É possível proteger uma unidade flash contra vírus? Como proteger uma unidade flash contra vírus e exclusão de informações

É possível proteger uma unidade flash contra vírus? Como proteger uma unidade flash contra vírus e exclusão de informações

Os vírus causam danos significativos ao sistema, portanto, você deve proteger imediatamente seu equipamento e a unidade flash contra vírus. Uma das vulnerabilidades do sistema são as unidades USB, que transportam software malicioso entre dispositivos.

A unidade flash está infectada?

Qualquer unidade flash usada em um dispositivo infectado também será afetada. Na maioria das vezes transmitido desta forma Trojans e worms. Existem várias características características da infecção eles:

Como fica infectadoUnidade flash USB? Ele se conecta ao sistema e, junto com os arquivos para ele transferidos, recebe software malicioso, pois está contido nos arquivos e no código do sistema envolvidos no momento da cópia. Assim que a mídia é conectada ao dispositivo e o sistema inicia os arquivos infectados, o vírus começa a trabalhar junto com eles e infecta o sistema deste dispositivo. Qualquer unidade flash conectada a um computador infectado contém o corpo do vírus, que também afeta o arquivo autorun.inf, graças ao qual ele começa a funcionar imediatamente no novo PC.

Como proteger uma unidade flash

Você pode proteger sua unidade flash contra uma possível infecção por malware usando ferramentas do sistema. O mais importante é desativar a inicialização automática da mídia para evitar que vírus sejam baixados no seu dispositivo.

Desativar execução automática

Isso pode ser feito de duas maneiras. O primeiro inclui políticas de grupo:


Além disso, ao conectar uma unidade flash, você pode segure uma teclaMudança– isso também impedirá a inicialização automática.

O segundo método usa o Editor do Registro:



Após a conclusão desses procedimentos, a mídia não iniciará mais sozinha.

Usando o arquivo inf de execução automática

O vírus geralmente entra na mídia junto com o arquivo de inicialização autorun.inf, mas se já estiver criado na mídia, isso não acontecerá:


Acesso fechado

Às vezes basta simplesmente bloquear o acesso do dispositivo à unidade:


Todas essas são ferramentas de sistema que ajudam a bloquear o acesso de malware à mídia.

Aplicativos e antivírus

Além das ferramentas do sistema, também existem programas que protegem as unidades USB contra infecções.

Imunizador USB Bitdefender

Você pode baixar a versão gratuita do utilitário no site oficial; não requer instalação e é extremamente simples. Após iniciá-lo, todas as unidades removíveis conectadas ficarão visíveis na janela que é aberta. Selecionado o desejado, o usuário indicará à concessionária o objeto a ser protegido. Ela imediatamente desabilitavírus de execução automática e bloqueia seu lançamento automático.

Vacina Panda USB

Depois de baixar o programa do site oficial, você precisa instalá-lo no seu PC. É mais complexo que o utilitário anterior e possui uma gama mais ampla de ações:


É bastante simples de usar:


O procedimento deve ser repetido com cada unidade USB.

Pendisco Ninja

Depois de baixar o programa, não é necessário instalá-lo. Funciona automaticamente e é capaz de:


Depois de baixá-lo funciona de forma independente, verificando cada disco.

Defesa xUSB

Você pode baixar o programa no site oficial, é grátis. A instalação é rápida e simples; o programa em si pesa apenas 1 MB e aparece no painel de notificações imediatamente após a instalação.

O programa pode:

  • automaticamente excluir ou vírus de quarentena;
  • fazer arquivos ocultos visíveis;
  • restaurar dados ocultos pelo vírus.

No entanto, o utilitário não distingue malware de programas normais, portanto, você deve renomear todos os seus arquivos com antecedência. Além disso, pode excluir automaticamente documentos da mídia, portanto nas configurações é melhor desabilitar a opção “ Trabalhar com documentos».

Ao trabalhar com o utilitário, basta clicar com o botão esquerdo no ícone da janela de configurações e clicar com o botão direito para abrir o menu do programa. Clicar com o botão esquerdo do mouse abre a janela de configurações, clicar com o botão direito abre o menu.

Certamente todo usuário de computador já pegou algum tipo de vírus em sua unidade flash pelo menos uma vez. E, apesar de existirem utilitários especializados para proteção de unidades e complexos antivírus inteiros, isso não dá confiança na proteção absoluta. Hoje veremos uma maneira um tanto trabalhosa, mas muito eficaz, de proteger uma unidade flash contra vírus de uma vez por todas.

