Najczęściej odwiedzane

  • Witam na mojej stronie (317)
  • Kontakt (270)
  • Curriculum Vitae (222)
  • Omijanie blokady dzielenia Internetu. (198)
  • Jak ściągnąć zdjęcia z wrotamałopolski? (168)
  • Instalacja optware na WRT54GL. (161)
  • Moduł do obliczania spędzonego czasu na Moodle (146)
  • Wiewiórka (140)
  • Informacje o Sternadelu (122)
  • Prace jakie wykonuję (107)

Przyjaciele i partnerzy

  • Gądek Marta (Partner)
  • Gądek Michał (Partner)
  • Skrzycki Michał (Przyjaciel)
  • Tewiński Hubert (Przyjaciel)
  • Аннушка (Przyjaciel)

Informacje o systemie

System: Windows 2003 Server
Uptime: 13 days, 17:34
Web server: IIS
Memory: 1.3 GB/1.5 GB

Polecane:

  • Wiersze Michała Sternadela
  • Jak ściagnąć zdjęcia/mapy z wrót małopolski?
  • Omijanie blokady podziału łącza na WRT54GL
  • Instalacja Optware na WrT54GL
  • Ortofotomapa Krakowa za darmo
  • Sentencje Michała Sternadela
  Blog i galeria Michała Sternadela
Na stałe
Kanał wpisów na blogu
Na skróty
 
Bo zestarzałem się za prędko! 4.0Beta
Strona główna Życiorys Blog Galerie Projekty Strony internetowe Kontakt Zaloguj
  • O witrynie
  • Aktualności
  • O mnie
  • FAQ
  • Wydarzenia
  • Moje serwery
  • Aforyzmy
  • Moja praca
  • Opowiadania
  • Wiersze

Zabezpieczenia przed wybranymi wirusami na pen-drive

Dodano: 2010-01-08 14:30:09

Dzięki pomysłowości ludzi oraz wrodzonej sympatii do lenistwa niemalże od początku stosowania przenośnych nośników pamięci, innych niż dyskietki w "ulubionych" systemach operacyjnych pojawiła się wymuszona funkcja auto-uruchamiania programów, zawartych na tych nośnikach. Dzięki takiemu rozwiązaniu rozleniwiony użytkownik zaoszczędzi dwóch kliknięć, ale przy okazji może uzyskać niezastąpioną przyjemność automatycznego uruchomienia złośliwego oprogramowania (jakby nie można było napisać wirusa).
Niemal od początku istnienia funkcji auto-uruchamiania istnieje magiczna sztuczka z przyciśnięciem klawisza SHIFT na kilka sekund, podczas wkładania nośnika. Można też auto-uruchamianie wyłączyć w konfiguracji systemu, w rejestrze systemu, jednak gdy kliknie się w ikonę napędu -- program jest automatycznie uruchamiany. Trzeba otworzyć prawym przyciskiem myszy...

Po przydługawym wstępie można zająć się celem wpisu... Otóż. Najwięcej obecnych wirusów, która nie pochodzi z internetu przenosi się z pomocą wymiennych dysków, kart pamięci, pen-drive'ów, odtwarzaczy i innego typu nośników. Pomijając wredne wirusy, które nawet niekiedy są wykrywane przez ulubiony program antywirusowy, istnieje też mnóstwo takich, co kopiują się jak króliki na każdy napęd/partycję, gdzie tylko istnieje możliwość zapisu, tylko po podłączeniu przenośnej pamięci do komputera. Komputer działał jak działa, po co więc się leczyć? -- zapyta się mniej obeznany użytkownik. W zasadzie -- problem mnie nie dotyczy, ale często przychodzą do mnie ludzie z zainfekowanymi pamięciami. Co wtedy robię?

