Win 10 フラッシュ ドライブの自動実行からの保護。 USB ディスク セキュリティ – USB フラッシュ ドライブからのウイルスからコンピュータを保護します。 作成したフォルダーへのアクセス権を開く

23.11.2020

確かに、すべてのコンピュータ ユーザーは少なくとも一度はフラッシュ ドライブ上で何らかのウイルスに感染したことがあります。 また、ドライブとウイルス対策複合体全体を保護するための専用ユーティリティが存在するという事実にもかかわらず、絶対的な保護には自信がありません。 今日は、やや手間がかかりますが、非常に 効果的な方法フラッシュドライブをウイルスから完全に保護します。

すぐに予約しましょう。コンピューター用のフラッシュ ドライブ、USB ドライブのみに適しています。 携帯電話またはデジタル カメラの場合、この方法では保護されません。

それでは、まず第一に。 この問題についてはすでに検討済みですので、さらなるアクションに移りましょう。

フラッシュドライブ上に任意のフォルダーを作成し、たとえば次のように名前を付けます。 ファイル。 今後、すべてのファイルはこのフォルダーにのみ保存されます。

右クリック フラッシュドライブのアイコン上「マイコンピュータ」ウィンドウで開く コンテキストメニューそして選択してください プロパティ -タブ 安全性。 ここでは、すべてのグループとユーザーを削除し、グループのみを残します。 全て.

グループを削除しようとしたときにエラー メッセージが表示された場合は、 ボタンをクリックします。 [さらに]そして、[子オブジェクトに適用できる親オブジェクトのアクセス許可を継承] チェックボックスをオフにして、このウィンドウで明示的に指定したアクセス許可にそれらのアクセス許可を追加します。

グループの場合 全てリストにない場合は、ボタンを押して作成します [追加]手動で入力してください。

Everyone グループを追加する別の方法: ボタンをクリックします。 [さらに]窓の中で 選択肢: ユーザーまたはグループその後 [検索]、リスト内で項目を見つけます 全てを選択してクリックします [わかりました].

ユーザーグループの場合 全てアクセス権を設定 - 列内 許可する次のチェックボックスをオンにします。
- 読み取りと実行。
- フォルダーの内容のリスト;
- 読む。
もう一度思い出してください。これらの設定はフラッシュ ドライブに対して実行されます。

次に、フォルダーを右クリックします ファイルそして選択してください プロパティ - セキュリティ。 すでに見慣れたウィンドウで、不要なグループがあれば削除する手順を繰り返します。 全て列内のすべてのオプションを有効にする 許可する.

ここですべての設定が実際に終了します。 ここで、説明した方法で保護されたフラッシュドライブの使用に関連するいくつかの点を検討してみましょう。 すでに述べたように、すべてのファイルとフォルダーは、作成したフォルダーにのみ保存およびコピーする必要があります。 私たちもウイルスも、USB ドライブのルートに何も書き込むことはできません。 欠点が 1 つあります。[送信] メニューはアクティブですが、ファイルをフラッシュ ドライブにコピーできず、期待される結果ではなく、次のエラー メッセージが表示されます。

ただし、保護されたフラッシュ ドライブにファイルをコピーする他の方法は機能します (たとえば、 選択 – コピー – 貼り付け)。 ただし、すでに述べたように、ディスクのルートにデータを書き込むことはできません。 そしてフォルダの中には ファイル他のフォルダーやファイルの作成、コピー、削除、名前の変更など、通常のアクションをすべて実行できます。

通常、ウイルスは USB ドライブのルートに autorun.bat ファイルを作成しますが、ここで説明した保護方法を適用すると、フラッシュ ドライブにデータを書き込むことができなくなります。 したがって、私たちのドライブは完全に保護されたままになります。ウイルス自体に感染することはなく、他のユーザーのコンピュータに感染することもありません。

とともに クラウドサービス私たちは写真や動画を保存するために通常のフラッシュ カードを使用することがよくあります。 私たちはそれを他の人のコンピューターやラップトップに接続しますが、これにはウイルスやその他のマルウェアに感染するリスクがあります。 統計は容赦なく、10 台ごとのコンピュータが直接的な脅威となっています。 使いやすさを損なうことなくフラッシュ ドライブをウイルスから保護するにはどうすればよいでしょうか?

