Защита флешки

Защита флешки — достаточно новая проблема, которая появилась лишь с широким распространением флеш-накопителей. Вирусы внедряются в автозагрузку флешек и автоматически заражают компьютер, в который была вставлена флешка. Решить эту проблему раз и навсегда можно установкой специальной программы, которая не только будет защищать компьютер от проникновения вирусов но и иммунизирует любую вставленную флешку от возможных заражений на чужих компьютерах.



Antirun 2.4


Antirun 2.4
Бесплатная программа, предотвращающая и предупреждающая запуск с флешки самозапускающихся вирусов. Также у неё в комплекте ещё несколько удобных фишек.

Защита флешки Antirun 2.4Народная мудрость Минздрава гласит, что лучшее лечение — это профилактика. И данное изречение применимо не только к человеческому здоровью, но и в полной мере оправдывает себя в современном мире компьютерных технологий. Именно руководствуясь сей аксиомой, мы стараемся оградить свои ПК от всевозможных деструктивных влияний. А что может (ну, конечно же, кроме человеческого фактора :))) навредить компьютеру больше, нежели современные вирусы…

Зачем это надо?

Иметь на ПК с Windows комплексный антивирусный пакет — обязанность каждого пользователя. Однако, как мы уже не раз говорили, одного антивируса для полной защиты недостаточно. Сегодня мы коснемся темы распространения «эпидемий» компьютерных вирусов и способов их предотвращения.

По статистике большинство компьютеров заражаются вирусами через Всемирную Сеть. Однако наличие хорошего антивируса дополненного файрволлом сводит опасность заражения к минимуму. И тут перед нами возникает другая уже более вероятная возможность подхватить вирус со съемного носителя информации. Поскольку сегодня основным переносным ЗУ стали флешки, то и вирусописатели адаптируют свои «программы» для распространения именно через них.

В последнее время к классификации вредоносных программ добавился новый класс — autorun-вирусы. Данный тип вирусов активируется при подключении зараженного съемного запоминающего устройства к любому ПК, на котором активирована автозагрузка. При этом весь вредоносный код помещается в оперативную память, где и выполняется. Результаты его выполнения могут быть самыми разными, поскольку реально создать автозагрузочную версию практически любого современного вируса!

К сожалению, многие антивирусы реагируют на подозрительную активность в оперативной памяти с небольшим опозданием, то есть существует реальная возможность того, что вирус до своего обнаружения все-таки успеет выполнить некоторые действия. Поэтому, уделяя внимание этой бреши в защите, различные компании производители антивирусных программ, сегодня все чаще выпускают в дополнение к своим продуктам приложения, которые призваны оперативно сканировать переносные ЗУ и выявлять/лечить/удалять различные вредоносные autorun-программы.

У нас одной из самых популярных утилит подобного рода является USB Disk Security. И всем бы она была хороша, если бы не ее платность. Поэтому я задался целью найти ее freeware-аналог. Им оказалась программа Antirun. Сравним их возможности:

Сравнение программы для защиты флешек Antirun с платным аналогом USB Disk Security


Особенности Antirun USB Disk Security
Стоимость бесплатно $55
Защита ПК от autorun-вирусов + +
Принудительное сканирование флешки после обнаружении вируса +
Отключение автозапуска + -
Функция извлечения съемного ЗУ + -
Проверка оперативной памяти - +
Твикинг системы - +

Как видно из сравнительной таблицы Antirun предоставляет лишь необходимый минимум функционала, тогда как платная USB Disk Security обладает такими инструментами, как твик реестра, очистка жесткого диска от временных файлов, сканер оперативной памяти, а также редактор автозапуска приложений. Тем не менее, и Antirun есть чем похвастаться. Огромным плюсом и преимуществом перед платной утилитой является функция остановки и безопасного извлечения флешек! Также программа позволяет легко отключить автозапуск всех устройств на ПК, что значительно повышает уровень безопасности.

