Hvordan forhindre at USB-minnet overfører virus selv om det er infisert

usb

Dette tipset er for de vanligste typene virus, selv om ikke alle fungerer slik

En av de største bekymringene når det gjelder å kjøre USB-minnepinnen gjennom alle datamaskinene du har tilgang til (på jobb, skole, hjemme osv.), Er at hvis en datamaskin har et virus, går den umiddelbart til minne og minne til alle andre datamaskiner. Det er nesten sikkert at hvis en datamaskin i et arbeidsområde har virus, har alle de andre det også eller vil snart ha det. Vel, her er et triks for å forhindre at alle datamaskiner blir smittet, jeg anbefaler at du gjør det, siden det koster ingenting og ikke er problematisk.

Først og fremst må du vite hvordan problemet fungerer for å løse et problem. Når vi setter et minne i en infisert datamaskin (så lenge viruset er av typen som sendes via USB; ikke alle virus gjør det), kopierer det eksisterende viruset seg selv til minnet og oppretter en fil som heter autorun.inf, som er filen der instruksjonene for viruset er skrevet, det vil si i den filen er dataene viruset skal opprette, kopiere, flyttet til andre minner osv. Alt dette uten at brukeren krever noe.

Det skal nevnes at viruset og filen er skjult i mappene (i Windows selvfølgelig, i ethvert annet operativsystem som ikke skjer), slik at de ikke kan slettes manuelt. Vel, poenget her er at uten den filen kan ikke viruset kjøres, så hvis vi klarer å forhindre at filen blir opprettet, forhindrer vi at viruset kjører og derfor gjør skade.

For å forhindre at filen blir opprettet, må vi "slå" viruset, det vil si opprette en autorun.inf før viruset oppretter det. For dette må vi først rense minnet vårt for virus, den enkleste måten er å lagre dataene våre og formatere dem. Når vi er rene, lager vi en mappe med navnet autorun.inf (det er derfor det er nødvendig å rense den først, for hvis vi vil lage den og den ikke er ren, vil systemet fortelle oss at det allerede er en fil med det navnet, det vil si filen som opprettet viruset). Det må være en mappe og ikke en fil, for når viruset vil opprette en fil med samme navn, da det er en mappe, kan den ikke overskrive den, noe som ville være det motsatte hvis det var en fil.

Når autorun.inf-mappen er opprettet, vil ikke viruset kunne lage filen som inneholder instruksjonene for kjøring, derfor vil den ikke skade.

Tenk på mappen du lager som kondom: viruset kommer til å være i minnet (Hvis du legger minnet inn i en infisert datamaskin, vil datamaskinen kopiere viruset. For å unngå det må du rengjøre datamaskinen), men du vil ikke kunne kjøre viruset eller kopiere det til datamaskinene du kobler til minnet til, viruset vet ganske enkelt ikke hvordan det fordi det ikke har instruksjonene (husk at virus ikke lever, det er ikke en skapning som ønsker å ødelegge datamaskinen din slik det skjer i tegneserier eller filmer).

Og dette er hvordan vi kan beskytte minner og bærbare enheter (fordi dette systemet fungerer med SD, MMC, minnepinner, flyttbare disker og alle enheter som fungerer med usb).

Husk at det viktige er å ta med en autorun.inf-mappe på alle enhetene dine, selv om dette ikke forhindrer at viruset overføres til minnet, vil det forhindre deg i å sende det og utføre det på alle datamaskinene du setter inn i. enheten.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   Francisco sa

    Og hvordan påvirker det oss eller hjelper oss GNU / Linux-brukere?

    1.    mss-devel sa

      Det er høflighet for ikke å overføre et virus til Windows Til tross for at jeg er en interessant artikkel, vil jeg ikke praktisere denne kunnskapen. Jeg vil ikke høres ut fra Taliban, men hvis jeg smitter noen, blir de fidded for å bruke Window $

      1.    Williams Fields sa

        det er derfor jeg sier nei…. hehehehe

      2.    Daniel Under sa

        Vel, det høres ut som det du sier og frekt. Det er synd at høfligheten som fantes i DesdeLinux

        1.    eliotime3000. sa

          Vel, ikke alltid økningen i lesere DesdeLinux Det vil bety en forbedring når det gjelder fellesskapet av følgere.

          Jeg bruker også Windows, og normalt oppstår problemet med å utføre denne handlingen i Windows XP og lavere fordi slik skadelig programvare kompromitterer mange sensitive komponenter i systemet. Med Windows 7 er vanligvis de fleste skadelige programmer rettet mot en enkelt systemkomponent, så det er vanligvis mata nevnte prosess, autorun er eliminert, Malwarebytes Anti Malware åpnes, og saken er løst.

