Cách bảo vệ ổ đĩa flash khỏi virus. Sử dụng file inf autorun

Từ bài viết này, bạn sẽ học cách bảo vệ ổ đĩa flash của mình khỏi tất cả các loại vi-rút và phần mềm độc hại. Hãy chọn một công cụ đáng tin cậy để bảo vệ ổ flash khỏi virus và chữa usb bị nhiễm USB, sử dụng phần mềm chống vi-rút hiệu quả cho việc này.

Những dấu hiệu đầu tiên của nhiễm virus. Tại sao tự động khởi động lại nguy hiểm

Trên các thiết bị flash, không giống như CD và DVD, bạn có thể tạo bất kỳ thao tác tập tin, ngay đến định dạng. Vì vậy, virus được sao chép vào ổ đĩa flash. Dấu hiệu đầu tiên của việc này là tệp autorun.inf xuất hiện trong thư mục gốc của đĩa.

Ngay khi bạn cắm phương tiện vào đầu nối USB, cơ chế tự động chạy sẽ được kích hoạt. Qua nhấn đúp chuột trên biểu tượng ổ đĩa flash trong Explorer, ứng dụng sẽ được khởi chạy, đường dẫn đến được chỉ định trong autorun.inf. Virus tải vào RAM và sao chép các tập tin vào khu vực hệ thốngđĩa. Thông thường, không thể phát hiện một chương trình trong quy trình quản lý tác vụ vì vi-rút giả dạng quá trình quan trọng: services.exe, lsass.exe, v.v., nếu không có nó thì về nguyên tắc hệ điều hành không thể hoạt động.

Sự lây nhiễm xảy ra ngay lập tức và không được người dùng chú ý. Lấy ví dụ về hành động của virus Trojan-Downloader.Win32.VB.hkq. Nó làm ẩn tất cả các thư mục trên thiết bị flash và thay thế chúng bằng cùng tên Các tập tin thực thi. Nếu phần mở rộng tệp bị tắt trong Explorer, không thể phân biệt tệp với thư mục bằng mắt thường, vì tệp exe được gán các biểu tượng mô tả các thư mục Windows.

Tại tìm kiếm độc lập dấu vết hoạt động của virus, trước hết bạn cần kích hoạt tính năng hiển thị file ẩn. Để thực hiện việc này, hãy truy cập Windows Explorer và đi tới menu Công cụ -> Tùy chọn thư mục, trong tab “Xem”, trong thông số bổ sung, hãy chọn hộp kiểm “Hiển thị các tệp và thư mục ẩn”.

Nếu sau đó bạn thấy tệp autorun.inf trong thư mục gốc của đĩa thì đây là bằng chứng chắc chắn cho thấy ổ đĩa flash của bạn đã bị nhiễm virus. Ngoài ra, các thư mục và tệp có tên rõ ràng không phải do bạn tạo sẽ được ghi vào đĩa. Những tập tin nào cần được xóa trong bắt buộc:

  • các tệp autorun.*, trong đó * là bất kỳ phần mở rộng tệp nào;
  • tập tin không xác định với phần mở rộng .inf .com .sys .tmp .exe;
  • thư mục RECYCLER hoặc RECYCLED.

Khuyên bảo: nếu bạn muốn xóa một tệp bị nhiễm khỏi ổ đĩa flash nhưng nó không bị xóa, hãy sử dụng chương trình Mở khóa.

Đó không phải là sự thật phương pháp này sẽ giúp bạn đương đầu với nhiệm vụ, nhưng có thể bạn “rất may mắn” và virus sẽ không phục hồi được.

Hãy cẩn thận: bạn chỉ có thể xóa những tệp không quan trọng đối với bạn một cách an toàn. Đồng thời, chúng tôi khuyên bạn không nên sao chép dữ liệu vào máy tính vì các thư mục con có thể chứa dữ liệu bị nhiễm. Đảm bảo rằng không có tệp nào có phần mở rộng không xác định trong các thư mục vì vi-rút có thể thay thế các thư mục bằng tệp thực thi và ẩn chúng khỏi mắt bạn. Trong Explorer, bạn cần thiết lập hiển thị phần mở rộng tệp: menu Công cụ -> Tùy chọn thư mục, tab “Xem”, trong các tham số bổ sung, bỏ chọn hộp kiểm “Ẩn phần mở rộng cho các loại tệp đã đăng ký”.

Có thể có vấn đề với thuộc tính tệp, cụ thể là: tệp ẩn không được hiển thị, ngay cả khi bạn bật hiển thị chúng. Đây là một thủ đoạn khác của virus. Mở lò phản ứng đăng ký và trong khóa CheckedValue của nhánh, thay thế giá trị “0” bằng “1”.

Để có độ tin cậy, ổ đĩa flash có thể được định dạng. Tuy nhiên, việc này sẽ không mang lại lợi ích gì: xóa/không xóa và lần tiếp theo bạn lắp ổ đĩa flash vào, vi-rút, giống như Phoenix, sẽ tái sinh.

Có một cách để bảo vệ phương tiện khỏi một số vi rút tự động chạy. Nó khá đơn giản và theo đánh giá của người dùng trên các diễn đàn phần mềm, nó cho phép bạn hoàn toàn quên đi vấn đề này (nhưng đây là lý do sai lầm). Trên ổ đĩa flash, bạn cần tạo một thư mục (cụ thể là thư mục!) autorun.inf. Trong trường hợp này, về mặt lý thuyết, hệ điều hành sẽ không cho phép bất kỳ quá trình nào tạo một tệp cùng tên. Nhưng có những loại virus “xảo quyệt” vượt qua được loại này bảo vệ bằng cách xóa thư mục và thay vào đó ghi đè lên tệp tự động chạy. Do đó, phương pháp được mô tả, than ôi, là vô ích, vì nó sẽ không bảo vệ hoàn toàn khỏi vi-rút xâm nhập vào ổ đĩa flash...

Như bạn có thể thấy, chúng tôi đã liệt kê một số mẹo, nhưng từng mẹo riêng lẻ đều không thành công. Nhìn chung cơ chế tìm kiếm virus khá phức tạp và gỡ bỏ thủ công và phòng thủ đôi khi là một công việc thường xuyên và không thành công. Ngoài ra, nếu bạn không đủ người dùng cao cấp, bạn có nguy cơ xóa "có gì đó không đúng". Xóa nhầm quan trọng tập tin hệ thống hoặc một khóa trong sổ đăng ký có thể bị lỗi. Nhưng - chúng tôi phải làm cho bạn hạnh phúc! Hoàn toàn không cần thiết phải loại bỏ vi-rút theo cách thủ công. Có những chương trình hiệu quả hơn nhiều so với hoạt động của chúng tôi.