Windows の標準的な方法

ほとんどの場合、USB ドライブはファイルを通じて感染します。 autorun.inf。 このファイルは非常に特殊な目的を果たします。 自動スタートまたはフラッシュ カードからコンピュータにアプリケーションをインストールします。 これは隠されていますが、どのフラッシュ ドライブにも存在します。 生活の他の分野と同様に、100% 良い結果が得られるとは限らない時間のかかる治療よりも、早期の保護と予防の方が効果的です。 したがって、主なタスクは、autorun.inf ファイルを感染の試みに対して無防備にすることです。

これは非常に重要です。以下で説明する方法は、USB フラッシュを拡散手段として使用するマルウェアからメディアを保護します (独自の方法で前述のファイルを上書きしようとするのはマルウェアです)。 ウイルス、トロイの木馬、その他のプログラム インストーラーの問題は解決しません。ウイルス対策を使用してそれらを検出してください。

スタートアップを無効にする

これは、あなた自身と他人のフラッシュ ドライブが既に感染している可能性があることからコンピュータ自体を保護する方法です。 これを行う最も簡単な方法は、以下の手順に従うことです。 Windows 7の場合:

  • キーの組み合わせを押します 勝利+R.
  • 開いた「ファイル名を指定して実行」ウィンドウで次のように入力します。 gpedit.mscそして「OK」をクリックします。

  • をクリックしてください "許可する"管理者としてアクションを実行するように求めるメッセージが表示されたとき。 管理者パスワードの入力が求められる場合もあります。
  • 表示されるローカル エディタ ウィンドウで グループポリシー「コンピュータの構成」リストを展開し、「管理用テンプレート」を展開します。
  • 「すべてのパラメータ」を選択します。

  • 右側に表示されるリストで、「自動実行を無効にする」行を右クリックします。

  • 「変更」をクリックし、「有効」項目をアクティブにし、値「すべてのデバイス」を下に設定する必要があります。

  • 「適用」をクリックします。

注意してください: 一部では Windowsのバージョン(8.8.1) 手順 4 ~ 6 の順序は若干異なる場合があり、次のようになります。「コンピュータの構成」 – 「管理用テンプレート」 – 「 Windows コンポーネント» – 「自動実行ポリシー」 – 「自動実行を無効にする」。

変更を有効にするには再起動が必要な場合があります。 これですべてです。これで、コンピュータに接続されたフラッシュ ドライブは自動的に実行されなくなり、ユーザーの介入なしに害を及ぼすことはなくなります。

自動実行ファイル保護

物理ストレージ メディアを使用して配布されるマルウェアからフラッシュ ドライブ自体を保護する方法が登場しました。 同じ autorun.inf について話しています。

古き良き時代には、USB ドライブに空の書き込み保護されたファイルを作成するだけで十分でした。 つまり、読み取り専用権限が与えられます。 今日、そのような対策だけでは十分ではありません。 しかし、行動の本質は似ています。 フラッシュドライブ上で検証済み 優れたウイルス対策危険がないことを確認し、作成します。 特別なファイル。 通常のメモ帳を開き、次の行をそこにコピーします。

属性 -S -H -R -A 自動実行*
デルの自動実行。*
属性 -S -H -R -A リサイクル業者
rd "\\?\%~d0\recycler\" /s /q
属性 -S -H -R -A リサイクル
rd "\\?\%~d0\recycled\" /s /q
mkdir "\\?\%~d0\AUTORUN.INF\LPT3″
属性 +S +H +R +A %~d0\AUTORUN.INF /s /d
mkdir "\\?\%~d0\RECYCLED\LPT3″
属性 +S +H +R +A %~d0\RECYCLED /s /d
mkdir "\\?\%~d0\RECYCLER\LPT3″
attrib +S +H +R +A %~d0\RECYCLER /s /dattrib -s -h -r autorun.*
デルの自動実行。*
mkdir %~d0AUTORUN.INF
mkdir "?%~d0AUTORUN.INF..."
属性 +s +h %~d0AUTORUN.INF

ファイルに名前を付けて、結果を USB フラッシュ ドライブに保存します。 ロッカーバット。 ドットの後に拡張子があります。これは非常に重要であり、次のようになります。 。バット。 エクスプローラーでフラッシュ ドライブを開き、通常のダブルクリックで新しく作成したファイルを起動します。 これは小さなプログラムとして実行され、AUTORUN.INF という安全なフォルダーが作成されます。

これは何を与えるのでしょうか? 感染したコンピュータに USB フラッシュ ドライブを挿入すると、USB 経由でウイルスが感染することを心配する必要がなくなります。 このようなウイルスは、autorun.inf ファイルを上書きしようとしますが、そこには存在しません。 代わりに、フォルダーと保護されたフォルダーが使用されます。

