Первые компьютерные вирусы появились с распространением персональных компьютеров во второй половине ХХ века. Тогда еще Интернет только начинал зарождаться, но вирусы появлялись на пользовательских ПК с завидным постоянством. Дело в том, что первые вредоносные программы были очень небольшого размера (порядка нескольких килобайт), и поэтому могли (что и делали :)) размножаться через наиболее распространенные тогда съемные носители — дискеты. На сегодняшний день по статистике основной «рассадник» вирусов — Интернет, но на втором месте с небольшим отрывом стоят съемные ЗУ. И лидируют здесь флэш-накопители. Преимущество перед давешними лидерами (дисками) у них очевидное — возможность многократной перезаписи и пополнения файлов без дополнительных усилий. Фактически флэшки — те же дискеты по сути, но с большим объемом памяти и более совершенными алгоритмами хранения данных, поэтому они и представляют такой «лакомый кусочек» для вирусописателей. Ведь мы практически не контролируем где и когда подключали свой брелок, чтобы скачать новый фильм или картинки. И хорошо, если на том компьютере, с которого были скачаны файлы, стоял антивирус. А ведь его просто могло и не быть (до сих пор встречаются такие пользователи, которые не хотят «морочиться с этими антивирями»). И вот, придя домой, Вы вставляете флэшку, и Ваш антивирус оглашает Вам список подхваченных «хворей», которые иногда можно удалить только после полного форматирования накопителя. Как же обезопасить свою любимую флэшку от заражения? Есть вариант — отключить ее автозагрузку. Некоторые вирусы «просыпаются», когда система пытается автоматически открыть съемный носитель. Отсутствие «провокации» с автозапуском не активирует вирус и тот, в свою очередь, не «обоснуется» на Вашей флэшке. Есть еще более радикальный, но, тем не менее, действенный способ — создание скрытых файлов с «нулевым» размером. Обычно вирусы, которые распространяются через флэшки создают скрытый файл с определенным именем, которое не вызывает у пользователя подозрений. Например, autorun.ini, autorun.inf, recycler и т.д. Если заранее «застолбить» эти файлы, то вирусу просто некуда будет прописываться и он «отцепится» от нас :). Все вышеперечисленные способы защиты можно произвести и вручную, но существует одна хорошая программа, которая поможет сделать все намного быстрее и даже тем, кто не умеет программировать! Это — Flash Defender. Программа не имеет аналогов и, к сожалению, не очень распространена. Однако она довольно эффективно решает проблему с autorun-вирусами на флэшках. При помощи Flash Defender Вы можете: - создать неизменяемые autorun-файлы; - удалить существующие скрытые системные файлы; - отключить автозапуск флэшки; - создать дополнительные неудаляемые файлы и папки. Еще один явный плюс — Flash Defender не требует установки. Для начала работы нам потребуется всего лишь скачать архив с программой и запустить ее.
Программа имеет всего одно окно, в котором и сконцентрированы все возможности. Это окно состоит из трех полей: первое (вверху слева) — список подключенных флэш-накопителей, второе (справа) — список неизменяемых файлов, которые можно создать, и третье (внизу) — отчет о проделанной работе. Для того чтобы начать работу с флэшкой, достаточно выделить ее в списке подключенных устройств (естественно, подключив к компьютеру перед этим). Если накопитель уже использовался, то на нем вполне может быть целый арсенал вирусов. Поэтому первым нашим действием будет форматирование флэшки. Для этого перейдем в окно «Мой компьютер» и вызовем контекстное меню подключенного съемного диска, где выберем пункт «Форматировать». После этого вновь вернемся к программе и выберем все файлы из правого списка программы, использовав для этого кнопку «Выбрать все».
Теперь, когда файлы выбраны, удалим их, воспользовавшись кнопкой «Удалить».
«Но зачем?» — спросите Вы, — «Ведь после форматирования и так все файлы уничтожаются». Так то оно так, но перестраховаться еще никому не мешало :). Тем более, что на флэшке автоматически будут созданы некоторые системные файлы сразу после окончания форматирования или при ее первом открытии. А вот сейчас настал момент, когда пора создать новые файлы, защищенные от изменения. Снова выбираем в списке нашу флэшку и отмечаем галочками все файлы в списке справа, после чего жмем кнопку «Создать».
Поскольку autorun-вирусы активируются именно во время автозагрузки, логичной является возможность ее отключения реализованная в Flash Defender. Для этого нам достаточно всего лишь отметить галочкой пункт «Отключить автозапуск съемных носителей».
Теперь мы защищены :). На проверку такая защита оказалась почти неуязвимой. Почти, потому что один вирус под именем autorun.exe все же появился на моей флэшке, когда я принес ее домой после трудового дня и проверил антивирусом. Я решил устранить данную проблему тем же способом, что и в Flash Defender — создать пустой файл с таким именем. Для этого я создал файл autorun.exe и в его свойствах установил запрет на изменение, а также скрыл, чтобы не маячил перед глазами :).
После этого, я вновь провел эксперимент, и на этот раз моя флэшка оказалась совершенно чистой (в вирусном плане). Все это еще раз подтверждает, высказывание о том, что все гениальное — просто. Действительно, достаточно создать файл с именем предполагаемого вируса, и этот вирус уже не сможет внедриться в память нашей флэшки, что нам и требуется :). Если Вы уже перепробовали много способов для защиты от autorun-вирусов (с созданием всевозможных bat-файлов, например), то опробуйте и этот вариант, может именно он Вас и удовлетворит в полной мере. P.S. Данная статья предназначена для свободного распространения. Приветствуется её копирование с сохранением авторства Руслана Тертышного. Источник статьи.
Источник: http://bestfree.ru/soft/sec/flash.php#FlashDefender |