Устанавливается Antirun при помощи стандартного инсталлятора, поэтому проблем с установкой быть не должно. По окончании процесса инсталляции программа попросит Вас перезагрузить компьютер для сохранения внесенных изменений:

Установка программы Защита флешки Antirun 2.4

Пример работы с Antirun

После перезагрузки ПК Вы обнаружите значок Antirun в трее. При клике по нему левой кнопкой мыши появляется список подключенных съемных запоминающих устройств:

Меню извлечения флешек в программе Защита флешки Antirun 2.4

Выбрав из этого списка нужное устройство и кликнув по нему, Вы инициализируете его безопасное извлечение. То есть на Вашу флешку (если она не используется в данный момент) будет прекращена подача питания, что, в свою очередь, предотвратит возможное замыкание при выдергивании USB-драйва из гнезда.

Если же кликнуть по значку программы правой кнопкой мыши, мы получим доступ к ее контекстному меню:

Основное меню программы Защита флешки Antirun 2.4

Здесь нас интересует два раздела: «Настройки» и «Главное окно». Начнем с «Настроек»:

Настройки программы Защита флешки Antirun 2.4

Здесь мы можем настроить особенности отображения разнообразных диалоговых окон и отключить автозапуск всех устройств в системе. Также здесь можно выбрать язык программы (доступны, правда, только русский и английский). В случае смены языка нужно будет перезапустить программу.

Теперь пройдемся по «Главному окну»:

Главное окно программы Защита флешки Antirun 2.4

По умолчанию оно отображается при каждом подключении любого съемного ЗУ. Несмотря на свой небольшой размер, данное окно является достаточно информативным и функциональным. В нижней строке мы можем видеть шкалу и цифровые данные касательно заполненности флешки. Выше же находятся три кнопки, которые позволяют соответственно открыть съемный диск для просмотра файлов (особенно удобно, если отключен автозапуск), отобразить свойства ЗУ и извлечь флеш-драйв.

Обратите внимание, если вирусов обнаружено не было, иконка с изображением флешки в главном окне будет окрашена в зеленый цвет и такого же цвета будет и надпись, извещающая об отсутствии вредоносных программ. В случае же детектирования любых автозапускаемых модулей Antirun поднимет тревогу, окрасив все в красный цвет.

Далее я провел небольшое тестирование Antirun на предмет ее эффективности. Для этого флешка была взята на работу и насильно заражена autorun-вирусом :). И вот результат:

Реакция программы Защита флешки Antirun 2.4 на вирус

Вирус был благополучно обнаружен!

По умолчанию программа предлагает сразу же «Удалить» найденную заразу, однако, если кликнуть по стрелочке справа от соответствующей кнопки, то мы получим возможность безопасно посмотреть содержимое диска.

После удаления угрозы мы получим возможность повторно просканировать свою флешку на наличие других autorun-вирусов:

Контрольная проверка флешки на вирусы в программе Защита флешки Antirun 2.4

Для этого будет достаточно нажать кнопку «Контрольное сканирование».

Следует также отметить, что Antirun особенно маниакально реагирует на все файлы типа autorun.inf или .ini, даже если они являются только что созданными пустыми переименованными текстовыми документами (во всех случаях отмечалось срабатывание). Стоит отметить и еще одну интересную особенность: программа не реагирует на искусственно созданные пустые защищенные от записи и скрытые файлы даже если им дано имя autorun.inf. Однако аналогичный файл, содержащий вредоносный код был успешно демаскирован. Это, на мой взгляд, можно объяснить тем, что Antirun помимо простейшей проверки на соответствие имен файлов определенному шаблону, все же использует некий алгоритм слежения за процессами в оперативной памяти и может перехватывать подозрительную активность!

Так это или нет, но в процессе тестирования программа ни разу не пропустила ни одного вируса! Поэтому ее можно смело ставить в дополнение к антивирусу на любой компьютер с ОС семейства Windows. С Antirun Вы, надеюсь, наконец-то позабудете о проблеме автозагрузочных вирусов и сможете всегда содержать в «чистоте» все свои переносные запоминающие устройства!

P.S. Данная статья предназначена для свободного распространения. Приветствуется её копирование с сохранением авторства Руслана Тертышного и всех P.S. и P.P.S.