これも重要です。ウイルスは、他のファイルを変更することによって、フラッシュ ドライブ上の他の場所に自分自身を書き込む可能性があります。 したがって、コンピュータに挿入するときは、開く前にウイルス対策ソフトでチェックしてください。

過激な方法

フラッシュドライブを他の人のコンピュータに接続する必要があるが、そこからファイルをダウンロードするだけの場合は、切り替えオプションが適しています。 ファイルシステム読み取り専用モードにします。 これは効果的な方法ですが、ほとんどの場合、「送信先」オプションが機能しなくなってしまう不便な方法です。 リムーバブルディスク」および同様の操作。

この方法を適用するには、次のことを行う必要があります。

  • USB ドライブをファイルにフォーマットする NTFSシステム. 注意: フラッシュ ドライブのデータはすべて削除されます。フラッシュ ドライブがすでに NTFS にある場合は、この手順をスキップしてください。

  • 必要なデータをすべて書き留めて、1 つのフォルダーに入れます。
  • フラッシュドライブのプロパティを開き(右クリック)、「セキュリティ」タブで「変更」ボタンをクリックします。

  • 「許可」欄の「フォルダ内容の一覧表示」と「読み取り」以外のチェックを外します。
    「OK」をクリックします。

これで、フラッシュ ドライブにウイルスを登録できなくなります。

サードパーティプログラムの使用

この目的のために特別に作成されたプログラムを使用して、USB ドライブをマルウェアから保護することもできます。 たとえば、パンダ USB ワクチン。 この無料ユーティリティは、リムーバブル メディアを保護するために特別に設計されています。

ダウンロードして起動したら、保護したいフラッシュドライブをコンピュータに接続します。 2 つの簡単な手順に従います。

  1. ドロップダウン メニューで、目的の USB ドライブをインストールします。
  2. 「USB をワクチン接種」ボタンをクリックします。

それだけです! フラッシュ ドライブは、自動実行ファイルの上書きから保護されています。 基本的に、プログラムは自動実行を無効にするだけですが、これは便利なインターフェイスでいくつかのボタンを押すことによって実行されます。

結論

残念ながら、フラッシュ ドライブをウイルスから 100% 保護することはできません。 この記事で説明されている対策は、マルウェアが最初に USB ドライブに、次に PC に自動的に侵入することを防ぐだけです。 ウイルス対策を常に最新の状態に保ち、エクスプローラーで開く前にフラッシュ ドライブをスキャンしてください。

「フラッシュ ドライブ」セクションには、フラッシュ ドライブを介して広がるウイルスから保護するプログラムが含まれています。 外付けドライブ– ディスク、フラッシュドライブ、ポータブル HDD、その他のモバイルデバイス。

USB フラッシュ ドライブの制御 – 接続時のセキュリティ...

システム トレイのシステム クロックの隣で実行され、以下を提供するプログラム。 さまざまなモード接続されたデータ ストレージ デバイス (フラッシュ ドライブ) で動作します。 これらのオプションは、タスクバーを右クリックしてコンテキスト メニューから利用できます。

Ratool – フラッシュドライブからコンピューターへのアクセスをブロックします

すべてをブロックできるシンプルなユーティリティ USBポートフラッシュドライブを接続するとき。 プログラムによって作成されたロックは、レジストリを変更したり、サードパーティのソフトウェアを使用したりしても「破る」ことはできません。また、プログラムにはパスワードによるアクセスがあり、USB 経由でのサードパーティのアクセスを完全に排除します。

Phrozen Safe USB - フラッシュドライブ用の優れたプロテクター

USB モード読み取りオプションを有効にすることにより、ユーザーはフラッシュ ドライブを読み取り可能にします。 つまり、ドライブの内容を調べることはできますが、情報を書き込むことはできません。 アクティベーション USBモードモードを無効にすると、エクスプローラーでポータブル ドライブが非表示になります。 このプログラムでは、フラッシュ ドライブのコンテンツの自動再生を禁止することもできます。

Lim Flash Security – コンピュータ上の隠しファイルを回復します。

このプログラムは、プログラムの代わりに悪意のあるショートカットを作成し、ファイル自体を隠すウイルスに感染したすべての USB ドライブの機能を復元できます。 フリーソフトウェアを使用すると、USB ドライブ上の隠しファイルを返し、ウイルスを駆除できます。

Panda USB ワクチン - フラッシュ ドライブのウイルス対策

このプログラムを使用すると、感染に対する 2 つのレベルの予防的な保護が得られます。 USBフラッシュドライブ。 Panda USB ワクチンは、コンピュータとコンピュータの両方で自動実行を無効にします。 USBドライブおよびその他の外部デバイス (外付け hdd、プレーヤー、電話)。

USB ポート ディスエーブラー – USB ポートを無効/有効にします...