Chọn phần mềm chống vi-rút đáng tin cậy cho ổ đĩa flash

Avast miễn phí

1. - phần mềm diệt virus miễn phí với cơ sở dữ liệu virus được cập nhật. Có thể kiểm tra virus thiết bị di động). Việc kiểm tra virus diễn ra trong chế độ tự động. Ngay khi virus cố gắng chạy từ ổ đĩa flash, Phần mềm diệt virus Avast Miễn phí phát hiện mối đe dọa và ngăn chặn nó. Tuy nhiên, trước khi mở ổ USB, chúng tôi khuyên bạn không nên sử dụng tính năng tự động chạy và kiểm tra ổ flash để tìm vi-rút bằng cách trỏ nó vào phần mềm chống vi-rút.

Tiến sĩ Cureit

Một phần mềm diệt virus tuyệt vời khác dành cho ổ đĩa flash. Nó thuận tiện cho kiểm tra một lần phương tiện di động, ổ cứng, vùng nhớ dành cho virus. Nên tải xuống mỗi khi bạn kiểm tra phiên bản mới nhất Dr Cureit vì nó chứa những chất cần thiết cơ sở dữ liệu chống virus. Đó là, đây là một lựa chọn khá tốt để bảo vệ ổ đĩa flash.

USB Disk Security - phần mềm diệt virus cho ổ đĩa flash

Nhà phát triển: Phòng thí nghiệm Zbshareware.
Giấy phép: phần mềm chia sẻ
Mô tả ngắn gọn: chương trình bảo vệ ổ flash USB khỏi vi-rút và ngăn chặn sự khởi chạy của phần mềm độc hại

Thực tiễn cho thấy rằng không phải mọi phần mềm chống vi-rút - ngay cả với cơ sở dữ liệu được cập nhật - đều có thể phát hiện nguy cơ tiềm ẩn trong các ứng dụng được khởi chạy tự động. Giờ đây, số lượng fobs flash key bị nhiễm đã tăng mạnh. Điều này chứng tỏ rằng vẫn cần có một chương trình bảo vệ máy tính của bạn khỏi phần mềm độc hại.

Sau khi cài đặt, chương trình đề nghị tắt tính năng tự động chạy - vì đây là mối nguy hiểm tiềm tàng đối với máy tính. Trên thực tế, điều này đúng: bạn có thể ngụy trang bất kỳ ứng dụng hoặc hành động nào dưới dạng Autorun (thậm chí cả “Mở trong Explorer”).

Ổ USB Bảo mật là một loại phần mềm chống vi-rút cho ổ đĩa flash. Việc bảo vệ hoạt động như sau. Nếu một chương trình được phát hiện trên ổ flash đang cố chạy, người dùng sẽ được thông báo về chương trình đó. Thông tin sẽ được hiển thị trong phần thích hợp và nỗ lực khởi chạy ứng dụng sẽ bị dừng. Yếu tố nguy hiểm có thể được loại bỏ ngay lập tức.

Trong số những thứ khác, hãy chọn tùy chọn “Bảo vệ bộ nhớ”. Nó đề cập đến việc giám sát, theo dõi các chương trình dịch hại tiềm ẩn ở bộ nhớ truy cập tạm thời. Chúng cũng có thể được dỡ xuống dễ dàng. Phần “Hệ thống” chứa các công cụ “Registry Cleaner” (khôi phục cài đặt) và “Dọn ổ đĩa” (xóa các tệp tạm thời) trình duyệt web IE từ bộ đệm).

Mặc dù chương trình USB Bảo mật đĩa chiếm ít hơn 4 megabyte, trong hiệu quả chống virus không cần phải nghi ngờ điều đó. Mặc dù không thể quét ổ đĩa flash để tìm vi-rút nhưng Disk Security là một bổ sung tuyệt vời cho bất kỳ chương trình chống vi-rút nào. Nếu bạn liên tục làm việc với phương tiện di động, ứng dụng sẽ luôn ở trong khay.

Vắc-xin USB gấu trúc

Một trong chương trình hỗ trợđể bảo vệ ổ đĩa flash khỏi virus - Panda USB Vaccine. Nó được công nhận là một trong những hiệu quả nhất của loại hình này. Bản chất của phương pháp này là chương trình ghi autorun.inf "của riêng nó" vào một ổ đĩa flash, ổ đĩa này không thể bị vi-rút ghi đè nữa, bất kể chúng cố gắng lây nhiễm phương tiện truyền thông đến mức nào.

Vắc xin USB nghiên cứu gấu trúc - phần mềm diệt virus phổ biến cho ổ đĩa flash usb

Chúng ta hãy nhìn vào chương trình đang hoạt động. Không cần phải cài đặt nó, chỉ cần đồng ý với các điều khoản cấp phép. Sau khi khởi chạy, một cửa sổ xuất hiện yêu cầu bạn chọn thiết bị để xử lý. Theo quy định, bạn không cần phải chọn bất cứ điều gì nếu khoảnh khắc này bạn đang làm việc chỉ với một phương tiện di động. Để đề phòng, sau khi đảm bảo rằng ký tự ổ đĩa là chính xác, hãy nhấp vào Tiêm chủng cho USB - và bạn đã hoàn tất, tính năng bảo vệ chống vi-rút của ổ đĩa flash đã được bật. Bạn có thể quên đi sự lây nhiễm thông qua autorun.

Chương trình Panda USB Vaccine có một nhược điểm: chương trình chỉ hoạt động với các thiết bị được định dạng ở định dạng tệp. Hệ thống FAT và FAT32.
Khuyên bảo. Bạn có thể chuyển từ hệ thống tệp này sang hệ thống tệp khác bằng hệ điều hành như sau: Bắt đầu - Chạy, “chuyển đổi x: /FS:NTFS”, trong đó “x” là ký tự của ổ đĩa di động.

Các chức năng tương tự để sửa đổi autorun.inf được cung cấp bởi các chương trình Máy khử trùng flashBảo mật đĩa USB. Đầu tiên tạo thư mục AUTORUN .INF trong thư mục gốc của đĩa với một tệp không thể xóa được một cách đơn giản. Cái thứ hai tạo thư mục autorun.inf với một đường dẫn đã được sửa đổi, điều này sẽ gây nhầm lẫn cho bất kỳ loại virus nào. Do đó, cả hai chương trình đều bảo vệ ổ đĩa flash khỏi việc ghi vi-rút vào đó.
Một điều hữu ích khác và chương trình nhỏ một điều đáng nói đến là Autostop.

Bảo vệ ổ đĩa flash khỏi ghi tập tin và vi-rút mới

Tiện ích (script) này có 3 chức năng:

  1. Vô hiệu hóa tính năng tự động chạy trên máy tính của bạn
  2. Bảo vệ ổ đĩa flash khỏi virus autorun,
  3. Bảo vệ chống ghi tập tin mới vào ổ đĩa flash.

Làm việc với chương trình cực kỳ đơn giản. Bạn chạy tập lệnh và xem danh sách các chức năng. Sau đó nhấn một trong ba phím: 1, 2 hoặc 3. Bạn có thể nhấn chúng để bật tất cả các tùy chọn cùng một lúc.