Vamos fazer uma reserva desde já que só é adequado para pen drives para computadores; este método não protegerá drives USB para celulares ou câmeras digitais.

Então, em primeiro lugar. Já consideramos esse problema, então vamos prosseguir para outras ações.

Crie qualquer pasta no pen drive, chame-a, por exemplo, arquivos. A partir de agora armazenaremos todos os arquivos apenas nesta pasta.

Clique com o botão direito no ícone da unidade flash na janela Meu Computador, abra o menu de contexto e selecione Propriedades - aba Segurança. Aqui excluímos todos os grupos e usuários, deixando apenas o grupo Todos.

Se você receber uma mensagem de erro ao tentar excluir um grupo, clique no botão [Adicionalmente] e desmarque a caixa de seleção Herdar das permissões do objeto pai aplicáveis ​​aos objetos filhos, adicionando-as àquelas explicitamente especificadas nesta janela.

Se grupos Todos não está na lista, crie-o pressionando um botão [Adicionar] e insira-o manualmente.

Uma forma alternativa de adicionar o grupo Todos: clique no botão [Adicionalmente] na janela Escolha: Usuários ou Grupos e então [Procurar], na lista encontramos o item Todos, selecione-o e clique em [OK].

Para um grupo de usuários Todos configurar direitos de acesso - na coluna Permitir marque as seguintes caixas:
- Leitura e execução;
- Lista do conteúdo da pasta;
- Leitura.
Lembramos novamente: realizamos essas configurações para um pen drive.

Agora clique com o botão direito na pasta arquivos e escolha Propriedades - Segurança. Na janela que já conhecemos, repetimos os passos para excluir grupos desnecessários, se houver, e para o grupo Todos habilite todas as opções na coluna Permitir.

É aqui que todas as configurações realmente terminam. Consideremos agora vários pontos relacionados ao uso de um pen drive protegido pelo método descrito. Como já mencionado, todos os arquivos e pastas devem ser salvos e copiados somente na pasta criada. Nem nós nem os vírus podemos gravar nada na raiz de uma unidade USB. Há uma desvantagem: o menu Enviar, embora ativo, não nos permitirá copiar arquivos para um pen drive, em vez do resultado esperado, receberemos uma mensagem de erro:

No entanto, quaisquer outros métodos de cópia de arquivos para uma unidade flash protegida funcionarão (por exemplo Selecione – Copiar – Colar). Só que, como já foi observado, não será possível gravar dados na raiz do disco. E na pasta arquivos você pode realizar todas as ações habituais: criar outras pastas e arquivos, copiar, excluir, renomear, etc.

Os vírus, que geralmente criam um arquivo autorun.bat na raiz de uma unidade USB, não serão mais capazes de gravar dados na unidade flash após aplicar os métodos de proteção descritos. E, portanto, nossa unidade permanecerá completamente protegida de uma vez por todas: não pegaremos os vírus e não infectaremos os computadores de outros usuários.

Junto com os serviços em nuvem, muitas vezes usamos cartões flash comuns para armazenar fotos e filmes. Nós o conectamos a computadores e laptops de outras pessoas, o que acarreta o risco de infecção por vírus e outros malwares. As estatísticas são inexoráveis: cada décimo computador é uma ameaça direta. Surge a pergunta: como proteger um pen drive contra vírus sem diminuir o conforto de seu uso?

Métodos padrão do Windows

Na maioria das vezes, uma unidade USB é infectada por meio de um arquivo execução automática.inf. Este arquivo tem uma finalidade muito específica: iniciar ou instalar automaticamente aplicativos de um cartão flash em um computador. Está oculto, mas está presente em qualquer pen drive. Como em outras áreas da vida, a proteção e a prevenção precoces são melhores do que um tratamento demorado que não garante um resultado 100% positivo. Portanto, a principal tarefa é tornar o arquivo autorun.inf invulnerável a tentativas de infectá-lo.

É extremamente importante: os métodos descritos a seguir protegerão a mídia de malware que utiliza flash USB como meio de propagação (são eles que procuram sobrescrever o arquivo mencionado à sua maneira). Vírus, cavalos de Tróia e outros problemas nos instaladores de programas não irão desaparecer: use antivírus para detectá-los.

Desativando inicialização

Este é um método de proteger o próprio computador de uma unidade flash possivelmente já infectada, sua e de outra pessoa. A maneira mais fácil de fazer isso é seguir as etapas abaixo. Para Windows 7:

  • Pressione a combinação de teclas Ganhar + R.
  • Na janela “Executar” que se abre, digite gpedit.msc e clique em OK.