このプログラムは、Windows による USB デバイスの検出と識別を妨げます。 邪魔をせずに USB ポートをすばやく無効にしたり有効にしたりできます。 USB操作キーボードとマウス。 USB ポートを無効にすると、少なくともポータブル デバイスからのウイルス感染からコンピュータが保護され、個人情報の盗難も防止されます。

USB Hidden Recover – 隠しファイルを回復するには...

ウイルスによってファイルが失われた場合は、無料のツールを使用してファイルを回復することができます。 USBユーティリティ隠れ回復。 フラッシュドライブ上のデータを隠すウイルスに感染した後、ファイルやフォルダーの属性を変更して、 標準的な方法で常にロックを解除できるわけではありません。

USB ディスク セキュリティ – 敵は通過しません!

コンピュータを侵入の可能性から保護する 最新のウイルス、「ワーム」およびその他の有害な ソフトウェアを通して USBメディア。 プログラムの動作原理は、すべてのリムーバブル メディアの自動実行を自動的に無効にし、プログラム自体を通過させることです。

Antirun – フラッシュドライブを介した感染に対する保護

USB ドライブからの感染の脅威からシステムを保護する便利なウイルス対策ソリューション。 機能: USB デバイスの接続を制御し、デバイスを安全に開けたり取り外したりできるようにし、フラッシュ ドライブをウイルスから保護し、自動実行を完全に無効にします。

この記事では、あらゆる種類のウイルスやマルウェアからフラッシュドライブを保護する方法を学びます。 フラッシュドライブをウイルスから保護し、感染したUSBを修復するための信頼できるツールを選択しましょう フラッシュドライブ、これには効果的なウイルス対策を使用します。

ウイルス感染の最初の兆候。 自動起動が危険な理由

CD や DVD とは異なり、フラッシュ デバイスでは、フォーマットを含むあらゆるファイル操作を実行できます。 したがって、ウイルスはフラッシュドライブにコピーされます。 これの最初の兆候は、ディスクのルートに表示される autorun.inf ファイルです。

メディアを USB コネクタに挿入するとすぐに、自動実行メカニズムがトリガーされます。 エクスプローラーでフラッシュ ドライブのアイコンをダブルクリックすると、autorun.inf で指定されたパスのアプリケーションが起動します。 ウイルスはRAMにロードされ、ファイルをディスクのシステム領域にコピーします。 ウイルスは、原則として OS が動作できない services.exe、lsass.exe などの重要なプロセスに偽装するため、タスク マネージャー プロセス内のプログラムを検出することはほとんどの場合不可能です。

感染はユーザーが気付かないうちに即座に発生します。 たとえば、Trojan-Downloader.Win32.VB.hkq ウイルスの動作を考えてみましょう。 フラッシュデバイス上のすべてのフォルダーを非表示にし、同じ名前に置き換えます。 実行可能ファイル。 エクスプローラーでファイル拡張子が無効になっている場合、exe ファイルには Windows フォルダーを表すアイコンが割り当てられるため、ファイルとディレクトリを肉眼で区別することはできません。

ウイルス活動の痕跡を自分で検索する場合、最初に行う必要があるのは、隠しファイルの表示をオンにすることです。 これを行うには、次のようにします。 Windows エクスプローラー[ツール] -> [フォルダー オプション] メニューの [表示] タブで、 追加パラメータ、「表示」にチェックを入れます。 隠しファイルとフォルダー。」

この後、ディスクのルートに autorun.inf ファイルが表示された場合、これはフラッシュ ドライブが感染していることの確実な証拠です。 さらに、明らかにユーザーが作成したものではない名前のフォルダーやファイルがディスクに書き込まれます。 削除する必要があるファイル:

  • autorun.* ファイル。* は任意のファイル拡張子です。
  • 拡張子が .inf .com .sys .tmp .exe の不明なファイル。
  • フォルダー RECYCLER または RECYCLED。

アドバイス: 感染したファイルをフラッシュ ドライブから消去したいが、削除されない場合は、次を使用します。 ロック解除プログラム。 ロック解除ツールをダウンロード

