USB belleğinizin virüs bulaşmış olsa bile virüs bulaştırması nasıl engellenir

usb

Bu ipucu en yaygın virüs türü içindir, ancak hepsi bu şekilde çalışmaz.

USB flash sürücünüzü erişebildiğiniz tüm bilgisayarlarda (işte, okulda, evde vb.) Çalıştırmak söz konusu olduğunda ana endişelerden biri, bir bilgisayarda virüs varsa, hemen belleğinize ve belleğinize gitmesidir. diğer tüm bilgisayarlara. Bir işyerindeki bir bilgisayarda virüs varsa, diğerlerinin hepsinde de virüsün olduğu veya yakında virüsün bulaşacağı neredeyse kesindir. İşte tüm bilgisayarlara virüs bulaşmasını önlemek için bir püf noktası, hiçbir maliyeti olmadığı ve sorunlu olmadığı için bunu yapmanızı tavsiye ederim.

Her şeyden önce, bir sorunu çözmek için sorunun nasıl çalıştığını bilmeniz gerekir. Virüs bulaşmış bir bilgisayara bir bellek koyduğumuzda (virüs USB'den geçen türde olduğu sürece; tüm virüsler bunu yapmaz), mevcut virüs kendisini belleğe kopyalar ve autorun.inf adlı bir dosya oluşturur; bu, virüs için talimatların yazıldığı dosya, yani bu dosyada virüsün oluşturacağı, kopyalanacağı, taşınacağı verilerdir. diğer anılar vb. Tüm bunlar, kullanıcının hiçbir şey yapmasını gerektirmeden.

Virüsün ve söz konusu dosyanın klasörlerde (Tabii ki Windows'ta, olmayan başka bir işletim sisteminde), bu nedenle manuel olarak silinemezler. Buradaki mesele şu ki, bu dosya olmadan virüs çalışamaz, bu yüzden bu dosyanın oluşturulmasını engellemeyi başarırsak, virüsün çalışmasını ve dolayısıyla zarar vermesini engelleriz.

Dosyanın oluşturulmasını önlemek için virüsü "yenmeliyiz", yani virüs onu oluşturmadan önce bir autorun.inf oluşturmalıyız. Bunun için öncelikle hafızamızı virüslerden temizlemeliyiz, en kolay yol verilerimizi kaydedip biçimlendirmektir. Temizledikten sonra autorun.inf adında bir klasör oluştururuz (bu yüzden önce temizlemek gerekiyor, çünkü eğer onu oluşturmak istiyorsak ve temiz değilse, sistem bize zaten bu isimde bir dosya olduğunu, yani virüsü oluşturan dosyanın olduğunu söyleyecektir.). Bir klasör olmalı, dosya değil, çünkü virüs aynı isimli bir dosya oluşturmak istediğinde, bu bir klasör olduğu için üzerine yazamaz, eğer herhangi bir dosya olsaydı bunun tersi olurdu.

Autorun.inf klasörü oluşturulduktan sonra, virüs, yürütülmesine ilişkin talimatları içeren dosyayı oluşturamaz ve bu nedenle zarar vermez.

Oluşturduğunuz klasörü prezervatif olarak düşünün: virüs hafızada olacak (Belleği virüslü bir bilgisayara yerleştirirseniz, bilgisayar virüsü kopyalayacaktır, bundan kaçınmak için bilgisayarı temizlemeniz gerekir.), ancak virüsü çalıştıramaz veya belleği bağladığınız bilgisayarlara kopyalayamazsınız, virüs talimatlara sahip olmadığı için nasıl olduğunu bilemez (virüslerin canlı olmadığını, çizgi filmlerde veya filmlerde olduğu gibi bilgisayarınızı yok etmek isteyen bir yaratık olmadığını unutmayın.).

Anılarımızı ve taşınabilir cihazlarımızı bu şekilde koruyabiliriz (çünkü bu sistem SD, MMC, bellek çubukları, çıkarılabilir diskler ve usb ile çalışan tüm cihazlarla çalışır.).

Unutmayın, önemli olan tüm cihazlarınıza bir autorun.inf klasörü getirmektir; bu, virüsün belleğe aktarılmasını engellemese de, onu taktığınız tüm bilgisayarlarda geçirmenizi ve çalıştırmanızı engelleyecektir. cihaz.


36 yorum, sizinkini bırakın

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   Francisco dijo

    Ve bu bizi nasıl etkiler veya bize GNU / Linux kullanıcılarına nasıl yardımcı olur?

