Перейти к содержанию

Нельзя ли что-нибудь сделать для защиты от записи на флешку


Николай31

Рекомендуемые сообщения

Иногда приходится вставлять флешку на зараженный компьютер, что-нибудь можно сделать для защиты ее?

И еще один вопрос. Флешка побывала на очень зараженном компьютере, который не удалось вылечить, вся система была сломана, Касперский не ставился, полный букет червей, троянов и пр.

Теперь его страшно вставлять в какой-либо компьютер, что можно сделать?

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Отключите автозапуск со сменных носителей и если нет ценной информации - отформатируйте флэшку

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Отключите автозапуск со сменных носителей и если нет ценной информации - отформатируйте флэшку

1. А как отключить?

2. Не заражe ли компьютер, пока запущу команду на форматизацию?

Ссылка на комментарий
Поделиться на другие сайты

Вот утилита от Майкрософт

http://download.microsoft.com/download/f/c...wertoySetup.exe (150 кбайт)

 

А вот где нужно снять

post-2013-1231924149_thumb.jpg

Кстати советую снять автозапуск СД/ДВД

Ссылка на комментарий
Поделиться на другие сайты

Снял (убрал обе галки). На всякий случай, перезагрузился. А что изменилось, я понимаю, что если будет соответствующий файл на носителе, он сейчас не будет проигрываться, а почему флэшка не будет заражаться?

Ссылка на комментарий
Поделиться на другие сайты

Нет, это ваш компьютер не заразится с вставленной инфицированной флэшки.

а если не убрать автозапуск СД ил флэшек - то при вставке флэшки в ваш комп - возможно заражение

 

а флэшка в любом случае будет заражаться на чужих компах

Ссылка на комментарий
Поделиться на другие сайты

Николай31

При заражении вирусы записывают на флешку свой autorun.inf. Ключевое слово "записывают" - перезаписывать существующий их пока не научили. Создав собственный безобидный autorun.inf тем самым обезопасишь комп от заражения с этой флешки.

Ссылка на комментарий
Поделиться на другие сайты

Тогда уже лучше создать папку с таким именем ;) autorun.inf (и скрыть её)

 

Вот уж точно - папка и файл с одинаковыми именами существовать вместе не могут, и содержимое не перезапишешь :search:

 

 

Но это только уменьшит риск, но не устранит его на 100%

Ссылка на комментарий
Поделиться на другие сайты

Ключевое слово "записывают" - перезаписывать существующий их пока не научили.

Научили... Мне попадались зловреды, которые перезаписывали мой файл autorun.inf...

А как посмотреть скрытые файлы и папки?

Откройте любое окно проводника (Мой компьютер) -> Сервис -> Свойства папки -> Вид -> Показывать скрытые файлы и папки.

Ссылка на комментарий
Поделиться на другие сайты

Чтобы отключить автозапуск дисков нужно в реестре зайти по такому пути:

 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CDRom

 

1. А чтобы отключить автозапуск флэшек куда надо зайти? и почему путь не DVD, а CD rom? Или для DVD rom нет пути?

2. Мне говорили, что есть только 2 значения это 1 и 0, а почему там в пункте Tag значение 2 стоит, это правильно? и что этот пункт значит вообще?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Или для DVD rom нет пути?

 

Это и есть путь к ДВДюку ;)

 

Мне говорили, что есть только 2 значения это 1 и 0, а почему там в пункте Tag значение 2 стоит, это правильно? и что этот пункт значит вообще?

 

0 или 1? Черное-белое... Нет, мир полон красок, а реестр, как часть его, не исключение. :search:

Параметр tag указывает на приоритет или очередность загрузки внутри группы, так что сам понимаешь - вариантов несколько больше чем 1 или 0.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • К Дмитрий
      От К Дмитрий
      Добрый день,
      Служба поддержки не отвечает на мой запрос INC000017019830:
      "Для Управление сведениями учетной записи пришло сообщение с инструкцией. К сожалению, нет никакой возможности войти в личный кабинет пользуясь https://shop.kaspersky.ru/enduser-portal/login, так как учетные данные не воспринимаются. При сбросе пароля на почту ничего не приходит. Прошу исправить ошибку. При этом вход через MyKaspersky выполняется без проблем с теми же данными." Есть ли возможность исправить ошибку? Может ли служба поддержки ответить на вопрос?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • Владимир_032
      От Владимир_032
      Добрый день.
       
      Стажеру надо дать права на добавление/удаление флешек из списка "Доверенные устройства" в "Контроль безопасности" - "Контроль устройств".
      Подскажите, какую роль я должен ему прописать?
      Сейчас есть роль "Оператор сервера администрирования", но вышеуказанный функционал он только видит, править не может.
      У пользователя на скриншоте выделенные команды не активны.

    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Блохина Татьяна
      От Блохина Татьяна
      Здравствуйте! Я недавно купила флешку Кингстон на 64 и 128гигабайт по работе. Но обнаружила на них обеих следующее. Файл если записать в корень флешки читается нормально, но если переписать его с другого носителя в папке, то появляется сообщение об ошибке и не возможности файл прочесть или просто чистый лист. Форматирование изменений не принесло. Что делать, выкинуть флешки или можно их вылечить? Спасибо. Антивирус Касперского постоянно обновляется и вирусов на флешках не показывает.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Уничтожение вирусов"
    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
×
×
  • Создать...