それは事実ではありません この方法このタスクに対処するのに役立ちますが、「非常に幸運」でウイルスが回復しない可能性があります。

注意: 安全に削除できるのは、自分にとって重要ではないファイルだけです。 同時に、サブフォルダーには感染したデータが含まれている可能性があるため、データをコンピューターにコピーすることはお勧めしません。 ウイルスによってフォルダが実行可能ファイルに置き換えられ、目に見えなくなる可能性があるため、フォルダ内に未知の拡張子を持つファイルがないことを確認してください。 エクスプローラーでは、ファイル拡張子の表示を設定する必要があります。メニューの [ツール] -> [フォルダー オプション] の [表示] タブの追加パラメーターで、[登録されたファイル タイプの拡張子を非表示にする] チェックボックスのチェックを外します。

ファイル属性に問題がある可能性があります。つまり、隠しファイルの表示を有効にしても、隠しファイルが表示されません。 これもウイルスのトリックです。 レジストリ リアクタを開き、ブランチの CheckedValue キーの値「0」を「1」に置き換えます。

信頼性を高めるために、フラッシュ ドライブをフォーマットできます。 ただし、これには何のメリットもありません。削除するか削除しないでください。次にフラッシュ ドライブを挿入すると、ウイルスはフェニックスのように生まれ変わります。

一部の自動実行ウイルスからメディアを保護する方法が 1 つあります。 ソフトウェア フォーラムのユーザー レビューによれば、これは非常に簡単で、この問題を完全に忘れることができます (ただし、これは間違った推論です)。 フラッシュ ドライブ上に、autorun.inf フォルダー (フォルダーです!) を作成する必要があります。 この場合、オペレーティング システムは理論的には、どのプロセスも同じ名前のファイルを作成することを許可しません。 しかし、それを回避する「狡猾な」ウイルスも存在します。 このタイプディレクトリを削除し、代わりに autorun ファイルを上書きすることで保護します。 したがって、残念ながら、説明されている方法は、ウイルスがフラッシュドライブに侵入するのを完全に防ぐことはできないため、役に立ちません...

ご覧のとおり、いくつかのヒントをリストしましたが、それぞれ個別には成功しません。 一般に、ウイルス検索メカニズムは非常に複雑であり、手動による削除と保護は日常的な作業であり、失敗する場合があります。 さらに、足りない場合は、 上級ユーザー、「何か間違ったもの」を削除する危険があります。 重要なものを誤って削除してしまう システムファイルまたは、レジストリ内のキーが悪くなる可能性があります。 でも - 私たちはあなたを幸せにする必要があります! ウイルスを手動で削除する必要はまったくありません。 私たちの活動よりもはるかに効果的なプログラムがあります。

フラッシュドライブ用の信頼できるウイルス対策ソフトを選択する

アバスト無料

1. アバスト無料 - 無料のウイルス対策更新されたウイルスデータベースを使用します。 リムーバブルデバイスのウイルスをスキャンできます)。 ウイルスチェックは次の場所で行われます 自動モード。 ウイルスがフラッシュドライブから実行しようとするとすぐに、 アバスト アンチウイルス Free は脅威を検出してブロックします。 ただし、USB ドライブを開く前に、自動実行を使用せず、フラッシュ ドライブをウイルス対策プログラムに指定してウイルスをチェックすることをお勧めします。

キュライト博士

無料のウイルス対策ソフト Dr Cureit も、フラッシュ ドライブ用の優れたウイルス対策ソフトです。 リムーバブルメディアの一括チェックに便利です。 ハードドライブ、ウイルス用のメモリ領域。 チェックするたびにダウンロードすることをお勧めします 最新バージョン必要な成分が含まれているため、Dr. Cureit ウイルス対策データベース。 つまり、これはフラッシュドライブを保護するための非常に良いオプションです。

USB Disk Security - フラッシュドライブのウイルス対策

開発者: Zbshareware Lab.
ライセンス: シェアウェア
簡単な説明: USB フラッシュ ドライブをウイルスから保護し、起動を阻止するプログラム マルウェア

実際に行ってみると、データベースが更新されていても、すべてのウイルス対策ソフトが自動的に起動されるアプリケーションの潜在的な危険を検出できるわけではありません。 現在、感染したフラッシュ キーフォブの数が急増しています。 これは、コンピュータをマルウェアから保護するプログラムが依然として必要であることを証明しています。

インストール後、プログラムはコンピューターに対する潜在的な危険として自動実行を無効にするよう提案します。 実際、これは真実です。あらゆるアプリケーションやアクションを自動実行として偽装することができます (「エクスプローラーで開く」も含めて)。

USB ディスク セキュリティは、フラッシュ ドライブ用の一種のウイルス対策ソフトです。 保護は次のように機能します。 実行しようとしているプログラムがフラッシュ ドライブ上で検出されると、ユーザーにそのことが通知されます。 情報が適切なセクションに表示され、アプリケーションの起動試行が停止されます。 危険な要素はすぐに取り除くことができます。

