Привет друзья! Ещё со времён древнейшей Windows 95 многие приложения используют файл Autorun.inf для своего автоматического запуска с переносных USB-устройств, активно пользуются этой возможностью и вирусописатели.
Вчера один знакомый сисадмин показал мне интересный вирус на флешке, снабжённый файлом autorun.inf и мы для интереса подсоединили его USB-устройство к моему ноутбуку с Windows 10. Буквально через секунду, установленный на моём ноуте ESET NOD32 отрапортовал о найденной и обезвреженной вредоносной программе. Затем мы отключили антивирус и опять подсоединили флешку, в результате операционная системы была заражена троянской программой.
Вывод ясен: Если такую флешку подсоединить к компьютеру, а установленный у вас антивирус окажется не таким хорошим, то вы заразите свою OS зловредной программой. Но согласитесь, даже хороший антивирус может подвести в самый неподходящий момент, поэтому я вам хочу предложить ещё одно простое и эффективное средство защиты ПК от таких угроз.
Всем вам известно, что при подключении к компьютеру или ноутбуку с Windows 10 USB-флешки, переносного винчестера или DVD-диска, выходит предложение выбрать действие для автозапуска. Затем система запоминает наш выбор и в следующий раз всё происходит автоматически. На деле это происходит так.
Подсоединяем к компьютерному устройству флешку и выходит сообщение о необходимости сделать выбор, что именно делать системе при подключении USB-устройства к ПК. Если нажать левой кнопкой мышки на сообщении,
то Windows предложит вам несколько вариантов. В основном все выбирают «Открыть папку для просмотра файлов» и открывается содержимое флешки.
В последующей работе ОС, содержимое флешки будет открываться операционной системой уже автоматически и если в это время на USB-устройстве будет находится вирус, то он тоже будет запущен, ну а далее возможно два варианта. Если в вашей Windows установлен хороший антивирус, то опасная программа будет нейтрализована. Если же вы используете некачественную антивирусную программу или она будет отключена, то система будет заражена вредоносным кодом, что и произошло с моей OS.
«Пуск» —>«Параметры»
«Устройства»
Выбираем параметр «Автозапуск»
Выставляем автозапуск для съёмных носителей и карт памяти в положение «Не выполнять никаких действий»
Теперь при подсоединении флешки к вашему ПК система не будет производить никаких действий.
Отключить автозапуск можно также с помощью Панели управления