Riêng biệt, chúng ta nên nói về chức năng số 3. Tại sao lại bảo vệ chìa khóa điện tử không bị ghi nếu có lệnh 1 và 2? Và làm thế nào để làm việc với ổ đĩa flash nếu chức năng chính của nó về cơ bản bị hạn chế? Mọi thứ đều được giải thích đơn giản. Trong trường hợp đặc biệt, ổ đĩa flash được sử dụng làm đĩa khởi động. Nếu , thì cô ấy sẽ không thể thực hiện nhiệm vụ của mình. Đây là lúc chức năng số 2 phát huy tác dụng. không gian trôngỔ đĩa flash sẽ đầy, điều này sẽ ngăn không cho nó ghi tập tin tùy ý.

Bảo vệ Flash chống virus

Flash Guard là một phần mềm diệt virus khác được thiết kế để cài đặt trên ổ đĩa flash. Chương trình chia các thiết bị máy tính thành các thiết bị di động, không thể tháo rời, mạng và các thiết bị khác. Flash Guard cho phép bạn cấu hình autorun một cách linh hoạt. Vì vậy, trong cài đặt, bạn có thể bật/tắt tính năng tự động chạy nói chung hoặc định cấu hình các hành động khi chèn phương tiện nói riêng:

  • Xóa các mục được thêm bởi tệp Autorun.inf trong menu ngữ cảnh của đĩa
  • Thông báo cho người dùng về sự hiện diện của tệp Autorun.inf trên đĩa
  • Xóa tệp Autorun.inf
  • Xóa tất cả các tệp Autorun.*

Flash Guard hoạt động gần như không đáng kể, tự thu nhỏ vào vùng thông báo của Windows.

chương trình USB

Hãy đề cập đến "nhỏ nhất" - chương trình USB(http://sputnik70.narod.ru/usb.html). Hóa ra, ngay cả một đoạn mã khiêm tốn 10 KB cũng có thể chứa những thứ cần thiết để chống lại vi-rút. Một lần nữa, chương trình được thiết kế để giám sát các tệp autorun.inf. USB nằm trong RAM và khi ổ đĩa mới được kết nối, nó sẽ tự động đổi tên các tệp autorun.inf trên ổ flash thành autorun.inf_renamed. Kết quả là “khả năng lây nhiễm vi-rút lây lan qua ổ đĩa flash vào máy tính của bạn giảm đáng kể” như hướng dẫn sử dụng nêu rõ.

Cách kiểm tra ổ đĩa flash để tìm virus trực tuyến

Nhân tiện, các hệ thống chống vi-rút nêu trên (Kaspersky và), thông qua trang web chính thức, cũng cung cấp tính năng kiểm tra vi-rút trực tuyến trên ổ đĩa flash. Sự tiện lợi của việc quét trực tuyến là bạn không cần phải cài đặt phần mềm diệt virus tiêu tốn nhiều tài nguyên trên máy tính. Bên cạnh đó, dịch vụ này miễn phí.

Như thực tế đã cho thấy, việc cập nhật phần mềm chống vi-rút của bạn sẽ không gây hại gì. Các nhà phát triển vẫn chưa ngủ quên và các loài gây hại ổ đĩa flash tự động chạy phổ biến nhất đã có trong cơ sở dữ liệu. Với khả năng cao, chúng thậm chí có thể được tìm thấy và loại bỏ. Tuy nhiên, phần mềm chống vi-rút không phải là thuốc chữa bách bệnh cho mọi bệnh tật.

Về bản chất, virus autorun thực tế có thể vô hại (ngoại trừ ảnh hưởng lên hệ thần kinh người dùng) và không được công nhận chương trình chống virus. Trong trường hợp này, bạn có thể và nên sử dụng các chương trình xử lý ổ USB theo cách mà thông tin tự động chạy không thể được sao chép vào đó. Tuy nhiên, đây không hẳn là các chương trình loại bỏ vi-rút (xem danh sách ở trên). sự thay thế tuyệt vờiđể đảm bảo an ninh cho ổ đĩa flash của bạn.

Cái này và chương trình trước đóĐiểm chung của chúng là chúng không bảo vệ ổ đĩa flash mà bảo vệ một máy tính riêng biệt. Nói chung, chúng tôi thực sự khuyên bạn nên kết hợp các phương pháp bảo vệ chống lại vi-rút tự động chạy: thứ nhất, tiêm vắc-xin cho ổ đĩa flash, thứ hai, cài đặt phần mềm chống vi-rút trên máy tính của bạn và nhất thiết phải có một trong các chương trình nêu trên.

Cuối cùng, một số lời khuyên về chủ đề này. Bằng cách làm theo chúng, bạn chắc chắn sẽ bảo vệ máy tính của mình khỏi virus autorun.

  1. Nếu có thể, đừng đưa móc khóa flash của bạn cho bất kỳ ai để sử dụng cho mục đích cá nhân. Bằng cách này bạn sẽ bảo vệ mình khỏi virus autorun. Và nếu bạn thực sự muốn chia sẻ, đừng quên sao chép tất cả dữ liệu quan trọng từ ổ flash sang máy tính của bạn.
  2. Nếu vi-rút đã chặn quyền truy cập vào tệp hoặc không thể ghi vào ổ đĩa flash, hãy xem
  3. Kiểm tra ổ đĩa để tìm virus ngay sau khi cắm nó vào ổ cắm USB bằng cách chọn từ danh mục lệnh quét.
  4. Nếu có thể thì đừng mở phương tiện di động nhấn đúp chuột hoặc thông qua cửa sổ “Mở…”. Sử dụng trình quản lý tệp Total Commander hoặc các trình quản lý tệp khác khi làm việc.
  5. Ngày nay điều này rất hiếm, nhưng trên một số nhà sản xuất thiết bị flash có nút bảo vệ ghi tập tin. Nếu bạn sao chép thông tin từ ổ đĩa flash sang máy tính (chứ không phải ngược lại), bạn nên chuyển sang chế độ này.
  6. Nếu bạn giữ phím Shift trong 10 giây khi kết nối ổ đĩa di động, tính năng tự động chạy sẽ không hoạt động, ngay cả khi Chức năng nàyđược kích hoạt trên máy tính.

Ổ đĩa flash chủ yếu được đánh giá cao vì tính di động của chúng - bạn luôn mang theo thông tin cần thiết bên mình và bạn có thể xem thông tin đó trên bất kỳ máy tính nào. Nhưng không có gì đảm bảo rằng một trong những máy tính này sẽ không trở thành nơi sinh sản của phần mềm độc hại. Sự hiện diện của virus trên ổ đĩa di động luôn kéo theo những hậu quả khó chịu và gây bất tiện. Chúng tôi sẽ xem xét thêm về cách bảo vệ phương tiện lưu trữ của bạn.

Có thể có một số cách tiếp cận các biện pháp bảo vệ: một số phức tạp hơn, một số khác đơn giản hơn. Trong trường hợp này chúng có thể được sử dụng chương trình của bên thứ ba hoặc các công cụ Windows. Các biện pháp sau đây có thể hữu ích:

  • cài đặt phần mềm diệt virus cho quét tự độngổ đĩa flash;
  • vô hiệu hóa tính năng tự động chạy;
  • sử dụng các tiện ích đặc biệt;
  • sử dụng dòng lệnh;
  • bảo vệ autorun.inf.

