU / Linux-Libre kerneliga ja FSF-i poolt sertifitseeritud distrosid, jätke hüvasti YouTube'i, Facebooki ja muude varaliste teenustega ning kasutage FSF-i poolt sertifitseeritud teenuseid.

            Nii et olen oma Debiani arvutiga enam kui rahul.

    2.    Paabel DIJO

      Ma arvan, et sellist asja on hea teada, kuigi ma isiklikult kasutan kõigeks Linuxit. Paraku panid nad mind tööl minu Windowsi arvutisse. Küllap on meil kõigil arvuteid, mida me ei halda, või on sõpru ja pereliikmeid, kes kasutavad Windowsi kõigeks, nii et jagasin seda näpunäidet lihtsalt selleks, et arsenalis oleks veel üks tööriist.
      Ma arvan, et GNU / LInuxi kasutajatena teame rohkem kui ühtegi teist OS-i kasutajat ja see tähendab ka Windowsi või Maci tundmist.

      1.    Croador Anuro DIJO

        Tõde on see, et ainult oma keskkonnas kasutan gnu / Linuxi, ma ei tea kedagi teist, kes seda peaaegu eranditult kasutab, ainult sõbrad, kelle olen "evangeliseerinud" ja osaliselt ning ülejäänud, peaaegu kõik kasutavad Windowsi ja ta ei räägi gnu / Linuxist midagi, sellepärast on see artikkel väga hea, võtan nüüdsest soovituse kasutada kausta autorun.inf. See töötab vist ka väliste kõvaketaste puhul

      2.    kasutame linuxi DIJO

        Suurepärane panus! Paljud meist on sunnitud Windowsi tööl kasutama.
        Terviseks! Paul.

        1.    vidagnu DIJO

          Tõsi, arvestan sellega oma usb-ga, et vältida nakkusi tööl ...

          seoses

      3.    Eider J. Chaves C. DIJO

        Ma nõustun sinuga!

  2.   vari DIJO

    Olen seda meetodit kasutanud juba aastaid, eriti ülikoolide jaoks.

    Postitusest jäi puudu selgitamaks, miks autorun.inf-fail nii oluline on, kus asuvad juhised selle kohta, mida arvuti (Windowsiga) selle konkreetse pendrive'i paigutamisel tegema peaks.

    Lisaks Francisco kommentaarile arvan, et kui see on oluline, kuna kõik teie tuttavad ei kasuta ühtegi GNU / Linuxi levitamist, siis kasutan mina lubuntu ja archlinuxit, kuid minu vanemad ja sõbrad kasutavad Windowsi ning ma edastan nende masinatele pendrive kaudu palju teavet.

    Tervitused: 3

  3.   Alex DIJO

    Üldiselt on selle artikli sisu hea, kuigi tahaksin seda veel veidi täiendada;).

    Teie pakutav meede on natuke ... laisk, selles mõttes, et pole mingit mõtet, kui selle nimega kaust on juba mälus, kui viiruse kirjutaja on natuke tark. Nende sõnul on see, et kui kavatsete selle faili oma viiruse levitamiseks luua, siis kõigepealt kustutage see, mis seal võib olla (olgu see kaust või mitte) ja seejärel loote oma.

    Lisaks kaotate kausta loomisega võimaluse panna ikoon, mida soovite mällu panna (autorun.inf-fail kehtib paljude asjade jaoks, kuid seda ei ole asjakohane siin selgitada) või anda sellele nimi, näiteks mitte-ASCII tähemärkidega.

    Võib-olla oleks see huvitavam pärast faili loomist ja selle kirjutuskaitstud ja süsteemiks märkimist (cmd-s "attrib + s + h autorun.inf"). Nii ei saanud viirus faili kustutada ega seda üle kirjutada ning isikupärastamine säiliks. Või kui draiv, mida NTFS kasutas, kasutab sellele failile juurdepääsu piiramiseks ACL-e.

    Seda tüüpi viirusi ei tohiks aga pikka aega sel viisil levitada. Microsoft kõrvaldas vaikse automaatse käivitamise juba Vista kõlades, mis tunduvad mulle tuttavad (2007? 2008?) Ja alates Windows 7-st saavad kõik tüüpi kettad (välja arvatud CD-d, DVD-d) kasutada ainult autorun.inf-i klahve "silt" ja "ikoon", niimoodi hoolimata sellest, kui palju "avatud" (viiruste oma) või "kest" on määratud, neid ei eirata.

