Умный компьютер: безопасность при работе с флешкой
Здравствуйте,
Сегодня я расскажу о простом способе защиты своего компьютера от вредоносных файлов (вирусов и троянов), скрывающихся в автозапуске флеш-накопителей.
К счастью, у большинства из нас стоит если ещё не Windows 7, то хотя бы Windows XP Service Pack 2. И даже если вместе с долгожданным фильмом (программой, или чем-то ещё), с компьютера Вашего товарища к Вам на флешку скопировался вирус, то эти простые рекомендации помогут не только удалить его (в том числе и вручную, без помощи антивируса), но и сделать так, чтобы он был абсолютно безвреден.
А почему к счастью? Да потому, что автоматический запуск программ с внешних устройств, уже давно выполняется не напрямую, а с использованием специального окошка со списком вариантов действий: «Открыть», «Воспроизвести», «Запустить» и т.д. Если автозапуск у Вас не отключен — выбирайте действие «Открыть», обозначенное значком открытой папки. Или попросту закрывайте это окно.
Теперь откроем папку «Мой компьютер». Если флешка уже подключена, то в перечне дисков Вы увидите и её значок. Не спешите на него щёлкать. Посмотрите внимательнее. Не изменился ли он? Если да — значит, на ней появился новый файл автозапуска. Это уже подозрительно. Если же нет... то это ещё ничего не значит...
В панели кнопок в верхней части открытого окна «Мой компьютер» имеется кнопка «Папки». Нажмите её. Появилось боковое меню с деревом папок. Очень удобный инструмент навигации. (В Windows 7 оно есть всегда, но дерево может быть свёрнуто. Найдите в боковом меню значок «Компьютер» и нажмите треугольник-стрелочку слева от него.) Теперь в этом дереве найдите значок своей флешки и щёлкните на нём мышью. Поздравляю! Вы только что открыли содержимое флешки, обойдя автозапуск, независимо
от того, прописался в нём вирус, или нет. Выработайте привычку открывать таким образом ВСЕ внешние диски (а можно и не только внешние) — и для этого типа вирусов — а это обычно трояны — вы неуязвимы!
Теперь разберёмся, что надо сделать, чтобы вручную удалить вирус с зараженной флешки.
Для начала включим показ скрытых файлов. В любом открытом окне проводника (папка, диск, «Мой компьютер») в строке меню открываем «Сервис»->«Свойства папки». В открывшемся окне открываем закладку «Вид» двигаем ползунок вниз и ищем 2 пункта: «Скрывать защищённые системные файлы» (убираем галочку) и «Скрытые файлы и папки» (выбираем подпункт «Показывать»). Желательно также снять галочку с пункта «Скрывать расширения для зарегистрированных
типов файлов». Если ранее Ваша система не была повреждена вирусами, то теперь Вы видите гораздо больше папок и файлов, причём значки скрытых и системных объектов отображаются полупрозрачными. Окно с содержимым флешки Вы ведь ещё не закрывали? Ищите в списке файл «Autorun.inf». На нём изображена шестерёнка. Если его нет, значит, опасения, что флешка заражена, не подтвердились. Если есть — можете его открыть, он откроется в блокноте (только внимательно убедитесь, что он .inf, а не .inf.exe,
а то сами же вирус и запустите!) Прежде чем удалять этот файл, рассмотрим его подробно. Вот пример:
OPEN=autorun.exe — это запускаемый файл, в Вашем случае — вирус! Ищем на флешке и удаляем!
ICON=autorun.exe — это значок, который теперь присвоен вашей флешке в списке дисков. Если хотите, можете взять, например, своё фото в формате .bmp, переименовать в .ico, скопировать на флешку и указать здесь.
LABEL=Infected — это метка диска, которая будет выводиться в папке Мой компьютер вместо настоящей метки. Можете написать тут любой свой текст.
Есть и другие команды для файлов автозапуска. Более подробную документацию можно найти на сайте Microsoft.