  • Clique em "Permitir" quando aparece uma mensagem solicitando que você execute uma ação como administrador. Também pode ser necessário inserir uma senha de administrador.
  • Na janela Editor de Política de Grupo Local que aparece, expanda a lista “Configuração do Computador” e depois “Modelos Administrativos”.
  • Selecione "Todos os parâmetros".

  • Na lista que se abre à direita, clique com o botão direito na linha “Desativar execução automática”.

  • Clique em “Alterar”, ative o item “Ativar”, o valor “Todos os dispositivos” deve ser definido abaixo.

  • Clique em "Aplicar".

Observação: em algumas versões do Windows (8.8.1), a sequência nas etapas 4 a 6 pode ser um pouco diferente e ter a seguinte aparência: “Configuração do computador” – “Modelos administrativos” – “Componentes do Windows” – “Políticas de execução automática” – “Desativar execução automática”.

Pode ser necessária uma reinicialização para que as alterações tenham efeito. Isso é tudo - agora qualquer unidade flash conectada ao computador não será executada automaticamente e não causará danos sem a intervenção do usuário.

Proteção de arquivo de execução automática

Agora existe uma maneira de proteger a própria unidade flash contra malware distribuído por meio de mídia de armazenamento físico. Estamos falando do mesmo autorun.inf.

Antigamente, bastava criar um arquivo vazio protegido contra gravação em uma unidade USB. Ou seja, com direitos somente leitura. Hoje tais medidas não são suficientes. Mas a essência das ações é semelhante. Em uma unidade flash que foi verificada por um bom antivírus, depois de se certificar de que não há perigos, crie um arquivo especial. Abra um bloco de notas normal e copie estas linhas nele:

atrib -S -H -R -A execução automática.*
da execução automática.*
atribuir -S -H -R -A reciclador
rd "\\?\%~d0\recycler\" /s /q
atribuir -S -H -R -A reciclado
rd "\\?\%~d0\reciclado\" /s /q
mkdir "\\?\%~d0\AUTORUN.INF\LPT3″
atributo +S +H +R +A %~d0\AUTORUN.INF /s /d
mkdir "\\?\%~d0\RECYCLED\LPT3″
atributo +S +H +R +A %~d0\RECYCLED /s /d
mkdir "\\?\%~d0\RECYCLER\LPT3″
attrib +S +H +R +A %~d0\RECYCLER /s /dattrib -s -h -r execução automática.*
da execução automática.*
mkdir %~d0AUTORUN.INF
mkdir "?%~d0AUTORUN.INF..."
atributo +s +h %~d0AUTORUN.INF

Salve o resultado em uma unidade flash USB, nomeando o arquivo armário.bat. Após o ponto existe uma extensão, ela é extremamente importante e deve ficar exatamente assim .bastão. Abra a unidade flash através do Explorer e execute o arquivo recém-criado com um clique duplo normal. Ele será executado como um pequeno programa e criará uma pasta segura chamada AUTORUN.INF.

O que isso dá? Ao inserir uma unidade flash USB em um computador infectado, você não precisa se preocupar com os vírus que se espalham via USB. Esse vírus correrá para sobrescrever o arquivo autorun.inf, mas ele não está lá! Em vez disso, uma pasta protegida.

Também é importante: os vírus podem se gravar em outros locais de uma unidade flash, alterando outros arquivos. Portanto, ao inseri-lo no computador, verifique-o com um antivírus antes de abri-lo.

Maneira radical

Se você precisar conectar uma unidade flash ao computador de outra pessoa, mas apenas para baixar arquivos dela, a opção de mudar o sistema de arquivos para o modo somente leitura é adequada. Este é um método eficaz, mas, na maioria dos casos, inconveniente, tornando inoperantes a opção “enviar para um disco removível” e operações semelhantes.

Para aplicar este método você deve:

  • Formate a unidade USB para o sistema de arquivos NTFS. Observação: todos os dados da unidade flash serão excluídos! Se a unidade flash já estiver em NTFS, pule esta etapa.

  • Anote todos os dados necessários e coloque-os em uma pasta.
  • Abra as propriedades do pen drive (clique com o botão direito) e na aba “Segurança”, clique no botão “Alterar”.

  • Na coluna “Permitir”, desmarque todas as caixas, exceto os itens “Listar conteúdo da pasta” e “Leitura”.
    Clique OK".

Agora nenhum vírus pode ser registrado em uma unidade flash.

Usando programas de terceiros

Você também pode proteger sua unidade USB contra malware usando programas especialmente criados para essa finalidade. Por exemplo, Vacina Panda USB. Este utilitário gratuito foi projetado especificamente para proteger mídias removíveis.