Hãy nhớ rằng đôi khi tốt hơn là dành một chút thời gian cho các hành động phòng ngừa hơn là đối mặt với sự lây nhiễm không chỉ ổ đĩa flash mà còn toàn bộ hệ thống.

Phương pháp 1: Thiết lập phần mềm chống vi-rút

Đó là do sự lơ là bảo vệ chống virus phần mềm độc hại đang tích cực lan rộng khắp nhiều thiết bị khác nhau. Tuy nhiên, điều quan trọng không chỉ là có đã cài đặt phần mềm chống vi-rút, mà còn sản xuất cài đặt chính xácđể tự động quét và làm sạch ổ đĩa flash được kết nối. Bằng cách này, bạn có thể ngăn chặn vi-rút sao chép vào PC của mình.

Phương pháp 2: Vô hiệu hóa Tự động phát

Nhiều virus được sao chép vào PC nhờ file "autorun.inf", trong đó việc khởi chạy tệp thực thi được chỉ định tập tin độc hại. Để ngăn điều này xảy ra, bạn có thể tắt khởi động tự động người vận chuyển.

Quy trình này được thực hiện tốt nhất sau khi ổ đĩa flash đã được quét vi-rút. Điều này được thực hiện như sau:



Phương pháp này không phải lúc nào cũng thuận tiện, đặc biệt nếu bạn sử dụng đĩa CD có menu phong phú.

Phương pháp 3: Chương trình vắc xin Panda USB

Để bảo vệ ổ đĩa flash khỏi virus, chúng được tạo ra tiện ích đặc biệt. Một trong những loại tốt nhất là Panda USB Vaccine. Chương trình này cũng vô hiệu hóa AutoRun để phần mềm độc hại không thể sử dụng nó để thực hiện công việc của mình.

Để sử dụng chương trình này, hãy làm điều này:


Phương pháp 4: Sử dụng dòng lệnh

Tạo nên "autorun.inf" với khả năng bảo vệ chống lại những thay đổi và ghi đè, bạn có thể sử dụng một số lệnh. Đó là vềđây là nội dung của nó:



Xin lưu ý rằng không phải tất cả các loại phương tiện truyền thông tắt máy sẽ làm được Tự động chạy. Điều này áp dụng, ví dụ, ổ đĩa flash có khả năng khởi động, USB trực tiếp và như thế. Đọc hướng dẫn của chúng tôi để tạo phương tiện như vậy.

Phương pháp 5: Bảo vệ “autorun.inf”

Một tệp khởi động được bảo vệ hoàn toàn cũng có thể được tạo thủ công. Trước đây, việc tạo trên ổ đĩa flash khá dễ dàng tệp tin rỗng "autorun.inf" với quyền "chỉ để đọc", nhưng theo nhiều người dùng, phương pháp này không còn hiệu quả nữa - virus đã học cách vượt qua nó. Vì vậy, chúng tôi sử dụng một tùy chọn nâng cao hơn. Là một phần của việc này, các hành động sau được giả định:


Các lệnh này xóa tập tin và thư mục "tự động chạy", "người tái chế""tái chế", có thể đã "viết hoa" vi-rút. Sau đó nó được tạo ra thư mục ẩn Autorun.inf với tất cả các thuộc tính bảo vệ. Bây giờ virus sẽ không thể thay đổi tập tin "autorun.inf", bởi vì thay vào đó sẽ có cả một thư mục.

Tập tin này có thể được sao chép và chạy trên các ổ đĩa flash khác, do đó thực hiện một loại "tiêm chủng". Nhưng hãy nhớ rằng trên các ổ đĩa sử dụng Khả năng AutoRun, những thao tác như vậy rất không được khuyến khích.

Nguyên tắc chính biện pháp bảo vệ– ngăn chặn virus sử dụng autorun. Điều này có thể được thực hiện bằng tay hoặc sử dụng các chương trình đặc biệt. Nhưng bạn vẫn không nên quên việc kiểm tra ổ đĩa định kỳ để tìm virus. Xét cho cùng, phần mềm độc hại không phải lúc nào cũng được khởi chạy thông qua AutoRun - một số trong số chúng được lưu trữ trong các tệp và chờ sẵn.

Điều này luôn luôn xảy ra với vấn đề bảo mật. Thật đáng để thư giãn và sau khi trò chuyện với một người bạn, bạn lắp ổ đĩa flash của anh ấy vào máy tính đang hoạt động tốt của mình và khi được Kaspersky hỏi - chúng ta có nên kiểm tra ổ đĩa flash này không, bạn vui vẻ trả lời - không, không... Và sau đó bạn nhận được giải trí cuối tuần...

Và thậm chí thường xuyên xảy ra một tình huống khác - khi bạn phải lắp ổ đĩa flash của mình vào máy tính của người khác. Đây không hẳn là máy tính của bạn bè, giờ đây bạn có thể nhiễm virus trong xưởng in ảnh, thậm chí ở cơ quan thuế...

Trong bài viết này, tôi sẽ cho bạn biết cách bảo vệ máy tính và ổ đĩa flash khỏi vi-rút mà không cần chương trình bổ sung.

Bạn sẽ học 3 phương pháp chất lượng cao, đã được thử nghiệm theo thời gian để giúp bạn tiết kiệm trong hầu hết các trường hợp.

Đừng vào sổ đăng ký nếu bạn chưa bao giờ thực hiện việc này và có ít ý tưởng về sự khác biệt giữa một phần và một tham số cũng như cách tạo các tham số và giá trị của chúng được thay đổi!

1. Bảo vệ máy tính của bạn khỏi vi-rút trên ổ đĩa flash. Vô hiệu hóa tự động tải.

Trước tiên hãy bắt đầu bằng cách bảo vệ máy tính của bạn khỏi ổ đĩa flash bị nhiễm virus. Bạn không bao giờ biết chúng tôi đã lắp ổ đĩa flash của mình vào đâu hoặc ai đó đã đến gặp chúng tôi với một ổ đĩa flash không xác định...

bảo vệ đáng tin cậyĐể bảo vệ máy tính của bạn khỏi vi-rút trên ổ flash USB, bạn chỉ cần tắt tính năng tự động tải (autorun) trên tất cả các ổ đĩa được kết nối với máy tính. Đối với điều này bạn có thể sử dụng chương trình đặc biệt(Chống tự động chạy), hoặc thực hiện các cài đặt đơn giản.

Chống tự động chạy là chương trình bảo vệ ổ đĩa flash, thẻ nhớ, máy nghe nhạc mp3-4 và các phương tiện lưu trữ di động khác khỏi vi-rút.

Tất cả hành động hơn nữađược thực hiện với quyền quản trị viên.

Các cách bảo vệ máy tính của bạn khỏi tự động khởi động trên ổ đĩa flash

1. Vô hiệu hóa tính năng tự động chạy trong chính sách nhóm

Mở Trình chỉnh sửa cục bộ chính sách nhóm:

Bắt đầu - Chạy (Win+R) - gpedit.msc hoặc trong thanh tìm kiếm, bắt đầu nhập “nhóm”

Cấu hình máy tính - Mẫu quản trị - Tất cả cài đặt - Tắt AutoPlay


Nhấp chuột phải - Chỉnh sửa - Bật - Tất cả thiết bị - Áp dụng.