    Ka Franciscole vastates ei pruugi see meid otseselt aidata (kui me ei kasuta ka Windowsi), kuid see võib olla kasulik Windowsi kasutavale sõbrale või pereliikmele; isegi Linuxi-teemalises blogis ei näe ma nende asjade levitamist halb.

    1.    Joaquin DIJO

      Mõtlesin just sellele, mida ütlete teises lõigus: viirus peaks olema loodud failide ja kataloogide ülekirjutamiseks ja muutmiseks.

    2.    Bastian DIJO

      See trikk töötab ainult Linuxi puhul, kuna mul on uus Lenovo arvuti ja minu vana on viirusi täis ning ma ühendasin oma kõvaketta oluliste failide edastamiseks, kuid viirused jäid kinni ja ma kaotasin peaaegu oma uue arvuti, tahaksin teada Kuidas ma saan oma kõvaketta oma tähtsate asjade saamiseks vanasse arvutisse panna ja kui viirused viian uude, kuid ma pole konkreetset vastust leidnud, palun aidake mind, näete, et teate sellest

  4.   Daniel ajal DIJO

    See on rohkem akende jaoks, eks? kuna autorun.inf fail sisaldab teavet .exe kohta, mis tuleb meediumi (usb, dvd ...) sisestamisel käivitada, kas seda tuleb ka Linuxis karta?

    1.    eliotime3000 DIJO

      Ei, kuid vähemalt GNU / Linuxiga partitsiooni olemasolu aitab teil sellist tüüpi automaatkäivituse konfiguratsioonifaile kõrvaldada.

      Enamasti kasutan oma GNU / Linuxi sektsiooni, kuid mõne ülesande jaoks, mis nõuab tarkvara ja / või varalisi komponente, mis ei lase mul seda GNU / Linuxis käitada, lähen Windowsiga oma sektsiooni. Nii lihtne see ongi.

  5.   Williams Fields DIJO

    Huvitav ... kuigi ma ei saa aru, miks mitte nakatada teisi arvuteid, tähendab see raha võtmist arvutiteadlastelt, kes elavad keskprotsessorit parandades elatist ... ehehehehe teeb ainult nalja ... proovin seda.

  6.   Ender Efrain Fletcher Salas DIJO

    Kui see mulle pähe tuli, aga looge fail autorun.inf. see ei töötanud, sest nagu te ütlete, kirjutab viirus selle üle.
    Ma arvan, et see on hea variant. 🙂

  7.   abosk DIJO

    Väga hea, kuid lisaks sellele saate luua veel kolm faili nimega "DRIVER, REYCLER, RESTORE". On vaja, et need jääksid ilma laiendita ja jätaksid need nii süsteemi kui kausta AUTORUN.INF kaitstuks. Sellega ühendan oma mälud mis tahes arvutiga ja isegi kui need on nakatunud, ei juhtu minu seadmetega midagi.

    1.    Manuel DIJO

      Kuid kas need on failid või kaustad? ja kui need on failid, siis kus nad on loodud?

  8.   jathan DIJO

    See on huvitav, aitäh teabe jagamise eest.

  9.   Jorge m DIJO

    Kuigi postitus pole linuxis kasulik, säästab see iga kord küberkohvikusse minnes autoraamide ja exe kustutamise vaeva. Avastasin selle triki, kui conficker hüppas läbi minu töömasinatest ja töötavat viirusetõrjet polnud, sest see kasutas ära võrgu haavatavust ja pendrive. Kuna on kaust, ei kopeerita seda pendrive'i ja ma pole hiljem näinud ühtegi viirust, mis oleks selle "vea" parandanud. Lisaksin käsuviiba enter ja paneksin kausta peitmiseks ning süsteemi muutmiseks atribuudi + s + h autorun.inf, muutes selle kustutamise keerulisemaks.

  10.   gonzalezmd # Bik'it Bolom # DIJO

    Ühel hetkel elus tuleb see näpunäide kasuks. Terviseks

  11.   92 DIJO

    Ma pole pikka aega Windows 7 ja 8 viirusi näinud ..., ennekõike aitab see XP puhtana hoida.