    1.    mss-devel dijo

      Windows için bir virüs iletmemek için nezaketen. Ergo, ilginç bir makale olmasına rağmen bu bilgiyi pratiğe dökmeyeceğim. Taliban gibi görünmek istemiyorum, ama birine bulaştırırsam, Windows $ kullandığı için lanetlenirler.

      1.    Williams Kampüs dijo

        bu yüzden hayır diyorum…. hehehehe

      2.    Daniel Sırasında dijo

        Bu söylediğine benziyor ve kaba. İçinde var olan nezaket çok yazık DesdeLinux

        1.    eliotime3000 dijo

          Okuyucu sayısı her zaman artmıyor DesdeLinux Bu, takipçi topluluğunuz açısından bir gelişme anlamına gelecektir.

          Ayrıca Windows kullanıyorum ve normalde bu eylemi gerçekleştirme sorunu Windows XP'de ve daha düşük bir seviyede ortaya çıkıyor çünkü bu tür kötü amaçlı yazılımlar sistemin birçok hassas bileşenini tehlikeye atıyor. Windows 7'de normalde çoğu kötü amaçlı yazılım tek bir sistem bileşenine saldırır, bu nedenle mata söz konusu süreç, otomatik çalıştırma ortadan kaldırılır, Malwarebytes Anti Malware açılır ve sorun çözülür.

          Antivirüsün çalışmaması durumunda, Windows PC'nize tamamen virüs bulaşmışsa ve görünür açıklar varsa, ComboFix adlı bir kötü amaçlı yazılım yok edicisine başvurabilirsiniz.

          Not: Ben de Windows Vista SP2 kullanıyorum, ancak en azından düzgün çalışabilmek için Intel Core i3 işlemci gibi iyi bir donanıma sahip olmalısınız.

      3.    Nebuchadnezzar dijo

        Bu yüzden pencerelere geri dönseniz iyi olur; Böyle düşünmenin, yazılım olmadan önce ÜCRETSİZ olan ve istediğimizi kullanmamıza izin veren özgür yazılımla uyumlu olduğunu sanmıyorum.

        1.    Ender Efrain Fletcher Salas dijo

          Windows altında ücretsiz bir yazılım var (Firefox, Gimp, ...). Özgür yazılımda kullandıkları için pencereleri kullanmakla ne alakası var ...

          1.    beny_hm dijo

            Şaka tamamen ücretsiz olmak, başkası tarafından izlenen bir Araba satın almamak ve üzerine Mükemmel Parçalar (ücretsiz yazılım) koymak ve yine de özgür değilsiniz. 😛 Şaka bu değildir, ancak bu nedenle winbug her zaman virüslere, hatalara ve arka kapılara sahip olacaktır. : 3 ama kullanıcının mazoşist olma isteğindeki kişisel zevkidir. Örneğin benim durumumda sadece 2 sebeple kullanıyorum. 1- Kariyerim (Bilgisayar sistemlerinde mühendis) ama yine de her zaman GNU / Linux kullanımını tavsiye ederim
            ve 2- BF4 ve DayZ SA gibi en yeni oyunları oynayabilmek için winbug'a ihtiyaç duyan bir Oyuncu (davetkar bir oyuncu) olarak, umarım bu nokta VALVE ve SteamOS sayesinde ortadan kalkar.

            Tahıl için: 3 GNU / Linux Kullanıyorum daha iyi ve WinBug veya MecOS'ta her zaman beklediğim hatalar hakkında daha az endişeleniyorum
            (Ve) iyi şanslar ve winbug'unuzu iyi koruyun. : / o şey çok kolay kırılıyor. USB'nize takılı sadece bir bellek sizi becermek için yeterlidir.

          2.    eliotime3000 dijo

            En popüler GNU / Linux dağıtımları pek de Ücretsiz, bu nedenle genellikle tescilli teknolojileri (H.264, AVC-HD), tescilli sürücüleri (NVIDIA, ATI / AMD), POSIX için tasarlanmış tescilli yazılımları (Steam, VMWare Workstation ...) ve bazılarını kullanan ücretsiz codec bileşenlerine güveniyoruz. anakartımızın tercih ettiğimiz dağıtımda düzgün çalışmasını sağlayan blob'lar.

            Gerçekten özgür olmak istiyorsanız,% 100 Intel yonga setine sahip ana kartları, GNU / Linux-Libre çekirdeğine sahip dağıtımları ve FSF onaylı dağıtımları kullanmaya gidin, YouTube, Facebook ve diğer tescilli hizmetlere veda edin ve bunları kullanın FSF tarafından onaylanmıştır.

            Bu yüzden Debian PC'mden fazlasıyla memnunum.