2. Tắt tính năng tự động chạy bằng trình chỉnh sửa sổ đăng ký

Bạn cũng có thể tắt hoàn toàn tính năng tự động chạy khỏi tất cả các ổ đĩa bằng Trình chỉnh sửa sổ đăng ký.

Khởi chạy Trình chỉnh sửa sổ đăng ký (Win + R). Mở một chủ đề

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

và trong giá trị của tham số nhị phân " NoDriveTypeAutoRun", và thay vì "95" (hoặc "91") hãy viết "FF".

Giá trị khóa hợp lệ:
0x1 - tắt tính năng tự động chạy trên các ổ đĩa không xác định
0x4 - tắt tính năng tự khởi động của thiết bị di động
0x8 - tắt tính năng tự khởi động của các thiết bị không thể tháo rời
0x10 - tắt tính năng tự khởi động của ổ đĩa mạng
0x20 - tắt tính năng tự động chạy của ổ đĩa CD
0x40 - tắt tính năng tự động chạy của đĩa RAM
0x80 - tắt tính năng tự động chạy trên các ổ đĩa không xác định
0xFF - tắt tính năng tự động chạy cho tất cả các đĩa.

Trong Windows XP, phím này bị thiếu theo mặc định (bản thân phần Explorer cũng không có), vì vậy bạn có thể cần phải tạo phần và tham số Explorer tương ứng NoDriveTypeAutoRun, điều khiển việc khởi động thiết bị.

Tất cả các thay đổi đối với sổ đăng ký sẽ có hiệu lực sau khi khởi động lại.

3. Ghi vào sổ đăng ký tập lệnh

Phương pháp sau đây cung cấp các tùy chọn nâng cao hơn để loại bỏ các lỗ hổng bảo mật hệ thống nguy hiểm tiềm ẩn, bao gồm cả các lỗ hổng liên quan đến autorun.

Tạo tệp reg tùy chỉnh (ví dụ: có tên noautorun.reg) với nội dung sau:

các cửa sổ Trình chỉnh sửa sổ đăng ký Phiên bản 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]

«*.*»=»»


"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:000000ff
"NoFolderOptions"=dword:00000000


"CheckedValue"=dword:00000001


@="@SYS:Không tồn tại"


"AutoRun"=dword:00000000

Sau đó chạy tập tin này và trả lời “Có” cho câu hỏi của hệ thống về việc thực hiện thay đổi.

Bạn có thể tạm thời tắt tính năng tự động chạy (ví dụ: nếu bạn không có quyền quản trị viên) trong khi kết nối thiết bị (ổ đĩa flash) bằng cách giữ phím Sự thay đổi. Trong trường hợp này, bạn nên mở ổ đĩa flash không phải thông qua "My Computer" (nếu không tính năng tự động chạy sẽ hoạt động) mà thông qua Explorer.

2 Bảo vệ ổ đĩa flash bằng autorun.inf

Ngày xửa ngày xưa, để bảo vệ ổ flash USB khỏi vi-rút, việc tạo một tệp autorun.inf trống trên đó và gán quyền chỉ đọc cho nó được coi là đủ. Trong trường hợp này, virus không thể tạo ra ở đó tập tin riêng khởi động, vì tệp như vậy đã tồn tại và có các thuộc tính thích hợp.

Bản chất của phương pháp này là bảo vệ tập tin đặc biệt, chịu trách nhiệm tự động khởi chạy chương trình ngay khi đĩa được kết nối với hệ thống.

Tệp này có tên là autorun.inf. Virus thích nó.

Thực tế là nếu bạn viết vi-rút vào ổ đĩa flash và sau đó chỉ định một lệnh trong autorun.inf để chạy nó, thì phần mềm độc hại sẽ chạy MỌI LÚC bạn kết nối đĩa với hệ thống.

Vì vậy, để bảo vệ ổ đĩa flash của bạn, hãy làm như sau:

Bước 1. Mở soạn thảo văn bản“Notepad” (Bắt đầu - Phụ kiện - Notepad).

Bước 2. Sao chép những dòng này và dán chúng vào Notepad:

attrib -S -H -R -A autorun.*
del autorun.*
attrib -S -H -R -A tái chế
rd "\\?\%~d0\recycler\" /s /q
attrib -S -H -R -A tái chế
rd "\\?\%~d0\recycled\" /s /q
mkdir "\\?\%~d0\AUTORUN.INF\LPT3″
attrib +S +H +R +A %~d0\AUTORUN.INF /s /d
mkdir "\\?\%~d0\RECYCLED\LPT3″
attrib +S +H +R +A %~d0\RECYCLED /s /d
mkdir "\\?\%~d0\RECYCLER\LPT3″
attrib +S +H +R +A %~d0\RECYCLER /s /dattrib -s -h -r autorun.*
del autorun.*
mkdir %~d0AUTORUN.INF
mkdir "?%~d0AUTORUN.INF.."
attrib +s +h %~d0AUTORUN.INF

Bạn có thể chọn văn bản bằng chuột, sao chép vào clipboard, sau đó chuyển sang Notepad và thực hiện lệnh dán.

Những lệnh này có ý nghĩa gì? Làm thế nào nó hoạt động?

Đầu tiên, chúng tôi xóa các tệp hoặc thư mục mà vi-rút có thể đã tạo bằng cách xóa các thuộc tính bảo mật khỏi chúng.

Cái này nhiều loại khác nhau tập tin có tên autorun, thư mục tái chế và được tái chế, cải trang thành một chiếc giỏ.

Sau đó, chúng ta tạo một thư mục có tên Autorun.inf theo cách đặc biệt, chứa thư mục có tên hệ thống LPT3. Kể từ thời DOS khó quên, đã có một số tên không thể dùng để đặt tên cho các tệp và thư mục mà không thể thực hiện bất kỳ thao tác nào. Ví dụ về các tên dành riêng như: LPT1, LPT2, LPT3, PRN, CONF, con, nul, Aux, COM1…. và những người khác. Hãy thử tạo một thư mục, chẳng hạn như PRN. Bạn sẽ không thành công. Bình thường sử dụng Windows thư mục không thể được tạo ra. Nhưng, có một cách. Đây là những gì được sử dụng trong kịch bản này.
Đường kẻ

mkdir "\\?\%~d0\autorun.inf\LPT3″ có nghĩa:

mkdir- Lệnh tạo thư mục.
\\?\ - đây chính xác là những gì giúp tạo một thư mục có tên hệ thống dành riêng.
%~d0\- chỉ định một thư mục cụ thể.

Thay vào đó, nếu bạn chỉ định f:\ thì bạn có thể chạy tập lệnh từ bất kỳ đâu; nó sẽ tạo tập lệnh đó trên ổ đĩa f:.
autorun.inf và LPT3 là tên của các thư mục sẽ được tạo.