          Hvis antivirusprogrammet ikke fungerer, kan du ty til en skadelig programvareutryddelse som heter ComboFix, som er ganske effektiv hvis Windows-PCen din er fullstendig infisert og med synlige utnyttelser.

          PS: Jeg bruker også Windows Vista SP2, men i det minste må du ha god maskinvare som Intel Core i3-prosessoren for å kjøre anstendig.

      3.    Nebukadnesar sa

        Så du må gå tilbake til windows; jeg tror ikke at det å tenke som dette er i tråd med gratis programvare som før vi er programvare er GRATIS og lar oss bruke hva vi vil.

        1.    Ender Efrain Fletcher Salas sa

          Det er gratis programvare under Windows (Firefox, Gimp, ...). Hva har det med å bruke windows å gjøre som de bruker på gratis programvare ...

          1.    beny_hm sa

            Vitsen er å være helt gratis, ikke å kjøpe en bil som blir sett på av noen andre, og sette Excellent Parts (gratis programvare) på den, og fremdeles er du ikke fri. 😛 Det er ikke vitsen, selv om winbug derfor alltid vil ha virus, feil og bakdører. : 3 men det er brukerens personlige smak å ønske å være masochist. For eksempel i mitt tilfelle bruker jeg det bare av to grunner. 2 - Min karriere (ingeniør i datasystemer), men likevel anbefaler jeg alltid bruk av GNU / Linux
            og 2- Å være en spiller (en innbitt gamer) som trenger winbug for å kunne spille de nyeste spillene som BF4 og DayZ SA, håper jeg at poenget forsvinner takket være VALVE og SteamOS.

            Så til kornet: 3 GNU / Linux Det er bedre jeg bruker det, og jeg bekymrer meg mindre for feil som jeg alltid venter i WinBug eller MecOS
            (Og) lykke til og beskytt winbug godt. : / den tingen går så lett i stykker. Bare ett minne satt inn i USB-en din er nok til å skru deg.

          2.    eliotime3000. sa

            De mest populære GNU / Linux-distribusjonene er ikke helt libres, så vi er ofte avhengige av gratis kodeker som bruker proprietær teknologi (H.264, AVC-HD), proprietære drivere (NVIDIA, ATI / AMD), programvare som er designet for POSIX (Steam, VMWare Workstation ...) og noen blobs som får hovedkortet til å kjøre anstendig på vår foretrukne distro.

            Hvis du virkelig vil være virkelig fri, bør du bruke hovedkort med 100% Intel-brikkesett, distroer med GNU / Linux-Libre-kjernen og sertifisert av FSF, si farvel til YouTube, Facebook og andre proprietære tjenester og bruke de som er sertifisert av FSF.

            Så med Debian-PC-en min er jeg mer enn fornøyd.

    2.    Babel sa

      Jeg synes det er bra å vite denne typen ting, selv om jeg personlig bruker Linux til alt. Dessverre satte de meg på Windows-datamaskinen min på jobb. Jeg antar at vi alle har datamaskiner som vi ikke administrerer, eller vi har venner og familie som bruker Windows til alt, det er derfor jeg delte dette tipset, rett og slett for å ha ett verktøy til i arsenalet.
      Jeg tror at vi som GNU / LInux-brukere vet mer enn de fleste av brukerne av noe annet operativsystem, og det innebærer også å ha kunnskap om Windows eller Mac.

      1.    Croador Anuro sa

        Den ærlige sannheten, bare i mitt miljø bruker jeg GNU / Linux, jeg kjenner ingen andre som bruker det nesten utelukkende, bare venner som jeg har "evangelisert" og delvis, og resten, nesten alle bruker Windows, og han bruker ikke gi en pokker om gnu / Linux, det er derfor denne artikkelen er veldig bra, jeg vil fra nå av ta anbefalingen om å bruke den autorun.inf-mappen, jeg antar at den fungerer for eksterne harddisker også

      2.    la oss bruke linux sa

        Flott bidrag! Mange av oss blir tvunget til å bruke Windows på jobben.
        Jubel! Paul.

        1.    vidagnu sa

          Det er sant at jeg vil ta det i betraktning med USB-en for å unngå smitte på jobben ...

          Hilsen

      3.    Eider J. Chaves C. sa

        Jeg er enig med deg!

  2.   Shadow sa

    Jeg har brukt denne metoden i årevis, spesielt på college.

    Det innlegget manglet var å forklare hvorfor autorun.inf-filen er så viktig, det er her instruksjonene på hva PCen (med Windows) skal gjøre når du plasserer den spesifikke pendrive.

    I tillegg til Franciscos kommentar, tror jeg at hvis det er viktig siden ikke alle dine bekjente bruker noen GNU / Linux-distribusjon, bruker jeg lubuntu og archlinux, men foreldrene mine og vennene mine bruker Windows, og jeg gir mye informasjon til maskinene deres gjennom minnepinne.

