Защита флешки от autorun вирусов или прививка для флешки

Наверное многие иногда задумываются как защитить флешку от вирусов? Естественным решением является использование антивируса, ограничение прав пользователя, отключение автозапуска. Но что делать если приходится вставлять флешку в разные зачастую не защищённые компьютеры? Абсолютной защиты под Windows я пока не знаю, но есть способы минимизировать вероятность заражения. Пользуясь случаем не могу не кинуть пару камней в огород Microsoft, за идею autorun во всех версиях Windows, пользователи Linux сейчас довольно улыбаются:) Один из способов защиты флешки от вирусов заключается в том чтобы занять всё свободное пространство с помощью специальной утилиты Autostop 2.4.
Второй способ в следующем:
Форматируем флешку в NTFS
Пуск → Выполнить → cmd →
convert f: /FS:NTFS (c сохранением данных) или format f: /FS:NTFS (с потерей данных)
И далее расставляем разрешения и запреты.
Минусы данного способа в меньшей производительности, не все устройства поддерживают NTFS – магнитолы, плееры и т.д.
Идея третьего в том чтобы создать на флэшке (с FAT-32) файл или папку с именем autorun.inf и вирус записавшись на носитель не сможет создать свой autorun.inf. актуально для флешек. Создается bat-файл следующего содержания:

attrib -s -h -r autorun.*
del autorun.*
mkdir %~d0AUTORUN.INF
mkdir “?%~d0AUTORUN.INF..”
attrib +s +h %~d0AUTORUN.INF

После чего bat-файл копируется на флешку и запускается. bat-ник создает папку с именем Autorun.inf, которую невозможно удалить средствами системы из-за некорректного имени файла. И вирус не может создать файл autorun, и удалить нашу папку тоже не может. Чтобы потом самим удалить папку нужно создать второй батник с содержимым:
rd /q “\\?\%~d0\AUTORUN.INF\..”
rd /q “\\?\%~d0\AUTORUN.INF”
Он удаляет содержимое и затем саму папку AUTORUN.INF
Минус данного способа в том что AUTORUN.INF удалить всё таки можно, описанным выше способом, а также можно переименовать.
Следующий способ на мой взгляд является более удобным и надёжным способом. Утилита Panda USB and AutoRun Vaccine так же создаёт autorun.inf но его невозможно не только удалить, но и переименовать! Это достигается за счёт изменений байт атрибутов. Не вдаваясь в подробности скажу что это можно сделать в ручную с помощью HEX-редактора, но утилита Panda USB and AutoRun Vaccine делает это в один клик! Ребята с хабра на этом не остановились а отрихтовали утилиту так что она выдаёт наш autorun с атрибутами RHS (только чтение, скрытый, системный)
Так же среди плюсов следует отметить бесплатность, простой и понятный интерфейс.

Источник http://problemspk.net/bezopasnost/zashhita-fleshki-ot-virusov-ili-privivka-dlya-fleshki.html

Сделать бесплатный сайт с uCoz