P.P.S. Вы можете до определенного уровня обезопасить свои флешки от заражения autorun-вирусами. Если такое желание (или необходимость) возникло, тогда Вам пригодится следующая программа:
http://www.bestfree.ru/soft/sec/disable-autorun-flash-drives.php#PandaUSBVaccine




← кнопка для выражения благодарности :)




Ссылки по теме:
Отключить автозапуск флешки: Panda USB Vaccine Отключить автозапуск флешки: Panda USB Vaccine Бесплатный вакцинатор позволяющий отключить автозапуск флешки для предотвращения заражения вирусами и троянами.
Антитроян: Spyware Terminator Антитроян: Spyware Terminator Надёжный щит от различных шпионов — spyware, adware, кейлоггеров и других троянов. В комплекте резидентный монитор для проверки в реальном времени и сканер для полной проверки.
Онлайн-антивирус: Panda Cloud Antivirus Онлайн-антивирус: Panda Cloud Antivirus Онлайн-антивирус для проверки компьютера на наличие вирусов. Для работы требуется подключение к Интернету (желательно, скоростное и безлимитное).
Разблокировка Windows: ABS Разблокировка Windows: ABS Бесплатная программа для мониторинга изменений в файловой системе и реестре. Служит дополнением к антивирусу.
Загрузочный диск: Dr.Web LiveCD Загрузочный диск: Dr.Web LiveCD Бесплатный образ загрузочного диска, для экстренного восстановления повреждённой операционной системы.
Антивирусная утилита: AVZ Антивирусная утилита: AVZ Набор антивирусных утилит, позволяющий не только обнаружить наличие на компьютере, троянов и прочей "нечисти", но так же корректно избавиться от них и восстановить работоспособность системы, если она уже оказалась нарушенной.
Антивирусный сканер: Kaspersky Virus Removal Tool Антивирусный сканер: Kaspersky Virus Removal Tool Антивирусный сканер от Лаборатории Касперского.



Правила добавления комментариев:

1. Все комментарии проходят цензуру, нет смысла спамить.
2. Однозначно будут удалены:
Бессмысленные, нецензурные, глупые комментарии, неаргументированная критика, а также ссылки на файлообменники и прочие сайты не в тему.
3. Приветствуются:
Аргументированные отзывы о данной программе, а также грамотность и умение формулировать свою мысль в рамках приличия.


Edward 2011-12-03 10:10:25
много лет пользуюсь вот этим - Зоркий глаз, находится http://exnax.narod.ru/antivir.htm ,

мне нравится ваш сайт, отличные и необходимые программы, всем советую.


↑ -5 ↓
Prof 2011-12-03 22:17:54
А почему Autorun Disk Security нет?
↑ -4 ↓
Руслан Богданов 2011-12-04 09:10:35
Может быть потому, что Autorun Disk Security является платной? А? :)
↑ +1 ↓
Кирилл 2011-12-05 02:05:21
Что касаемо "отключить автозапуск", то это можно и вручную сделать (что советую сделать всем сразу после установки системы). Тогда зараженные флешки не страшны (если явно не запустить вирус с отключенным антивирусом). В случае с autorun.inf: не понимаю как она создает "неудаляеммый" файл (особенно в fat32)
↑ 0 ↓
svetuli_k 2012-03-10 16:15:13
подскажите пожалуйста,что делать скачала программу antiautoran дабы защитить флешку,теперь на любой вставляемой флешке появляется папка Recykler.как её удалить?
↑ +1 ↓
Руслан Богданов 2012-03-11 13:53:04
Лучше не трогать эту папку :) Эта программа специально её создаёт, чтобы занять это имя и вирусы не смогли создать свою папку с таким именем.
Всё нормально, просто не обращайте на неё внимания :)
↑ +1 ↓
Сергей 2012-03-23 13:41:22
Поставил малоизвестный в сети антивирусный пакет RETURNIL, в его бесплатной части. Сначала он стоял вместе с Авирой. Авира только надоедала рекламой, Returnil исправно и молча ловил вирусы. Теперь он у меня стоит вместе с платным NOD32. Так же функции разделили. Returnil в компьютере вирусы ловко отлавливает, НОД32 на "плохие сайты" не пускает. Не ругаются. Потому - обратите внимание на Returnil. Не пожалеете.
↑ 0 ↓
рустам 2012-03-24 17:34:56
можно ли скачать любой антивирус или такой же который установленный
↑ 0 ↓

Оставить комментарий


Ваше имя:

RSS
 
Комментарий:
Введите символы: *
captcha
Обновить

 



RSS-лента
РАССЫЛКА (архив)
САМОРЕАЛИЗАЦИЯ
ГАДАНИЕ НА СОФТЕ
РАСПЕЧАТАТЬ

Бесплатный софт:




Система Orphus