    2.    ana baba günü dijo

      Kişisel olarak her şey için Linux kullansam da bu tür şeyleri bilmenin iyi olduğunu düşünüyorum. Ne yazık ki, işte beni Windows bilgisayarıma koydular. Sanırım hepimizin yönetmediğimiz bilgisayarları var ya da her şey için Windows'u kullanan arkadaşlarımız ve ailemiz var, bu yüzden cephaneliğe bir araç daha eklemek için bu ipucunu paylaştım.
      Sanırım GNU / LInux kullanıcıları olarak diğer işletim sistemlerinin kullanıcılarının çoğundan daha fazlasını biliyoruz ve bu aynı zamanda Windows veya Mac bilgisine sahip olduğumuz anlamına geliyor.

      1.    Croador Anuro dijo

        Dürüst gerçek, benim çevremde sadece gnu / Linux kullanıyorum, onu neredeyse sadece kullanan başka kimseyi tanımıyorum, sadece "evanjeleştirdiğim" arkadaşlarım ve kısmen ve geri kalanı neredeyse hepsi Windows kullanıyor ve kullanmıyor gnu / Linux hakkında bir lanet olsun, bu yüzden bu makale çok iyi, bundan sonra autorun.inf klasörünü kullanma önerisini alacağım, sanırım harici sabit diskler için de çalışıyor

      2.    hadi linux kullanalım dijo

        Harika katkı! Çoğumuz iş yerinde Windows'u kullanmak zorunda kalıyoruz.
        Şerefe! Paul.

        1.    Vidagnu dijo

          Doğru, işte bulaşmayı önlemek için USB'imle hesaba katacağım ...

          selamlar

      3.    Eider J. Chaves C. dijo

        Size katılıyorum!

  2.   gölge dijo

    Bu yöntemi yıllardır özellikle üniversite için kullanıyorum.

    Gönderide eksik olan şey, autorun.inf dosyasının neden bu kadar önemli olduğunu açıklamaktı; bu, belirli bir pendrive yerleştirilirken PC'nin (Windows ile) ne yapması gerektiğiyle ilgili talimatların bulunduğu yerdir.

    Francisco'nun yorumuna ek olarak, tanıdığınız herkes bir GNU / Linux dağıtımı kullanmadığı için önemliyse, lubuntu ve archlinux kullanıyorum, ancak ebeveynlerim ve arkadaşlarım Windows kullanıyor ve onların makinelerine çok fazla bilgi aktarıyorum. pendrive.

    Selamlar: 3

  3.   Alex dijo

    Genel olarak bu makalenin içeriği gayet iyi, ancak biraz daha tamamlamak istiyorum;).

    Önerdiğiniz önlem biraz ... tembel, yani virüsü yazan kişi biraz zeki ise hafızada zaten bu isimde bir klasörün olmasının bir anlamı yok. Onlarınki, virüsünüzü yaymak için o dosyayı oluşturacaksanız, önce olabilecek olanı silin (bir klasör olsun veya olmasın) ve sonra sizinkini oluşturun.

    Ek olarak, bir klasör oluşturduğunuzda, istediğiniz simgeyi belleğe koyma (autorun.inf dosyası birçok şey için geçerlidir, ancak burada açıklamak uygun değildir) veya non- Örneğin ASCII karakterleri.

    Dosyanızı oluşturduktan ve salt okunur ve sistem olarak işaretledikten sonra (bir cmd'de "attrib + s + h autorun.inf") belki daha ilginç olabilirdi. Bu şekilde virüs dosyayı silemez veya üzerine yazamaz ve kişiselleştirme korunur. Veya sürücü NTFS kullanıyorsa, o dosyaya erişimi sınırlamak için ACL'ler kullanıyorsa.

    Ancak bu tür virüsler uzun süre bu şekilde bulaşmamalıdır. Microsoft, Vista'da zaten tanıdık gelen sessiz otomatik çalıştırmayı ortadan kaldırdı (2007? 2008?) Ve Windows 7'den itibaren tüm sürücü türleri (CD'ler, DVD'ler hariç) autorun.inf'nin yalnızca "label" ve "icon" tuşlarını kullanabilir, bunun gibi, ne kadar "açık" (virüslerinki) veya "kabuk" belirtilmiş olursa olsun, bunlar göz ardı edilmeyecektir.

    Francisco'ya da yanıt verirsek, bu bize doğrudan yardımcı olmayabilir (biz de Windows'u kullanmazsak), ancak Windows kullanan bir arkadaşımız veya aile üyemiz için yararlı olabilir; Linux ile ilgili bir blogda bile bu tür şeyleri yaymanın kötü olduğunu görmüyorum.