特に「メモリ保護」オプションをチェックしてください。 これは、場所にある潜在的な害虫プログラムを追跡するモニタリングを指します。 ラム。 荷降ろしも簡単に行えます。 「システム」セクションには、「レジストリ クリーナー」(設定の復元)と「ディスク クリーンアップ」(一時的なファイルの削除)が含まれています。 インターネットファイルキャッシュからのエクスプローラー)。

USB ディスク セキュリティの占有容量は 4 メガバイト未満であるにもかかわらず、そのウイルス対策効果には疑いの余地がありません。 フラッシュ ドライブのウイルスをスキャンすることはできませんが、Disk Security はウイルス対策プログラムに追加する優れた機能です。 常にリムーバブル メディアを使用して作業する場合は、アプリケーションを常にトレイに入れておく必要があります。

パンダUSBワクチン

フラッシュ ドライブをウイルスから保護するための補助プログラムの 1 つが Panda USB ワクチンです。 この種の製品の中で最も効果的なものの 1 つとして認識されています。 この方法の本質は、プログラムが「独自の」autorun.inf をフラッシュ ドライブに書き込むことであり、ウイルスがメディアにどれほど感染しようとしても、ウイルスによって上書きされることはもうありません。

Panda Research USB ワクチン - USB フラッシュ ドライブ用の人気のウイルス対策製品

実際のプログラムを見てみましょう。 インストールする必要はありません。ライセンス条項に同意するだけです。 起動後、処理するデバイスを選択するように求めるウィンドウが表示されます。 通常、現在リムーバブル メディアを 1 つだけ使用している場合は、何も選択する必要はありません。 念のため、ドライブ文字が正しいことを確認した後、「USB のワクチン接種」をクリックすると、フラッシュ ドライブのウイルス保護が有効になります。 自動実行により感染のことを忘れることができます。

Panda USB ワクチンには 1 つの欠点があります。それは、このプログラムが FAT および FAT32 ファイル システムでフォーマットされたデバイスでのみ動作することです。
アドバイス。 次のようにオペレーティング システムを使用して、あるファイル システムから別のファイル システムに転送できます。 スタート - 「convert x: /FS:NTFS」を実行します。ここで、「x」はリムーバブル ドライブの文字です。

autorun.inf を変更するための同様の機能がプログラムによって提供されています フラッシュ消毒器そして USB ディスクのセキュリティ。 1 つ目は、削除できないファイルを含む AUTORUN .INF フォルダーをディスクのルートに作成します。 簡単な方法で。 2 つ目は、パスが変更された autorun.inf フォルダーを作成しますが、これによりウイルスが混乱します。 したがって、どちらのプログラムもフラッシュ ドライブにウイルスが書き込まれるのを防ぎます。
言及する価値のあるもう 1 つの便利な小規模ウイルス対策プログラムは、Autostop です。

新しいファイルやウイルスの書き込みからフラッシュ ドライブを保護する

このユーティリティ (スクリプト) には 3 つの機能があります。

  1. コンピュータの自動実行を無効にすると、
  2. フラッシュドライブを自動実行ウイルスから保護し、
  3. フラッシュ ドライブへの新しいファイルの書き込みに対する保護。

プログラムの操作は非常に簡単です。 スクリプトを実行すると、関数のリストが表示されます。 次に、1、2、または 3 の 3 つのキーのいずれかを押します。これらのキーを押すと、すべてのオプションを一度に有効にすることができます。

機能番号 3 については、別に説明する必要があります。コマンド 1 と 2 があるのに、なぜキーフォブへの書き込みを保護する必要があるのでしょうか。 また、フラッシュドライブの主な機能が実質的に制限されている場合、フラッシュドライブをどのように操作すればよいでしょうか? すべてが簡単に説明されています。 特殊な場合には、フラッシュ ドライブが次のように使用されます。 ブートディスク。 自動実行を無効にすると、その役割を実行できなくなります。 この場合、関数 2 が役に立ちます。 フリースペースフラッシュドライブがいっぱいになり、ファイルを任意に書き込むことができなくなります。

ウイルス対策フラッシュガード

Flash Guard は、フラッシュ ドライブにインストールするように設計された別のウイルス対策製品です。 このプログラムは、コンピュータ デバイスをリムーバブル、ノンリムーバブル、ネットワーク、その他に分類します。 Flash Guard を使用すると、自動実行を柔軟に設定できます。 したがって、設定では、一般的に自動実行を有効/無効にしたり、特にメディア挿入時のアクションを構成したりできます。