Nhân tiện, bạn có thể xóa thư mục này theo cách tương tự, nhưng không có cách nào khác. Nếu bạn muốn xóa, hãy chạy trên dòng lệnh:

rmdir\\?\f:\autorun.inf\,

trong đó f: là ổ đĩa mà chúng ta xóa thư mục “autorun.inf”.

Một điểm nữa: thêm thuộc tính vào thư mục là sự bảo vệ bổ sung.
Đội thuộc tính thêm các thuộc tính sau vào các thư mục này: hệ thống, ẩn, chỉ đọc, lưu trữ.

Bước 3. Lưu tài liệu vào ổ flash trong một tệp có phần mở rộng dơi. Chắc chắn là trên ổ đĩa flash và luôn có phần mở rộng hình dơi. Tên có thể là bất kỳ tên nào, ví dụ: lock.bat

Bước 4. Khởi chạy Explorer, vào ổ flash USB và chạy tệp.

Sau khi khởi chạy, một thư mục sẽ được tạo AUTORUN.INF với các thuộc tính bảo vệ nó khỏi bị ghi lại và giấu nó khỏi những con mắt tò mò.

Bây giờ, nếu bạn lắp ổ flash USB vào máy tính bị nhiễm virus, vi-rút sẽ không thể thay đổi tệp khởi động. Bởi vì thay vì một tập tin, chúng ta có một thư mục và nó cũng bị ẩn và chống ghi. Sẽ không có gì hiệu quả với anh ta.

Nhưng hãy nhìn xem: vi-rút có thể tự ghi vào một vị trí khác trên đĩa hoặc thay đổi một số tệp.

Do đó, hãy yên tâm lắp ổ đĩa flash vào máy tính của bạn và - tôi thực sự khuyên bạn - hãy kiểm tra xem có vi-rút không. Thời gian dành cho việc kiểm tra không tương xứng với những tổn thất sẽ xảy ra sau khi hệ thống bị nhiễm virus.

Xin lưu ý: biện pháp bảo vệ của chúng tôi chỉ ngăn chặn việc sửa đổi tệp tự động chạy.

Để bảo vệ ổ đĩa flash khác, hãy thực hiện tiêm chủng: sao chép tệp lock.bat vào đó và chạy nó trong Explorer.

3. Bảo vệ ổ đĩa flash của bạn khỏi virus.

Theo tôi, khả năng bảo vệ có chất lượng rất cao, là tốt nhất, nó đã được thử nghiệm theo thời gian và vi rút, nó cứu được trong 99% trường hợp!

Ổ đĩa flash được tạo bằng phương pháp này, sau khi tiếp xúc với máy tính xách tay bị lây nhiễm, hay đúng hơn là hàng chục máy tính xách tay, sẽ vẫn trong suốt như pha lê. Vì vậy, chúng tôi làm điều đó mà không do dự!

1. Kiểm tra loại hệ thống tập tin.

Đi tới “Máy tính của tôi”, tìm ổ đĩa flash của chúng tôi, nhấp vào nó click chuột phải chuột, sau đó chọn " Tài sản" và chúng ta thấy hình ảnh sau:

Nếu bạn, giống như tôi, có một tập tin hệ thống NTFS, sau đó chuyển sang điểm tiếp theo. Với những người có Fat32 thì cần thay đổi hệ thống tập tin. Điều này chỉ có thể được thực hiện bằng cách định dạng.

Nhấp chuột phải vào ổ đĩa di động và chọn “Định dạng” - NTFS - Định dạng nhanh.

Tôi hy vọng bạn biết rằng việc định dạng sẽ xóa tất cả dữ liệu khỏi ổ đĩa flash.

2. Tạo thư mục chứa dữ liệu.

Tạo một thư mục trống trên ổ đĩa flash. Ví dụ - 'Dữ liệu'

3. Chúng tôi đóng quyền truy cập vào ổ đĩa flash.

Một lần nữa mở thuộc tính của đĩa di động, tab .

Chúng tôi thấy cột “Cho phép” có dấu kiểm. Điều này có nghĩa là chúng tôi đang mở toàn quyền truy cập, bạn có thể tạo tệp mới, xóa, chỉnh sửa, v.v. mà không gặp vấn đề gì. Virus chỉ đơn giản là vui mừng vì điều này và khéo léo sử dụng quyền tự do của chúng.

Vì chúng tôi rõ ràng không hài lòng với vấn đề này nên chúng tôi nhấp vào nút “Thay đổi”. Trong cửa sổ xuất hiện, bỏ chọn tất cả các hộp kiểm ngoại trừ “ Danh sách nội dung thư mục" Và " Đọc" và nhấp vào "Được".

Vì vậy, chúng tôi đã chặn quyền truy cập vào ổ đĩa flash. Bây giờ, nếu bạn muốn tạo trên đó thư mục mới hoặc file (hoặc copy) chúng ta sẽ gặp lỗi. Sẽ không hoạt động khi thực hiện chức năng “gửi đến” Ổ đĩa rời" Nhưng Tin tốt Thực tế là vi-rút sẽ không thể tự đăng ký trên ổ đĩa flash trong tình huống này.

4. Mở quyền truy cập vào thư mục đã tạo

Chúng tôi cần trả lại tất cả các quyền đối với thư mục mà chúng tôi đã tạo trong thư mục gốc của ổ đĩa flash, nếu không, không chỉ virus mà chúng tôi cũng không thể làm việc với nó. Để thực hiện việc này, như thường lệ, nhấp chuột phải vào thư mục và “Thuộc tính” - Chỉnh sửa và chọn tất cả các hộp trong “ Cho phép».

Sau khi nhấp vào OK, chương trình chống vi-rút của ổ đĩa flash đã được cài đặt.

Tất cả dữ liệu sẽ được lưu trữ trong thư mục này và sẽ có toàn quyền truy cập. Bạn luôn có thể xóa, tạo, sao chép, đổi tên... hoặc làm bất cứ điều gì với các tệp và thư mục. Nhưng vi-rút (chính xác hơn, như tôi đã nói ngay, không phải tất cả, nhưng chắc chắn là 99%) sẽ không thể làm được gì vì chúng tự động bò vào thư mục gốc.

Hãy nhớ rằng việc ngăn chặn vi-rút xâm nhập vào ổ đĩa flash sẽ dễ dàng hơn nhiều so với việc sửa chữa hư hỏng sau này.

Chúc một ngày tốt lành, độc giả habra thân mến. Tôi làm việc tại một trường đại học, trong phòng thí nghiệm công nghệ máy tính. Chúng tôi quản lý khoảng một trăm máy tính. Chúng tôi phải đối mặt với vấn đề bảo vệ khỏi vi-rút Autorun trên ổ đĩa flash. Đương nhiên, chúng tôi đã tắt tính năng tự động chạy trong Windows, nhưng chúng tôi cần phải tự bảo vệ các ổ đĩa flash để nhân viên ở nhà, bằng cách lắp ổ đĩa flash đang hoạt động vào, sẽ không lây nhiễm vào máy tính của anh ấy. Dưới đây là giải pháp cho vấn đề.

Trước khi chúng tôi bắt đầu...