    1.    Joaquin dijo

      İkinci paragrafta ne söylediğinizi düşünüyordum: virüsün dosya ve dizinlerin üzerine yazılması ve değiştirilmesi için yapılması gerekiyordu.

    2.    Bastian dijo

      Bu numara sadece linux için işe yarıyor, çünkü yeni bir Lenovo bilgisayarım var ve eski bilgisayarım virüslerle dolu ve sabit diskimi önemli dosyalarımı aktarmak için bağladım ama virüsler takıldı ve neredeyse yeni bilgisayarımı kaybediyordum, bilmek istiyorum Önemli şeylerimi almak için sabit diskimi eski bilgisayara nasıl yerleştirebilirim ve virüsleri yenisine aktarırsam ama kesin bir cevap bulamadıysam, lütfen bana yardım edin, bunu bildiğinizi görüyorsunuz

  4.   Daniel Sırasında dijo

    Bu daha çok pencereler için değil mi? autorun.inf dosyası medyayı (usb, dvd ...) yerleştirirken çalıştırılması gereken .exe hakkında bilgi içerdiğinden, bu durum linux'ta da korkulmalı mıdır?

    1.    eliotime3000 dijo

      Hayır, ancak en azından GNU / Linux ile bir bölüme sahip olmak bu tür otomatik çalıştırma yapılandırma dosyalarını ortadan kaldırmanıza yardımcı olabilir.

      Çoğu şey için çoğunlukla GNU / Linux bölümümü kullanıyorum, ancak yazılım ve / veya onu GNU / Linux üzerinde çalıştırmama izin vermeyen özel bileşenler gerektiren herhangi bir görev için, Windows ile bölümüme gidiyorum. Kadar basit.

  5.   Williams Kampüs dijo

    İlginç ... neden diğer bilgisayarlara bulaşmadığımı anlamıyor olsam da, bu, CPU'yu tamir ederek geçimini sağlayan bilgisayar bilimcilerinden para almak anlamına geliyor ... ehehehehe sadece şaka yapıyor ... Deneyeceğim.

  6.   Ender Efrain Fletcher Salas dijo

    Bir kez aklıma geldi, ancak autorun.inf dosyasını oluşturun. işe yaramadı çünkü dediğiniz gibi virüs onun üzerine yazıyor.
    Bunun iyi bir seçenek olduğunu düşünüyorum. 🙂

  7.   boş dijo

    Çok iyi, ancak buna ek olarak "DRIVER, REYCLER, RESTORE" adlı üç dosya daha oluşturabilirsiniz. Uzantı olmadan kalmaları ve onları hem sistem hem de AUTORUN.INF klasörü tarafından korunmuş olarak bırakmaları gerekir. Bununla, anılarımı herhangi bir bilgisayara bağlıyorum ve virüs bulaşmış olsa bile cihazlarıma hiçbir şey olmuyor.

    1.    Manuel dijo

      Ama bunlar dosya mı yoksa klasör mü? ve eğer dosyalarsa, nerede oluşturulurlar?

  8.   canan dijo

    Bu ilginç, bilgiyi paylaştığınız için teşekkürler.

  9.   Jorge m dijo

    Gönderi linux'ta kullanışlı olmasa da, sizi bir siber kafeye her gittiğinizde otomatik düzenlemeleri ve exes'leri silme zahmetinden kurtarmaya yarar. Conficker işimin makineleri arasında atladığında püf noktasını keşfettim ve işe yarayacak bir antivirüs yoktu, çünkü bir ağ güvenlik açığından ve pendrive'lardan yararlandı. Bir klasör olduğu için pendrive'a kopyalanmaz ve daha sonra bu "hatayı" düzelten herhangi bir virüs görmedim. Klasörü gizlemek ve sistemi silmeyi daha zor hale getirmek için komut istemine girin ve attrib + s + h autorun.inf koyardım.

  10.   gonzalezmd # Bik'it Bolom # dijo

    Hayatın bir noktasında bu ipucu işe yarayacak. Şerefe

  11.   pandev92 dijo

    Windows 7 ve 8'de uzun süredir virüs görmedim, her şeyden önce xp'yi temiz tutmaya yardımcı oluyor.

  12.   eliotime3000 dijo

    Normalde, bu sorun, kendilerine ait olmayan söz konusu Windows PC'de hangi işlemlerin çalıştığını fark ederken genellikle uygun önlemleri almayan Windows kullanıcılarında oldukça sık görülür. Windows 7'de, bu özelliği kısmen iyileştirdikleri için, artık yalnızca USB'leri etkileyen bir işlemi öldürerek, söz konusu bulaşıcı süreci geçici olarak çözebilir ve böylece bir antivirüs indirmek için zaman kazanabilirim.