Após baixá-lo e iniciá-lo, conecte a unidade flash que deseja proteger ao seu computador. Siga 2 etapas simples:

  1. No menu suspenso, instale a unidade USB desejada;
  2. Clique no botão Vacinar USB.

Isso é tudo! A unidade flash está protegida contra substituição do arquivo de execução automática. Essencialmente, o programa simplesmente desativa a execução automática, mas faz isso pressionando alguns botões em uma interface conveniente.

Conclusão

Infelizmente, você não conseguirá proteger 100% sua unidade flash contra vírus. As medidas descritas no artigo apenas evitam que o malware penetre automaticamente primeiro em uma unidade USB e depois em seu PC. Mantenha sempre seu antivírus atualizado e verifique os pen drives antes de abri-los no Explorer.

Cada meio de armazenamento pode se tornar um refúgio para malware. Como resultado, você pode perder dados valiosos e correr o risco de infectar outros dispositivos. Portanto, é melhor se livrar de tudo isso o mais rápido possível. Veremos mais detalhadamente como você pode verificar e remover vírus de sua unidade.

Vamos começar observando os sinais de vírus em uma unidade removível. Os principais são:

  • arquivos apareceram com o nome "execução automática";
  • arquivos com a extensão apareceram ".tmp";
  • apareceram pastas suspeitas, por exemplo, "TEMP" ou "RECICLADOR";
  • A unidade flash parou de abrir;
  • a unidade não pode ser removida;
  • os arquivos desapareceram ou se transformaram em atalhos.

Em geral, a mídia fica mais lenta para ser detectada pelo computador, leva mais tempo para que as informações sejam copiadas para ela e, às vezes, podem ocorrer erros. Na maioria dos casos, seria uma boa ideia verificar o computador ao qual a unidade flash está conectada.

Para combater malware, é melhor usar software antivírus. Podem ser produtos combinados poderosos ou utilitários simples e altamente direcionados. Convidamos você a se familiarizar com as melhores opções.

Método 1: Avast! Antivírus gratuito

Hoje este antivírus é considerado um dos mais populares do mundo e é perfeito para os nossos propósitos. Para usar para limpar uma unidade USB, faça o seguinte:


Você também pode digitalizar mídia através do menu de contexto. Para fazer isso, siga algumas etapas simples:
Clique com o botão direito na unidade flash e selecione "Varredura".


Por padrão, o Avasta está configurado para detectar vírus automaticamente em dispositivos conectados. O status desta função pode ser verificado usando o seguinte caminho:

Configurações / Componentes / Configurações da tela do sistema de arquivos / Verificação na conexão

Método 2: Segurança Inteligente ESET NOD32

E esta é uma opção com menos carga no sistema, por isso costuma ser instalada em laptops e tablets. Para verificar se há vírus em uma unidade removível usando , faça o seguinte:

Você pode configurar a verificação automática ao conectar uma unidade flash. Para fazer isso, siga o caminho

Configurações / Configurações avançadas / Proteção antivírus / Mídia removível

Método 3: Kaspersky grátis

A versão gratuita deste antivírus irá ajudá-lo a verificar rapidamente qualquer mídia. As instruções para usá-lo para completar nossa tarefa são as seguintes:


Não se esqueça de configurar a verificação automática. Para fazer isso, vá em configurações e clique em "Exame". Aqui você pode definir a ação do antivírus ao conectar uma unidade flash USB a um PC.


Para uma operação confiável de cada antivírus, não se esqueça das atualizações do banco de dados de vírus. Geralmente acontecem automaticamente, mas usuários inexperientes podem cancelá-los ou desativá-los completamente. Isso não é recomendado de forma alguma.

Método 4: Malwarebytes

Um dos melhores utilitários para detectar vírus em seu computador e dispositivos portáteis. As instruções de uso são as seguintes:


Você pode seguir o outro caminho simplesmente clicando com o botão direito na unidade flash em "Computador" e selecionando "Verificar Malwarebytes".

Como funcionam os vírus que se espalham por pen drives?

Como uma unidade flash é um meio de armazenamento universal, absolutamente qualquer arquivo pode ser armazenado nela, incluindo aqueles que são perigosos. Em primeiro lugar, o principal perigo são os vírus que podem ser iniciados automaticamente no momento em que a mídia é conectada ao computador.

Para esses fins, é criado um arquivo especial autorun.inf. Por si só, não causa nenhum dano e tem como principal objetivo iniciar aplicativos automaticamente ao ler qualquer dispositivo em que esteja localizado. Você conecta uma unidade flash USB e se este arquivo de execução automática estiver localizado nela, o computador, seguindo as instruções contidas nela, inicia o programa desejado.

