April 14, 2010

Борьба с вирусами: первоочерёдные действия.

Антивирусы, сканирования, загрузка с Linux — это всё конечно хорошо. Но есть несколько действий, которые нужно выполнить в первую очередь, т.к. они значительно облегчают дальнейшую борьбу с продуктом самоутверждения прыщавых подростков вирусами.

Но для начала — немного теории. Вирусы создают на сменном носителе (а потом и на жёстком диске) файл autorun.inf. Как может быть понятно из названия, файл служит для указания путей к файлам, запускаемым при подключении сменного носителя. Зачастую, там как раз вирусы. Их можно отследить включив в проводнике Windows отображение скрытых и системных файлов. Больше и подробнее написано вот в этой статье.

Итак,
  1. Создайте у себя на флешке папку autorun.inf. Да, именно папку. Вирус не анализирует (не берусь судить по каким причинам) является ли существующий объект с названием autorun.inf файлом или папкой. Создать файл с аналогичным именем он не сможет, перезаписать существующий тоже.
  2. На странице http://otvety.google.ru/otvety/thread?tid=64d3e5ae984353b0 нашёл совет, связанный с изменениями в реестре (от пользователя MaxVid):
    REGEDIT4

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    "NoDriveTypeAutoRun"=dword:000000FF
    "NoDriveAutoRun"=dword:03FFFFFF

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    "NoDriveTypeAutoRun"=dword:000000FF
    "NoDriveAutoRun"=dword:03FFFFFF
    Как пишет автор сообщения, «После создания этого файла его нужно один раз запустить, будет выдан запрос на подтверждение о внесении изменений в конфигурацию системы, нужно подтвердить эти изменения. После запуска этого файла в системе будет отключен автостарт и автозапуск со всех сменных носителей, в том числе и с компактдисков, в этом случае вирус не сможет самостоятельно проникнуть на компьютер. Правда есть и неудобство, меню дисков приходится запускать самому, меня это вполне устраивает».

No comments: