Отправляет email-рассылки с помощью сервиса Sendsay

Килограмм килобайтов

  Все выпуски  

Килограмм килобайтов


"Килограмм килобайтов"


Выпуск №39 Дата выхода:2008-07-02
Сайт рассылки: Рациональное программирование

Документация
 
Программирование
Java
PHP
Oracle
Операционные системы
FreeBSD
Linux
QNX
Windows

Здравствуйте, уважаемые подписчики

Предлагаю Вашему вниманию мою статью об отключении автозапуска флэшек в Microsoft Windows, как средстве защиты от вредоносных программ.

Как отключить автозагрузку Flash-накопителя

v:1.0 1.07.2008

В последние годы Flash-накопители, а попросту флэшки, окончательно заняли место дискет. Сейчас в кармане практически любого человека, деятельность которого связана с компьютерами, можно обнаружить это маленькое полезное устройство. Вместе с флэшками получили широкое распространение и разного рода компьютерные вирусы, трояны, шпионы и прочая зараза, посягающая на персональную информацию. Для многих подобных программ флэшки стали основным средством распространения.

Причем развитие высокоскоростного интернета и электронной коммерции существенно увеличивает суммы возможного ущерба даже для рядового гражданина. В этих условиях средства антивирусной защиты становятся все более и более актуальными. Но современный надежный антивирус уже давно не является бесплатным, а его незаконное использование может стать еще более опасным чем пресловутые вирусы. Многие бесплатные антивирусы не являются достаточно надежной защитой.

Давайте рассмотрим простой и надежный способ существенно снизить вероятность подцепить флэшевый троян, если Вы работаете в операционной системе Microsoft Windows XP

Итак, как же распространяются эти гады? Когда Вы подключаете к компьютеру флэшку, операционная система сразу же пытается запустить автозагрузочный файл, который может быть на этом накопителе (по аналогии с компакт-дисками). В таком вот автозагрузочном файле и может скрываться активатор трояна. Получив управление, этот самый активатор копирует трояна на жесткий диск, маскируя его под системные файлы, и прописывает себя в автозагрузке. Таким образом Ваш компьютер и заражается. После перезагрузки троян автоматически запустится и начнет свое грязное дело. Кроме шпионажа троян периодически проверяет все подключенные диски и копирует себя на них, в том числе и на флэшки. Так вот через флэшки троян и кочует от компьютера к компьютеру.

Итак, поскольку методология распространения понятна. Очевиден и простейший способ защиты. Надо отключить автозагрузку флэшки. Делается это так.

В реестре находим следующую ветку:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
В нем видим этот параметр: Value Name : "NoDriveTypeAutoRun"
Устанавливаем его значение: 000000bd

Перезагружаем компьютер.

Автозапуск флэш-накопителей отключен. А Вы существенно снизили риск попасть в лапы мошенников. Заострю Ваше внимание на том, что предложенный способ не является панацеей и не заменяет антивирус. Надежный антивирус не теряет своей полезности.

В заключении позволю себе дать один совет, как подручными средствами определить подцепили ли Вы какой-нибудь троян. Во время работы с компьютером полезно время от времени просматривать список процессов, которые выполняются на Вашем компьютере. Такой список можно получить, используя встроенный менеджер задач. Спустя какое-то время эти процессы у Вас примелькаются и Вы без труда увидите новый подозрительный субъект. Поищите его имя в Интернете, возможно, это и есть троян. Там же Вы можете найти и способ излечения. Древняя мудрость системных администраторов гласит: "Чем лучше Вы знаете свою систему, тем легче решите возникающие проблемы".


* * *

Ведущий рассылки: Петрелевич Сергей

У Вас есть вопрос? Спрашивайте
Напишите, что Вы хотите видеть в рассылке. Мне важно знать Ваше мнение.


В избранное