  • Autorun.inf ファイルによってディスクのコンテキスト メニューに追加された項目を削除する
  • ディスク上に Autorun.inf ファイルが存在することをユーザーに通知する
  • Autorun.inf ファイルの削除
  • すべての Autorun.* ファイルを削除する

Flash Guard はほとんど気づかれないように動作し、Windows の通知領域に最小化されます。

USBプログラム

「最小」について触れてみましょう - USBプログラム(http://sputnik70.narod.ru/usb.html)。 結局のところ、わずか 10 KB のコードであっても、ウイルスと戦うために必要な要素が含まれている可能性があります。 繰り返しますが、このプログラムは autorun.inf ファイルを監視するように設計されています。 USB は RAM 内に配置されており、新しいドライブが接続されると、フラッシュ ドライブ上の autorun.inf ファイルの名前が autorun.inf_renamed に自動的に変更されます。 その結果、マニュアルに記載されているように、「フラッシュ ドライブを介して広がるウイルスにコンピュータが感染する可能性が大幅に減少します」。

オンラインでフラッシュドライブのウイルスをチェックする方法

ちなみに、上記のウイルス対策システム (Kaspersky と Doctor Web) は、公式 Web サイトを通じて、フラッシュ ドライブのウイルスをオンラインでチェックすることもできます。 オンライン スキャンの便利な点は、リソースを大量に消費するウイルス対策ソフトウェアをコンピュータにインストールする必要がないことです。 その上、 このサービス無料。

実践が示しているように、ウイルス対策ソフトウェアを更新しても害はありません。 開発者は眠っていないので、最も一般的な自動実行フラッシュ ドライブの害虫はすでにデータベースに存在しています。 高い確率で、それらを見つけて排除することもできます。 ただし、ウイルス対策はすべての病気に効く万能薬ではありません。

基本的に、自動実行ウイルスは (ユーザーの神経系への影響を除いて) 実質的に無害であり、ウイルス対策プログラムによって認識されません。 この場合、自動実行情報がコピーされないように USB ドライブを処理するプログラムを使用できますし、使用する必要があります。 これらは正確にはウイルス除去プログラムではありません (上記のリストを参照)。 素晴らしい代替品フラッシュドライブのセキュリティを確保します。

このプログラムと以前のプログラムの共通点は、フラッシュ ドライブではなく別のコンピューターを保護することです。 一般に、自動実行ウイルスに対する保護方法を組み合わせることを強くお勧めします。まず、フラッシュ ドライブにワクチンを接種し、次にコンピューターにウイルス対策ソフトウェアをインストールし、必ず上記のプログラムのいずれかをインストールします。

最後に、このトピックに関するヒントをいくつか紹介します。 これらに従うことで、自動実行ウイルスからコンピュータを確実に保護できます。

  1. 可能であれば、フラッシュ キーチェーンを個人使用のために誰にも渡さないでください。 こうすることで、自動実行ウイルスから身を守ることができます。 本当に共有したい場合は、重要なデータをすべてフラッシュ ドライブからコンピュータにコピーすることを忘れないでください。
  2. ウイルスによってファイルへのアクセスがブロックされたり、フラッシュ ドライブへの書き込みが不可能になった場合は、フラッシュ ドライブから保護を解除する方法に関するガイドを参照してください。
  3. コンテキスト メニューからスキャン コマンドを選択して、ドライブを USB ソケットに挿入した直後にウイルスをチェックします。
  4. 可能であれば、ダブルクリックしたり、「開く...」ウィンドウを使用してリムーバブル メディアを開かないでください。 仕事で使う ファイルマネージャー トータルコマンダーまたは他のファイルマネージャー。
  5. 現在ではこれはまれですが、一部のフラッシュ デバイスのメーカーにはファイル書き込み保護ボタンが組み込まれています。 情報をフラッシュ ドライブからコンピュータにコピーする場合 (逆は不可)、このモードに切り替えることをお勧めします。
  6. リムーバブル ドライブを接続するときに Shift キーを 10 秒間押し続けると、コンピューターで自動実行機能が有効になっている場合でも、自動実行は機能しません。

現在、ウイルスの数はますます増えており、毎日何百、何千もの新しいウイルスが出現しています。 開発会社ですが、 ウイルス対策プログラム彼らの発案によるものを更新すれば、必要に応じて彼らの助けを借りてコンピュータを保護することができます。 でもここで USB フラッシュ カードが感染した場合はどうすればよいですか?