    GNU / Linux kullanıcılarına gelince, bu görev oldukça basittir: bir bash dosyası oluştur ve böylece, el ile ortadan kaldırmak zorunda kalma ya da sadece sanal bir makineyi ClamAV için bir sunucu olarak kullanma gibi can sıkıcı problemi çözebilir ve böylece tescilli antivirüse güvenmeyen bir paranoyak olma durumunda antivirüsümüzün mirasını yönetebilir.

    Her neyse, Windows'ta kötü amaçlı yazılım temizleme görevi genellikle sıkıcıdır, bu nedenle GNU / Linux ve / veya diğer UNIX benzeri işletim sistemlerinde bu görev genellikle çok daha basittir.

    1.    Joaquin dijo

      Selam. Sanırım Windows kullanan hiçbir "normal" kullanıcı, garip bir şey bulmaları durumunda işlemleri izlemiyor. İleri düzey kullanıcılar veya bilgisayar meraklıları için bir görevdir.

      Ayrıca, bildiğimiz bazıları dışında, her işlemin veya hizmetin Windows'ta ne yaptığı bilinmemektedir. Kendi adıma herkese güvenmiyorum ve ne yazık ki çok var!
      Windows'ta "adam" ve "whatis" komutları diye bir şey var mı?

      Ve dürüst olmalıyım, GNU / Linux'taki süreçlere de yakından bakmıyorum.

  13.   Eider J. Chaves C. dijo

    Bu makaleyi paylaştığınız için teşekkürler! Bunu çok ilginç buluyorum.

  14.   pancho dijo

    Bunların hiçbiri çalışmıyor

  15.   pancho dijo

    Yanılmışım, poico çok iyidir: p

  16.   William Valero dijo

    Dünyada başkalarını önemseyen birçok insan var, tıpkı bu BABEL örneğinde olduğu gibi, «DESDE LINUX'.

    Size MSS DEVEL İnanıyorum ki, insanlığa ektiğiniz sevgiyi şimdiden topluyorsunuz. Hala zaman var - senin için, toprağı sürmek ve ektiğin deve dikeni tohumlarını çıkarmak ve onları buğday, pirinç ve bal tohumları ile takas etmek, böylece etrafındaki insanlar açlıklarını buğday sevgisiyle tatmin edebilsinler. mirasınızdan filizlenir, çünkü böyle devam ederseniz, sadece sizin yararınız için kutulanmış o düşünceyle, saatiniz dolduğunda, dakikalarınız dolduğunda ve hayatınızın son saniyesi kaybolduğunda, sizi kim alırsa ona bir "Ben "adında" ve "U" yorumların başında göründüğünüz takma adın veya adın soyadında.

    Eğer bunu sik emmek, kızdırmak ve toplulukla oynamak için yaptıysanız, mazeretinizi istiyorum ve Tanrı sizi iyi mizahınız için korusun, MSS DEVEL'den bunu benim iyi mizahımın bir bilmecesi olarak almanızı rica ediyorum. LOL.

    Böylelikle size en çok beğendiğinizi seçmeniz için iki seçenek bırakıyorum ve umarım bir gün blogunuzu görmeyi, sizde varsa veya varsa, kardeşleriniz lehine bir şeyler söyleyip söylemediğinizi görmek için biz hepsi insan.
    SAYESİNDE DESDE LINUX"!

  17.   Xniachtli dijo

    Merhaba!
    Mükemmel bilgi! Ama 2018'deyiz ve virüsün isminin değişip değişmediğini bilmek istiyorum ... son zamanlarda bir USB'ye bir Truva atı bulaştı, sorunum yok çünkü linux kullanıyorum ama arkadaşlarım için sorun oldu. Her neyse, mesele şu ki, virüsün adı bana göre değişti ve şimdi autorun.info'nun bu klasörü oluşturmak ve usb'yi korumak için kullanmam gereken ad olup olmadığını bilmiyorum.
    .İnfo dosyasının adını gördüm ancak sildim ve adını hatırlayamıyorum.

  18.   ana baba günü dijo

    autorun.inf, virüsün kendisi değil, etkilenen dosyanın harekete geçmesi için talimatlardır. Bugün herhangi bir sistemde tehditleri tanımlayabilen bir antivirüs var, bunun için GNU / Linux kullanmak her zaman daha iyi olacaktır