Kính gửi người dùng, các hành động được mô tả bên dưới đã được thực hiện trong HĐH Microsoft Windows Xp, ở những nơi khác các hệ điều hành quá trình này có thể khác với mô tả. Tôi cũng muốn nói rằng tác giả của văn bản không chịu trách nhiệm về thiết bị bị hư hỏng do thực hiện các hành động được mô tả bên dưới.

Sự chuẩn bị.

Để thực hiện kế hoạch của mình, chúng tôi sẽ cần định dạng ổ đĩa flash ở dạng NTFS; Đối với tôi cách dễ nhất là sử dụng Acronis Disk Director.

Sau khi khởi động Giám đốc đĩa"à, bạn sẽ thấy danh sách các đĩa được kết nối với hệ thống của bạn. Trong danh sách này, hãy tìm ổ đĩa flash của bạn, nhấp chuột phải và chọn “Xóa phân vùng”, trong cửa sổ mới, chúng tôi để nguyên mọi thứ (Không có nhiều khác biệt ở đó). Sau đó, nhấp chuột phải vào đĩa của chúng tôi một lần nữa và chọn “Tạo phân vùng”. Trong cửa sổ “Tạo phân vùng”, chọn:

  • Hệ thống tập tin: NTFS.
  • Tạo dưới dạng: Phần chính.

Bây giờ hãy nhấp vào biểu tượng “Cờ” và trong cửa sổ xuất hiện, nhấp vào “Tiếp tục”. Sau khi thực hiện thay đổi, hãy khởi động lại máy tính của bạn.

Ổ đĩa flash cũng có thể được định dạng theo cách đơn giản hơn, như được biểu thị bằng uv. :

Bắt đầu → Chạy → cmd →

Chuyển đổi f: /FS:NTFS< - это если данные на флэшке нужны и их некуда сбэкапить

Định dạng f: /FS:NTFS< - если данные нафик

Cài đặt.

Vì vậy, thẻ đã sẵn sàng để thiết lập, hãy vào ổ đĩa flash và trong thư mục gốc, tạo một thư mục chứa dữ liệu, tôi gọi nó là “DATA”. Nhấp chuột phải vào thư mục mới và chuyển đến tab Bảo mật, sau đó nhấp vào nút “Nâng cao”. Tại đây, bỏ chọn mục “Cho phép kế thừa quyền từ đối tượng cha mẹ sang…”, trong hộp thoại xuất hiện, nhấp vào “Sao chép”, sau đó nhấp vào “Ok” trong cả hai cửa sổ. Bây giờ chúng ta hãy chuyển đến phần "Bảo mật" thư mục gốc phương tiện của chúng tôi và định cấu hình các quyền như sau:

Trong cột “Cho phép”, hãy chọn các mục sau:

  • Đọc và thực thi
  • Danh sách nội dung thư mục
  • Đọc

Trong cột “Từ chối”, hãy đánh dấu bên cạnh mục “Bản ghi” và trong hộp thoại xuất hiện, hãy nhấp vào “Có”.

Vậy là xong, cuối cùng chúng ta nhận được một ổ đĩa flash mà Autorun không thể ghi vào. Để làm được điều này, chúng tôi hy sinh một phần nhỏ hiệu suất, khả năng ghi vào thư mục gốc của phương tiện và tất nhiên là không thể sử dụng menu “Gửi” để sao chép dữ liệu vào phương tiện.

Các vấn đề có thể xảy ra và giải pháp của họ.

  1. Sau khi định dạng ổ đĩa ở dạng NTFS, nó sẽ không hiển thị trong hệ thống.

    Nhấp chuột phải vào “Máy tính của tôi”, chọn “Quản lý”, trong cửa sổ xuất hiện, đi tới “Quản lý đĩa”, ở đó chúng tôi nhấp chuột phải vào ổ đĩa flash của mình và chọn “Thay đổi ký tự ổ đĩa hoặc đường dẫn đĩa”. Chọn một chữ cái và nhấp vào “OK”.

Thật không may hoặc may mắn thay, tôi không tìm thấy thêm bất kỳ vấn đề nào nữa, nếu bạn đột nhiên tìm thấy chúng, hãy viết thư cho chúng tôi và chúng tôi sẽ cố gắng giải quyết chúng.

Tắt tính năng tự động chạy.

Ngoại trừ phiên bản XP Home:
start - run - gpedit.msc - cấu hình máy tính - mẫu quản trị - System - tắt autorun (chọn nơi tắt). Tiếp theo, áp dụng chính sách mới bằng lệnh gpupdate trong bảng điều khiển.

Ở nhà Không có phần đính kèm Quản lý chính sách nhóm, nhưng có thể đạt được hiệu quả tương tự bằng cách chỉnh sửa sổ đăng ký theo cách thủ công:
1) Bắt đầu -> chạy -> regedit
2) mở nhánh HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
3) Tạo phân vùng mới
4) Đổi tên phần đã tạo trong Explorer
5) Trong phần này tạo key NoDriveTypeAutoRun

Giá trị khóa hợp lệ:
0x1 - tắt tính năng tự động chạy trên các ổ đĩa không xác định
0x4 - tắt tính năng tự khởi động của thiết bị di động
0x8 - tắt tính năng tự khởi động của các thiết bị không thể tháo rời
0x10 - tắt tính năng tự khởi động của ổ đĩa mạng
0x20 - tắt tính năng tự động chạy của ổ đĩa CD
0x40 - tắt tính năng tự động chạy của đĩa RAM
0x80 - tắt tính năng tự động chạy trên các ổ đĩa không xác định
0xFF - tắt tính năng tự động chạy cho tất cả các đĩa.

Các giá trị có thể được kết hợp bằng cách tính tổng các giá trị số của chúng.

Giá trị mặc định:
0x95 - Windows 2000 và 2003 (tính năng tự khởi động của ổ đĩa di động, mạng và ổ đĩa không xác định bị tắt)
0x91 - Windows XP (tự động chạy mạng và ổ đĩa không xác định bị tắt)

Những người tích cực sử dụng ổ đĩa flash trong quá trình làm việc có lẽ đã hơn một lần nghĩ về câu hỏi làm thế nào để bảo vệ thiết bị và thông tin được lưu trữ trên đó. Bảo vệ chống lại virus có thể xâm nhập vào ổ đĩa nếu nó phải được kết nối với máy tính của người khác. Có lẽ, hãy bảo vệ khỏi những hành động có chủ ý của đồng nghiệp tại nơi làm việc, những người mong muốn phá hủy thông tin được lưu trữ. Bảo vệ khỏi trẻ em. Ít nhất bạn có thể bảo vệ mình khỏi virus và những trò đùa của trẻ em bằng cách sử dụng công tắc cơđể bảo vệ ghi, nếu ổ flash có cung cấp chức năng này. Nếu không có công tắc như vậy, bạn có thể sử dụng phần mềm tương tự của cơ chế như vậy. Và, nếu cần thiết, cũng tăng cường bảo mật thông tin được lưu trữ. Trên thực tế, đây là những gì chúng ta sẽ nói thêm.