  12.   eliotime3000 DIJO

    Tavaliselt on see probleem üsna sagedane Windowsi kasutajate puhul, kes ei võta tavaliselt asjakohaseid ettevaatusabinõusid, kui märkate, millised protsessid Windowsi arvutis töötavad, mis pole nende päralt. Kuna Windows 7-s on seda aspekti osaliselt parandatud, saan nüüd lihtsalt USB-sid nakatava protsessi tapmisega selle nakkusprotsessi ajutiselt parandada ja seeläbi viirusetõrje allalaadimiseks aega saada.

    Mis puutub GNU / Linuxi kasutajatesse, siis see ülesanne on üsna lihtne: lihtsalt looge bashi fail ja seega lahendada see tüütu probleem, mis tuleb käsitsi kõrvaldada või lihtsalt kasutada virtuaalset masinat ClamAV-i serverina ja seega hallata meie viirusetõrje heruistikat, kui tegemist on paranoiaga, kes ei usalda varalist viirusetõrjet.

    Igatahes on Windowsis pahavara puhastamise ülesanne tavaliselt tüütu, nii et GNU / Linuxis ja / või muudes UNIX-i sarnastes operatsioonisüsteemides on see ülesanne tavaliselt palju lihtsam.

    1.    Joaquin DIJO

      Tere. Ma arvan, et ükski "tavaline" Windowsi kasutav kasutaja ei jälgi protsesse, kui nad midagi imelikku leiavad. See on ülesanne edasijõudnutele või arvuti harrastajatele.

      Samuti pole teada, mida iga protsess või teenus Windowsis teeb, välja arvatud mõned, mida me teame. Omalt poolt ei usalda ma kõiki ja kahjuks on neid palju!
      Kas Windowsis on olemas sellised käsud nagu "mees" ja "mis"?

      Ja ma pean olema aus, ma ei vaata ka GNU / Linuxi protsesse tähelepanelikult.

  13.   Eider J. Chaves C. DIJO

    Täname selle artikli jagamise eest! Minu arvates on see väga huvitav.

  14.   hotdog DIJO

    Ükski neist ei toimi

  15.   hotdog DIJO

    Ma eksisin, poico on väga hea: lk

  16.   William Valero DIJO

    Maailmas on palju inimesi, kes hoolivad teistest, nagu see BABELi juhtum, mis on kirjutatud "DESDE LINUX'.

    Ma arvan, et teie olete juba armas, mida inimkonda külvate. Aega on veel - teie jaoks on vaja künda maad ja eemaldada külvatavate ohakate seemned ning vahetada need nisu, riisi ja mee seemnete vastu, et teie ümber olevad inimesed saaksid oma nälja rahuldada armastusest nisu vastu, mis tärkab teie pärand, sest kui jätkate niimoodi, siis selle mõttega, mis on kavas ainult teie kasuks, kui teie tund on läbi, on teie minutid möödas ja teie elu viimane sekund kaob, siis kes teid vastu võtab, tutvustab nimes "I" ja "U" »Selle varjunime või nime perekonnanimes, millega te kommentaaride alguses esinete.

    Kui tegite seda riista imemiseks, tüütamiseks ja kogukonnaga mängimiseks, siis palun teie vabandusi ja Jumal õnnistab teid teie hea huumori eest, paludes teil MSS DEVELil võtta seda kui mõistatust minu heast huumorist. LOL.

    Sel moel jätan teile kaks võimalust valida kõige rohkem meeldiv ja loodan, et ühel päeval näen teie ajaveebi, kas teil seda on või kui teil on, et näha, kas ütlete oma vendade kasuks, et me kõik oleme inimesed.
    TÄNU DESDE LINUX"!

  17.   Xniachtli DIJO

    Tere!
    Suurepärane info! Aga me oleme 2018. aastal ja ma tahaksin teada, kas viiruse nimi on muutunud ... hiljuti nakatati USB Troojaga, mul pole probleeme, sest ma kasutan linuxi, kuid mu sõprade jaoks oli see probleem. Igatahes on asi selles, et minu sõnul muutus viiruse nimi ja ma ei tea nüüd, kas autorun.info on nimi, mida peaksin selle kausta loomiseks ja usb kaitsmiseks kasutama.
    Ma nägin .info faili nime, kuid kustutasin selle ja ei mäleta seda nime.

  18.   Paabel DIJO

    autorun.inf ei ole viirus ise, vaid pigem juhised nakatunud faili tegutsemiseks. Täna on igal süsteemil viirusetõrje, mis suudab tuvastada ohud, kuigi selleks on alati parem kasutada GNU / Linuxi 😉