Freqüentemente, os vírus não representam nenhum perigo até serem lançados. É por isso que um espaço tão perigoso é usado com o arquivo de execução automática. Você conecta a unidade flash infectada e o vírus é iniciado, infectando o sistema alegremente. E você nem precisa iniciá-lo especificamente.

Para se proteger contra esses programas maliciosos, são utilizados utilitários especiais e também não se esqueça das configurações corretas do sistema, que podem aumentar significativamente a segurança ao trabalhar com mídia removível.

Desativando execução automática

Como a maioria dos programas perigosos usa execução automática, ao desabilitar esta função iremos desativar a maioria deles.

Abra o menu Iniciar e clique com o botão direito na seção “Computador”. No menu de contexto você precisa selecionar “Gerenciamento” (feito em nome do Administrador).

No lado esquerdo da nova janela, selecione a seção “Serviços”. E à direita, entre a lista de serviços, encontramos “Detecção de hardware Shell”. Agora clique com o botão direito neste serviço e clique em “Propriedades”.

Na janela de propriedades, ao lado do item “Tipo de inicialização”, selecione Desativado. Depois disso, clique em Parar e aplique as configurações feitas. Para que as alterações tenham efeito, você deve reiniciar o computador.

Este método é muito eficaz, embora também tenha uma desvantagem. Por exemplo, se você iniciar um disco com um jogo (programa, filme), a instalação não será iniciada automaticamente. Para começar, você terá que abrir o próprio disco, procurar o arquivo de inicialização e só então realizar a instalação. Por um lado, isso não é uma dificuldade tão grande, pois desta forma o sistema ficará muito mais seguro, por outro lado, você terá que realizar muitas etapas desnecessárias se instalar frequentemente software a partir de discos.

Crie seu próprio autorun.inf

Acho que muita gente sabe que é impossível criar dois arquivos com o mesmo nome na mesma pasta. Vamos aproveitar isso! Se você criar seu próprio arquivo autorun.inf e configurá-lo como somente leitura, poderá impedir que o arquivo de execução automática de outra pessoa entre na unidade flash. Este método é bom, mas não tão eficaz quanto o anterior. Muitos vírus aprenderam a excluir esse arquivo e criar o seu próprio, o que não é mais encorajador.

Mas não desista, se o pendrive tiver sistema de arquivos FAT, é possível criar uma pasta chamada autorun.inf, que não pode ser excluída.

Para fazer isso, crie um arquivo bat especial. Para fazer isso, abra o Bloco de Notas (no menu Iniciar → Todos os Programas → Acessórios) e clique em salvar como. Salve este arquivo em um local conveniente, especificando a extensão .bat para ele e copie o seguinte código do programa no mesmo arquivo:

atribuir -s -h -r execução automática.*

"\\?\%~d0\autorun.inf\nome..\"

atribuir +s +h %~d0\autorun.inf

Salve o arquivo e faça uma cópia dele em uma unidade flash. Execute lá, no pen drive. Depois disso, aparecerá uma pasta chamada Autorun.inf, que não pode ser excluída.

É claro que esse método pode proteger contra infecções apenas da sua unidade flash, mas ainda existe o perigo de infecção por qualquer outro. Além disso, isso não funcionará se a unidade flash tiver um sistema de arquivos NTFS. Normalmente, essas unidades flash têm capacidade de mais de quatro gigabytes.

Proteção de software de unidades flash contra vírus

Antivírus padrão

Esta é uma boa ferramenta para proteger seu computador contra esses tipos de vírus. Deveria estar em todos os PCs. A maioria dos programas antivírus verifica automaticamente cada mídia assim que ela é conectada ao computador. Se algo for detectado, o antivírus irá interceptar instantaneamente o arquivo malicioso e excluí-lo e, em alguns casos, até curá-lo. Para escolher um bom programa antivírus, use a classificação do antivírus.

Segurança de disco USB

Um bom programa que irá proteger o seu computador de qualquer ameaça vinda de dispositivos conectados via USB (pen drive, drive externo, etc.). É uma boa ideia usá-lo junto com seu antivírus principal.

Vacina Panda USB

Este também é um bom programa utilitário que ajudará a proteger seu computador contra ameaças localizadas em mídia flash. Ele permite que você execute automaticamente todas as ações descritas acima: desative a execução automática e crie um autorun.inf não excluível. O que na verdade protege o computador contra a entrada de programas de Trojan.

Visualizações