私たちの多くは過半数を維持しています 重要なファイルおよびプログラムはフラッシュドライブに保存されており、家庭だけでなく、職場、研究所、学校でもそれを使用しています。 しかし、私たちの誰も保険に加入していません。 私たちは自分のコンピューターには自信を持っていますが、他人のハードウェアモンスターを使用しなければならない場合、次のような疑問が生じます。 すべてを守る方法 重要な情報 損失から!?

結局のところ、ある素晴らしい瞬間に、あなたも私も、私たちにとって非常に重要なこの情報を失う可能性があります。 以下では、USB フラッシュと呼ばれる情報ストレージ デバイスを保護する方法についていくつかのトリックを紹介します。

フラッシュドライブをウイルスから保護する方法

その 1 つは、NTFS 用にフォーマットされたフラッシュ ドライブを作成し、フラッシュ ドライブのルートへの書き込みアクセスを拒否し、最初にすべてのファイルが書き込まれるフォルダーをルートに作成することを提案しています。
この方法は優れていると言えますが、次のような欠点もあります。

1. 「送信」コンテキスト メニューを使用してファイルまたはフォルダーをフラッシュ ドライブに転送することはできません。
2. フラッシュドライブを取り出すには、まずフラッシュドライブを取り外す必要があります。 ファイルが破損する可能性があります (多くの人が知っているように、NTFS では、FAT とは異なり、データはすぐには書き込まれません)。
3. Linux ユーザーにとって、これはあまり便利ではありません (ntfs-3g をマウントすると、プロセッサに大きな負荷がかかり、パフォーマンスに影響します。
4. フラッシュ ドライブが起動可能であっても、それを使用することはほとんど不可能になります。

では、実際のアクションに移りましょう!

このテクノロジーはシンプルで、フラッシュ ドライブ経由で配布できます。

FAT32 では autorun.inf フォルダーを作成するだけでウイルスが横に移動する、つまり実行されないことは多くの人がすでに知っていますが、ウイルスの本体は依然としてフラッシュ ドライブに保存されます。これはそれほど重要ではありません。 いずれにせよ起動しないし、害を及ぼすこともありません オペレーティング·システム、さらに、「隠し」属性を持っていることがよくあります。 しかし、時間は静止しません。 ウイルスの作成者も眠っているわけではありません。 このフォルダーを削除し、ウイルスのコードのみを含む同じ名前のファイルを作成する特別なウイルスがすでに存在しています...まさにそのとおりです。

簡単な方法があります! 3 つの簡単な手順を実行するだけです。

1. 次の内容を含む *.bat (*.cmd) ファイルを作成します (メモ帳に直接書き込んで、適切な拡張子を付けて保存することもできます)。 メモ帳プログラム++ をダウンロードできます):

________________________________________________________________________________________

attrib -s -h -r 自動実行。 *

デルの自動実行。 *

mkdir % ~ d0 \ AUTORUN 。 INF

mkdir "\\?\%~d0\AUTORUN.INF\.."

attrib + s + h % ~ d0 \ AUTORUN 。 INF

____________________________________________________________________________________________________

2. このファイルをフラッシュ ドライブにコピーして実行します (フラッシュ ドライブから実行する価値があります!)。
3. 以上です、フラッシュドライブは保護されました!!!

このファイルの作成方法がわからない場合は、アーカイブからダウンロードすることをお勧めします。
バット.rar、ダウンロード!
次に、このファイルをアーカイブからフラッシュ ドライブのルート ディレクトリに解凍し、実行します。
全て!

これで、フラッシュ ドライブのルートに、隠しシステム フォルダー AUTORUN.INF が作成されます。 ここで、コンソールでコマンドを実行すると、次のようになります。

E:\AUTORUN.INF (E の代わりに、通信事業者に対応する文字を書きます)

次に、AUTORUN.INF フォルダー内に「..」という名前の 2 つのサブフォルダーがあることがわかります。そのため、このフォルダー (AUTORUN.INF) は削除できません。
これで、autorun.inf を持つすべてのウイルスが横に移動します (ウイルスの本体は最終的にフラッシュ ドライブに保存されますが、このファイルは非表示になり、 一般ユーザー起動できません - H/D/S

_________________________________________________________________________________

保存し (新しく作成したファイルは Bat (*.cmd) 形式で保存する必要があることを忘れないでください)、フラッシュ ドライブのルートにドロップして実行します。 これらの操作により、ディスク上のすべてのファイルとフォルダーから隠し属性とシステム属性が削除されます。

また! このファイルの作成方法がわからない場合は、アーカイブでダウンロードすることをお勧めします。