    Hilsen: 3

  3.   Alex sa

    Generelt sett er innholdet i denne artikkelen greit, selv om jeg vil fullføre den litt mer;).

    Tiltaket du foreslår er litt ... lat, i den forstand at det er ubrukelig hvis det allerede er en mappe med det navnet i minnet hvis personen som skrev viruset er litt smart. Deres er at hvis du skal lage den filen for å spre viruset ditt, må du først slette den som kan være (enten det er en mappe eller ikke) og deretter lage din.

    I tillegg, når du oppretter en mappe, mister du muligheten for å sette ikonet du vil huske (autorun.inf-filen er gyldig for mange ting, men det er ikke hensiktsmessig å forklare det her) eller navngi den med ikke-ASCII-tegn for eksempel.

    Kanskje det ville være mer interessant når du opprettet filen og merket den som skrivebeskyttet og system (i en cmd, "attrib + s + h autorun.inf"). På denne måten kunne ikke viruset slette filen eller overskrive den, og tilpasningen ble bevart. Eller hvis enheten bruker NTFS, bruk ACL-er for å begrense tilgangen til den filen.

    I alle fall bør ikke virus av denne typen overføres på denne måten over lang tid. Microsoft eliminerte lydløs autorun allerede i Vista lyder kjent for meg (2007? 2008?) Og fra Windows 7 og utover kan alle typer stasjoner (unntatt CDer, DVDer) bare bruke "label" og "icon" tastene på autorun.inf, som dette at uansett hvor mye "åpent" (det for virus) eller "skall" er spesifisert, vil de ikke bli ignorert.

    Svar på Francisco, dette kan ikke hjelpe oss direkte (med mindre vi også bruker Windows), men det kan være nyttig for en venn eller et familiemedlem av oss som bruker Windows; selv i en blogg om Linux ser jeg ikke dårlig spre disse tingene.

    1.    Joaquin sa

      Jeg tenkte bare på hva du sier i andre avsnitt: viruset skal være laget for å overskrive og endre filer og kataloger.

    2.    Bastian sa

      Trikset fungerer bare for Linux, fordi jeg har en ny lenovo-datamaskin og den gamle er full av virus og jeg koblet harddisken min for å overføre viktige filer, men virusene satt fast og jeg mistet nesten den nye datamaskinen min, jeg vil gjerne vite Hvordan kan jeg sette harddisken min på den gamle datamaskinen for å få tak i viktige ting, og hvis jeg overfører virusene til den nye, men jeg ikke har funnet noe spesifikt svar, kan du hjelpe meg, du ser at du vet om det

  4.   Daniel Under sa

    Dette er mer for windows, ikke sant? siden autorun.inf-filen inneholder informasjon om .exe som må utføres når du setter inn media (usb, dvd ...), bør dette også fryktes i linux?

    1.    eliotime3000. sa

      Nei, men i det minste å ha en partisjon med GNU / Linux kan hjelpe deg med å eliminere disse typer autorun-konfigurasjonsfiler.

      Jeg bruker mest GNU / Linux-partisjonen min til det meste, men for noen oppgaver som krever programvare og / eller proprietære komponenter som ikke lar meg kjøre den på GNU / Linux, går jeg til partisjonen min med Windows. Så enkelt som det.

  5.   Williams Fields sa

    Interessant ... selv om jeg ikke ser hvorfor ikke smitte andre datamaskiner, betyr det å ta penger fra dataforskere som lever av å reparere CPU ... ehehehehe tuller ... Jeg skal prøve det.

  6.   Ender Efrain Fletcher Salas sa

    Når det skjedde for meg, men opprett autorun.inf-filen. det fungerte ikke fordi som du sier viruset overskriver det.
    Jeg synes dette er et godt alternativ. 🙂

  7.   abosk sa

    Veldig bra, men i tillegg til det kan du opprette tre andre filer kalt: "DRIVER, REYCLER, RESTORE". Det er nødvendig at de forblir uten utvidelse og lar dem være beskyttet av systemet så vel som mappen AUTORUN.INF. Med dette kobler jeg minnene mine til hvilken som helst PC, og selv om de er infisert, skjer det ingenting med enhetene mine.

    1.    Manuel sa

      Men er det filer eller mapper? og hvis de er filer, hvor blir de opprettet?

  8.   jathan sa

    Dette interessant, takk for at du delte informasjonen.

  9.   Jorge m sa

    Selv om innlegget ikke er nyttig i Linux, sparer det deg bryet med å slette autrounes og exes hver gang du går til en nettkafé. Jeg oppdaget trikset da conficker hoppet gjennom maskinene i arbeidet mitt, og det var ingen antivirus som ville fungere, fordi den utnyttet et nettverkssårbarhet og pendrives. Siden det er en mappe, blir den ikke kopiert til pendrive, og jeg har ikke sett noe virus senere som har korrigert den "bug". Jeg legger til, skriv inn ledeteksten og legg attrib + s + h autorun.inf for å skjule mappen og gjøre den til system, noe som gjør det vanskeligere å slette den.

