Перейти к содержанию

Нельзя ли что-нибудь сделать для защиты от записи на флешку


Николай31

Рекомендуемые сообщения

Иногда приходится вставлять флешку на зараженный компьютер, что-нибудь можно сделать для защиты ее?

И еще один вопрос. Флешка побывала на очень зараженном компьютере, который не удалось вылечить, вся система была сломана, Касперский не ставился, полный букет червей, троянов и пр.

Теперь его страшно вставлять в какой-либо компьютер, что можно сделать?

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Отключите автозапуск со сменных носителей и если нет ценной информации - отформатируйте флэшку

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Отключите автозапуск со сменных носителей и если нет ценной информации - отформатируйте флэшку

1. А как отключить?

2. Не заражe ли компьютер, пока запущу команду на форматизацию?

Ссылка на комментарий
Поделиться на другие сайты

Вот утилита от Майкрософт

http://download.microsoft.com/download/f/c...wertoySetup.exe (150 кбайт)

 

А вот где нужно снять

post-2013-1231924149_thumb.jpg

Кстати советую снять автозапуск СД/ДВД

Ссылка на комментарий
Поделиться на другие сайты

Снял (убрал обе галки). На всякий случай, перезагрузился. А что изменилось, я понимаю, что если будет соответствующий файл на носителе, он сейчас не будет проигрываться, а почему флэшка не будет заражаться?

Ссылка на комментарий
Поделиться на другие сайты

Нет, это ваш компьютер не заразится с вставленной инфицированной флэшки.

а если не убрать автозапуск СД ил флэшек - то при вставке флэшки в ваш комп - возможно заражение

 

а флэшка в любом случае будет заражаться на чужих компах

Ссылка на комментарий
Поделиться на другие сайты

флэшка в любом случае будет заражаться на чужих компах

 

Сделать самому на флешке файлик autorun.inf и риск заражения сведется до минимума.

Ссылка на комментарий
Поделиться на другие сайты

Николай31

При заражении вирусы записывают на флешку свой autorun.inf. Ключевое слово "записывают" - перезаписывать существующий их пока не научили. Создав собственный безобидный autorun.inf тем самым обезопасишь комп от заражения с этой флешки.

Ссылка на комментарий
Поделиться на другие сайты

Тогда уже лучше создать папку с таким именем ;) autorun.inf (и скрыть её)

 

Вот уж точно - папка и файл с одинаковыми именами существовать вместе не могут, и содержимое не перезапишешь :search:

 

 

Но это только уменьшит риск, но не устранит его на 100%

Ссылка на комментарий
Поделиться на другие сайты

Ключевое слово "записывают" - перезаписывать существующий их пока не научили.

Научили... Мне попадались зловреды, которые перезаписывали мой файл autorun.inf...

А как посмотреть скрытые файлы и папки?

Откройте любое окно проводника (Мой компьютер) -> Сервис -> Свойства папки -> Вид -> Показывать скрытые файлы и папки.

Ссылка на комментарий
Поделиться на другие сайты

Чтобы отключить автозапуск дисков нужно в реестре зайти по такому пути:

 

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CDRom

 

1. А чтобы отключить автозапуск флэшек куда надо зайти? и почему путь не DVD, а CD rom? Или для DVD rom нет пути?

2. Мне говорили, что есть только 2 значения это 1 и 0, а почему там в пункте Tag значение 2 стоит, это правильно? и что этот пункт значит вообще?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Или для DVD rom нет пути?

 

Это и есть путь к ДВДюку ;)

 

Мне говорили, что есть только 2 значения это 1 и 0, а почему там в пункте Tag значение 2 стоит, это правильно? и что этот пункт значит вообще?

 

0 или 1? Черное-белое... Нет, мир полон красок, а реестр, как часть его, не исключение. :search:

Параметр tag указывает на приоритет или очередность загрузки внутри группы, так что сам понимаешь - вариантов несколько больше чем 1 или 0.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте!
      Файл troubleshoot.exe из папки Касперского ничего не делает, при попытке запустить (через Касперского и вручную) ни к чему не приводит. Окно UAC появляется о том что пытаюсь открыть, нажимаю что согласен, и ничего далее.

    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • KL FC Bot
      Автор KL FC Bot
      Безопасность банковских карт непрерывно улучшается, но злоумышленники находят все новые способы воровать с них деньги. Когда-то, выманив у жертвы информацию о карте на поддельном сайте магазина или в другой мошеннической схеме, преступники изготавливали физическую карту-двойник, записывая украденные данные на магнитную полосу. С такой картой можно было идти в магазин или даже в банкомат. Появление карт с чипом и одноразовых SMS-кодов сильно усложнило жизнь мошенников, но они адаптировались. Переход к мобильным платежам при помощи смартфонов повысил устойчивость к мошенничеству — но и открыл новые пути для него. Теперь мошенники пытаются привязать карты, номера которых им удалось выманить, к своему аккаунту Apple Pay или Google Wallet. Затем смартфон с этим аккаунтом используется, чтобы оплачивать товары с чужой карты — в обычном магазине или в фальшивой торговой точке с платежным терминалом, поддерживающим NFC.
      Как выманивают данные
      Череде кибератак предшествует серьезная подготовка, проводимая в промышленном масштабе. Злоумышленники создают сеть фальшивых сайтов по выманиванию платежных данных. Сайты могут имитировать службы доставки, крупные онлайн-магазины и даже сайты по оплате коммунальных услуг или дорожных штрафов. Одновременно преступники закупают десятки физических телефонов, создают на них учетные записи Apple или Google и устанавливают приложение для бесконтактных платежей.
      Дальше — самое интересное. Когда жертва попадает на сайт-приманку, ей предлагают привязать карту или совершить необходимый небольшой платеж. Для этого нужно указать данные банковской карты, а затем подтвердить свое владение этой картой, введя SMS-код. В этот момент с карты не происходит никаких списаний.
      Что происходит на самом деле? Почти мгновенно данные жертвы передаются преступникам, которые пытаются привязать карту к мобильному кошельку на смартфоне. SMS-код нужен, чтобы подтвердить эту операцию. Для ускорения и упрощения манипуляций злоумышленники используют специальный софт, который по введенным жертвой данным создает изображение карты, полностью повторяющее реальные карточки нужного банка. Теперь эту картинку достаточно сфотографировать из Apple Pay или Google Wallet. Процесс привязки карточки к мобильному кошельку зависит от конкретной страны и банка, но обычно для этого не требуется никаких данных, кроме номера, срока действия, имени владельца, CVV/CVC и SMS-кода. Все это можно выманить в рамках одной фишинговой сессии и сразу использовать.
       
      View the full article
×
×
  • Создать...