Usuwam plik autorun.inf i przy okazji binarie wirusa (z zasady jest ich więcej niż jedna, często w folderze ukrytym RECYCLER), następnie tworzę folder o nazwie autorun.inf, zmieniam atrybuty na "tylko do odczytu" i oddaje pamięć, która nawet jeśli zarazi się wirusem -- nie będzie rozsyłać go dalej.
Na tym już polega owe piękno tych systemów plików, co nie rozpoznają wielkości liter w nazwach plików i folderów, że wystarczy utworzyć jeden folder, aby już żaden plik o tej samej nazwie nie miał prawa pojawić się w tym samym miejscu.
Na swoim komputerze gorąco polecam utworzyć folder autorun.inf na każdym ze swoich dysków, co pozwoli zaprzestać uruchamiania złośliwości.

Procedury usuwania wirusów są dość mało skomplikowane, jednak, gdy wirus działa w systemie "ulubionym", pliki ukryte nie mogą być odkryte. Wystarczy wtedy zablokować możliwość rozprzestrzeniania wirusa z pomocą linii poleceń cmd:
d:
cd \
attrib -s -h -r autorun.inf
ren autorun.inf autorun.txt (lub del autorun.inf)
mkdir autorun.inf
attrib +r autorun.inf


dodatkowo można usunąć wirusa, który zazwyczaj siedzi w katalogu głównym napędu lub w folderze RECYCLER:
attrib -h -r -s *.exe
del *.exe (uwaga!)

Lub bardziej bezpiecznie sprawdzić gdzie siedzi dokładniej w pliku autorun.txt na dysku, który utworzył się poprzez zmianę nazwy pliku autorun.inf.

Jak usuwać wirusy na innych systemach -- nie będę pisał z 2 prostych przyczyn:

  1. Jak używa się innego systemu operacyjnego, prawdopodobnie wie się, jak usuwa się pliki*
  2. Jest mało wirusów na inne systemy operacyjne, nie każdy musi wiedzieć jak się je usuwa, bo ich po prostu nie ma**

* - nigdy nie wliczam w ten zbiór podzbioru użytkowników klikadełka.
** - nie wliczam w to Leopardów, Panter i innych systemów z mnóstwem wirusów.

Tagi: pendrive, windows, wirus,
Poprzedni Następny

Dodaj komentarz
Komentarze (1)
Publikowane komentarze są prywatnymi opiniami użytkowników witryny Michała Sternadela. Witryna Michała Sternadela nie ponosi odpowiedzialności za treść tych opinii.
#1
Data utworzenia:2010-11-28 18:42:10
Autor:Janek
Treść:Dzięki, męczyło mnie to, że bez przerwy musiałem klikać na exploruj.
Mniej...
Linki Polityka prywatności Nie szukam już pracy Mapa strony
Do góry.

Ostatnie wydarzenia

  • Śluby
  • Zdalne warsztaty
  • Hubert został już tatusiem.
  • Hubert zostanie tatusiem
  • Peru -- slajdowisko.
  • Kung Fu.
  • Bliskie spotkanie z piękną kobietą.
  • Wieczory Czwartkowe -- trzecie spotkanie
  • Maroko -- Slajdowisko.
  • Piszczące kobiety.

Ostatnie aktualności

  • Zmiana silnika
  • Nowa wersja modułu spędzonego czasu.
  • Przekierowanie permanentne.
  • Nowa skórka.
  • Skórka letnia 2k9.
  • Nowe kanały informacyjne.
  • Dedykacja.
  • Skóra na 2009 rok.
  • Przygotowania.
  • Nowy magazyn.

Ostatnia fotografia

Kraków i Nowa-Huta z Kopca Krakusa
Kraków i Nowa-Huta z Kopca Krakusa

Szybki kontakt:

Michał Sternadel
E-mail: michal-wytnij@wytnij-sternadel.pl
XMPP?: sternick//jabster.pl
Podaj e-mail:
Treść:
Copyright © 1999 - 2010 Sternadel Michał. Wszelkie prawa zastrzeżone. Hosting: Ursa.
Używana pamięć: 768 Kb; Odwiedzin: 31463 (26170) Dzisiaj: 178
Valid XHTML 1.0 Transitional
Polecam: Siebie na przyszłość,