  10.   gonzalezmd # Bik'it Bolom # sa

    På et tidspunkt i livet vil dette tipset komme til nytte. hilsen

  11.   pandev92 sa

    Jeg har ikke sett virus i Windows 7 og 8 på lenge, spesielt dette hjelper å holde xp ren.

  12.   eliotime3000. sa

    Normalt er dette problemet ganske hyppig med Windows-brukere som vanligvis ikke tar de riktige forholdsregler når de merker hvilke prosesser som kjører på nevnte Windows-PC som ikke er deres. I Windows 7, siden de delvis har forbedret dette aspektet, siden nå bare ved å drepe en prosess som infiserer USB-er, kan jeg midlertidig fikse den smittsomme prosessen og dermed få tid til å laste ned et antivirusprogram.

    Når det gjelder GNU / Linux-brukere, er denne oppgaven ganske enkel: med bare opprette en bash-fil og dermed løse det irriterende problemet med å måtte eliminere for hånd, eller bare bruke en virtuell maskin som en server for ClamAV og dermed administrere heruistikken til antivirusprogrammet vårt i tilfelle du er en paranoide som ikke stoler på proprietært antivirus.

    Uansett, i Windows er rengjøringsoppgaven for skadelig programvare vanligvis kjedelig, så i GNU / Linux og / eller andre UNIX-lignende operativsystemer er denne oppgaven vanligvis mye enklere.

    1.    Joaquin sa

      Hei. Jeg tror at ingen "normale" brukere som bruker Windows ser på prosessene i tilfelle de finner noe rart. Det er en oppgave for avanserte brukere eller datahobbyister.

      Det er heller ikke kjent hva hver prosess eller tjeneste gjør i Windows, bortsett fra en som vi kjenner. For min del mistro jeg alle og dessverre er det mange!
      Er det noe som heter "mannen" og "whatis" i Windows?

      Og jeg må være ærlig, jeg ser heller ikke nøye på prosessene i GNU / Linux.

  13.   Eider J. Chaves C. sa

    Takk for at du delte denne artikkelen! Jeg synes det er veldig interessant.

  14.   Pancho sa

    Ingenting av dette fungerer

  15.   Pancho sa

    Jeg tok feil, en poico er veldig bra: s

  16.   William Valero sa

    I verden er det mange mennesker som bryr seg om andre, som i dette tilfellet med BABEL skrevet i «DESDE LINUX'.

    For deg, MSS DEVEL, tror jeg at du allerede høster den kjærligheten du sår i menneskeheten. Det er fremdeles tid - for deg, å pløye landet og fjerne tistelfrøene du sår og bytte dem mot frø av hvete, ris og honning, slik at menneskene rundt deg kan tilfredsstille sin sult med hvetens kjærlighet som spirer fra arven din, for hvis du fortsetter slik, med den tanken bare innpakket til din fordel, når timen din er ute, er minuttene dine oppe og siste sekund av livet ditt forsvinner, den som mottar deg vil introdusere et "jeg "i navnet og et" U »I etternavnet på pseudonymet eller navnet du vises med i begynnelsen av kommentarene.

    Hvis du gjorde det for å suge kuk, irritere og leke med samfunnet, ber jeg om unnskyldningene dine og Gud velsigne deg for din gode humor, og ber deg MSS DEVEL om å ta dette som en gåte med mitt gode humør. LOL.

    På denne måten legger jeg igjen to alternativer for deg å velge den du liker best, og jeg håper en dag å se bloggen din, hvis du har den eller når du har den, for å se om du sier ting til fordel for brødrene dine som vi er alle mennesker.
    TAKK TIL DESDE LINUX"!

  17.   Xniachtli sa

    Hei!
    Utmerket info! men vi er i 2018, og jeg vil gjerne vite om navnet på viruset har endret seg ... nylig ble en USB infisert med en trojan, jeg har ikke noe problem fordi jeg bruker linux, men for vennene mine var det et problem. Uansett, poenget er at navnet på viruset ifølge meg endret seg, og nå vet jeg ikke om autorun.info er navnet jeg skal bruke for å lage denne mappen og beskytte usb.
    Jeg så navnet på .info-filen, men slettet den og husker ikke navnet.

  18.   Babel sa

    autorun.inf er ikke selve viruset, men heller instruksjonene for at den infiserte filen skal iverksette tiltak. I dag har ethvert system antivirus som kan identifisere trusler, men for det vil det alltid være bedre å bruke GNU / Linux 😉