Cách bảo vệ ổ đĩa flash khỏi vi-rút và xóa thông tin

chương trình Ratool

Bảo vệ ổ đĩa di động– ổ đĩa flash, thẻ SD, Đĩa quang học- từ ghi âm Không thông tin cần thiết và ngược lại, chương trình di động nhỏ Ratool có thể xóa những thông tin cần thiết. Nó có thể được tải xuống hoàn toàn miễn phí trên trang web của nhà phát triển:

https://www.sordum.org/8104/ratool-v1-3-removable-access-tool

Hai tính năng chính của chương trình:

Cấm ghi dữ liệu trên phương tiện và chặn việc xóa dữ liệu hiện có;

Hoàn thành chặn phương tiện truyền thông.

Khởi chạy Ratool. Để cấm ghi vào ổ đĩa flash và xóa dữ liệu khỏi ổ đĩa flash, trong cửa sổ chương trình, hãy chọn tùy chọn “Cho phép chỉ đọc”. Nhấp vào nút “Áp dụng thay đổi”.

Chúng ta sẽ thấy thông báo cho biết rằng để áp dụng những thay đổi đã thực hiện, ổ đĩa flash cần được kết nối lại. Nhấp vào “Được”.

Tháo ổ đĩa flash ra khỏi cổng USB và cắm lại. Bây giờ, khi bạn cố gắng sao chép tập tin vào ổ đĩa flash trong Windows Explorer quá trình này sẽ đóng băng ở mức 0% và sẽ không tiến triển theo bất kỳ cách nào.

Và khi xóa các tập tin khỏi ổ đĩa flash, thao tác này sẽ bị bỏ qua. Và đây Tổng chỉ huy Anh ấy sẽ cho bất kỳ ai muốn làm việc với ổ đĩa flash của chúng tôi mà không được phép biết chuyện gì đang xảy ra. Khi sao chép tập tin bên trong quản lý tập tin Chúng ta sẽ thấy thông báo không có quyền truy cập.

Và khi bạn cố gắng xóa dữ liệu, Total Commander sẽ yêu cầu bạn xóa tính năng chống ghi.

Ratool, nếu cần, có thể chặn hoàn toàn ổ đĩa flash - làm cho nó để máy tính hoàn toàn không phát hiện ra nó. Để thực hiện việc này, trong cửa sổ chương trình, bạn cần chọn điểm cuối cùng"Khối ổ đĩa USB» và áp dụng các thay đổi.

Và, như trong trường hợp trước, hãy kết nối lại ổ đĩa flash.

Để trả lại mọi thứ - để làm cho ổ đĩa flash được máy tính phát hiện hoặc cho phép ghi dữ liệu - trong cửa sổ Ratool, chọn mục đầu tiên “Cho phép đọc và ghi…”, áp dụng các thay đổi và kết nối lại phương tiện.

Từ những bên thứ ba hiểu biết có thể tiết lộ bí mật chống ghi cho ổ đĩa flash, Ratool có khả năng truy cập chương trình bằng cách nhập mật khẩu.

Thật không may, cơ chế đơn giản và tiện lợi của Ratool không phải là không có nhược điểm. Việc chặn các phương tiện truyền thông được thực hiện bằng chương trình này chỉ liên quan đến hiện tại thiết bị máy tính. Trên PC khác, trên máy tính xách tay khác, ổ flash sẽ không được bảo vệ chống ghi. Trên bất kỳ thiết bị mới nào, bạn sẽ phải khởi chạy Ratool và thực hiện thao tác cấm ghi dữ liệu liên quan đến thiết bị cụ thể này. May mắn thay, chương trình có trọng lượng rất nhẹ nên bạn có thể đặt nó vào ổ đĩa flash và luôn mang theo bên mình. Ratool là một chương trình dành cho Windows chạy từ tệp EXE, do đó, nó sẽ không giúp ích gì khi kết nối ổ đĩa flash với máy tính chạy hệ điều hành khác.

Trình chỉnh sửa chính sách nhóm cục bộ của Windows

Ratool thực chất là một cơ chế khóa được đơn giản hóa phương tiện di động thông tin, có thể được thực hiện trên máy tính cá nhân hoặc máy tính cơ quan của bạn bằng chính Windows - bằng Trình chỉnh sửa chính sách nhóm. Cái sau không thể được sử dụng trong tòa soạn Trang chủ Windows, nhưng trong phiên bản Pro, bạn có thể sử dụng nó để chặn ổ đĩa flash, thẻ SD, ổ đĩa quang và các ổ đĩa khác cho tất cả mọi người và cho từng cá nhân tài khoản máy tính. Cách làm việc với trình soạn thảo về nguyên tắc và về mặt tạo ra các hạn chế chỉ dành cho người dùng cá nhânđược kiểm tra chi tiết. Phần 3 mô tả phương pháp vô hiệu hóa việc ghi dữ liệu vào phương tiện di động.

Ngay cả phương pháp đầu tiên, chưa kể đến phương pháp thứ hai, cũng tốt khi ổ đĩa flash được sử dụng trên một số máy tính Windows hạn chế. Nếu phạm vi của máy tính rộng, các hành động khác có thể phù hợp hơn. Bạn có thể, ví dụ, theo một cách riêng bảo vệ ổ đĩa flash khỏi khả năng xâm nhập của phần mềm độc hại. Vâng, nên thay thế vấn đề chặn khả năng xóa dữ liệu của bên thứ ba bằng vấn đề hạn chế quyền truy cập vào dữ liệu ổ đĩa về nguyên tắc.

Bảo vệ ổ đĩa flash của bạn khỏi virus

Cơ chế viết tin nhắn đặc biệt vào nó sẽ giúp bảo vệ ổ đĩa flash khỏi vi-rút. Các tệp ẩn với kích thước bằng không. Chúng có tên và phần mở rộng của các tệp tự động chạy, trong đó phần mềm độc hại thường được ngụy trang và không bị xóa hoặc ghi đè. Chúng chỉ được lưu trữ trên ổ đĩa flash mà không chiếm dung lượng. Nếu virus cố gắng ghi đè lên chúng, nó sẽ không thể làm được điều đó. Ví dụ: phần mềm di động miễn phí có thể tạo các tệp mồi nhử như vậy. Tiện ích flash Defender, bạn có thể tải xuống trên trang web của chúng tôi lưu trữ đám mây liên kết:

Nhưng vì chúng ta cần một cách phổ biến để truy cập dữ liệu ổ đĩa flash nên nó không thể được xem xét trong bối cảnh này. BitLocker không có sẵn ở Phiên bản Windows Home, sự thống trị mà chúng ta có thể quan sát thấy trên nhiều thiết bị OEM của người bình thường. Phương pháp phổ quát bảo vệ đa nền tảng có thể cung cấp chương trình TrueCrypt. Nó mã hóa phương tiện và bảo vệ quyền truy cập vào nó bằng mật khẩu. Bạn có thể làm việc với nó trong Hệ thống Windows(kể cả với phiên bản di động), Mac và Linux. Chúng tôi đã thảo luận chi tiết về công việc của chương trình này trong các bài viết về “” và.