Перейти к содержанию

Нельзя ли что-нибудь сделать для защиты от записи на флешку


Николай31

Рекомендуемые сообщения

Иногда приходится вставлять флешку на зараженный компьютер, что-нибудь можно сделать для защиты ее?

И еще один вопрос. Флешка побывала на очень зараженном компьютере, который не удалось вылечить, вся система была сломана, Касперский не ставился, полный букет червей, троянов и пр.

Теперь его страшно вставлять в какой-либо компьютер, что можно сделать?

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Отключите автозапуск со сменных носителей и если нет ценной информации - отформатируйте флэшку

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Отключите автозапуск со сменных носителей и если нет ценной информации - отформатируйте флэшку

1. А как отключить?

2. Не заражe ли компьютер, пока запущу команду на форматизацию?

Ссылка на комментарий
Поделиться на другие сайты

Вот утилита от Майкрософт

http://download.microsoft.com/download/f/c...wertoySetup.exe (150 кбайт)

 

А вот где нужно снять

post-2013-1231924149_thumb.jpg

Кстати советую снять автозапуск СД/ДВД

Ссылка на комментарий
Поделиться на другие сайты

Снял (убрал обе галки). На всякий случай, перезагрузился. А что изменилось, я понимаю, что если будет соответствующий файл на носителе, он сейчас не будет проигрываться, а почему флэшка не будет заражаться?

Ссылка на комментарий
Поделиться на другие сайты

Нет, это ваш компьютер не заразится с вставленной инфицированной флэшки.

а если не убрать автозапуск СД ил флэшек - то при вставке флэшки в ваш комп - возможно заражение

 

а флэшка в любом случае будет заражаться на чужих компах

Ссылка на комментарий
Поделиться на другие сайты

Николай31

При заражении вирусы записывают на флешку свой autorun.inf. Ключевое слово "записывают" - перезаписывать существующий их пока не научили. Создав собственный безобидный autorun.inf тем самым обезопасишь комп от заражения с этой флешки.

Ссылка на комментарий
Поделиться на другие сайты

Тогда уже лучше создать папку с таким именем ;) autorun.inf (и скрыть её)

 

Вот уж точно - папка и файл с одинаковыми именами существовать вместе не могут, и содержимое не перезапишешь :search:

 

 

Но это только уменьшит риск, но не устранит его на 100%

Ссылка на комментарий
Поделиться на другие сайты

Ключевое слово "записывают" - перезаписывать существующий их пока не научили.

Научили... Мне попадались зловреды, которые перезаписывали мой файл autorun.inf...

А как посмотреть скрытые файлы и папки?

Откройте любое окно проводника (Мой компьютер) -> Сервис -> Свойства папки -> Вид -> Показывать скрытые файлы и папки.

Ссылка на комментарий
Поделиться на другие сайты

Чтобы отключить автозапуск дисков нужно в реестре зайти по такому пути:

 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CDRom

 

1. А чтобы отключить автозапуск флэшек куда надо зайти? и почему путь не DVD, а CD rom? Или для DVD rom нет пути?

2. Мне говорили, что есть только 2 значения это 1 и 0, а почему там в пункте Tag значение 2 стоит, это правильно? и что этот пункт значит вообще?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Или для DVD rom нет пути?

 

Это и есть путь к ДВДюку ;)

 

Мне говорили, что есть только 2 значения это 1 и 0, а почему там в пункте Tag значение 2 стоит, это правильно? и что этот пункт значит вообще?

 

0 или 1? Черное-белое... Нет, мир полон красок, а реестр, как часть его, не исключение. :search:

Параметр tag указывает на приоритет или очередность загрузки внутри группы, так что сам понимаешь - вариантов несколько больше чем 1 или 0.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • К Дмитрий
      От К Дмитрий
      Добрый день,
      Служба поддержки не отвечает на мой запрос INC000017019830:
      "Для Управление сведениями учетной записи пришло сообщение с инструкцией. К сожалению, нет никакой возможности войти в личный кабинет пользуясь https://shop.kaspersky.ru/enduser-portal/login, так как учетные данные не воспринимаются. При сбросе пароля на почту ничего не приходит. Прошу исправить ошибку. При этом вход через MyKaspersky выполняется без проблем с теми же данными." Есть ли возможность исправить ошибку? Может ли служба поддержки ответить на вопрос?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • KL FC Bot
      От KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Хотя про криптовалюты, блокчейн и биткоин слышали почти все, далеко не все понимают, как этот рынок работает, зачем люди вкладывают в него деньги, на чем зарабатывают, а на каких ошибках молниеносно теряют вложенное. Азы криптовалют мы объясняли в серии из трех материалов (про блокчейн и криптовалюты, NFT и метаверс), а сегодня разберемся в теме, которая стала широко известна благодаря победе на выборах президента США Дональда Трампа, — альтернативных криптовалютах, таких как мемкоины.
      Если у вас совсем мало времени разбираться в технических подробностях, то мы сократим все объяснения до двух предложений. С 2021 по начало 2025 года рынок «мемкоинов», или «мемных токенов», неоднократно менял свою капитализацию в диапазоне от $8 млрд до $103 млрд, испытывая взлеты и падения более чем на порядок. Возможностей потерять на нем деньги кратно больше, чем шансов заработать, а плотность мошеннических предложений высока даже по меркам криптовалютного рынка — поэтому просто не вкладывайте в него деньги, которые боитесь потерять, даже если криптоинструмент связан с нынешним президентом США.
      Для тех, у кого времени чуть больше, расскажем, что представляют собой шуточные криптовалюты, есть ли у них что-то общее с NFT и какие предосторожности потребуются, если вы решительно настроены вкладывать деньги на этом высокорисковом рынке.
      Посмотрите, как менялась капитализация рынка мемкоинов за последние годы. Источник
       
      View the full article
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
×
×
  • Создать...