Autorun-вирусы, суть, пути заражения и способы борьбы

В наше время понятие «компьютерная безопасность» — далеко не пустой звук. Если раньше безопасностью озадачивались лишь администраторы крупных сетей, в которых сосредоточено множество государственных и коммерческих секретов, то сегодня этот вопрос актуален даже для рядового пользователя. Все мы сегодня «обременены» большим количеством конфиденциальных данных, начиная от паролей входа на страницы соцсетей и заканчивая банковскими счетами или даже полнофункциональным «электронным паспортом». Очень печально если ваша «цифровая личность» попадет в чужие недоброжелательные руки. Autorun-вирусы, суть, пути заражения и способы борьбы

Наиболее распространенным средством цифровых краж были и остаются компьютерные вирусы, программы, созданные с единственной целью — тем или иным способом обогатить своего создателя за счет ничего не подозревающей жертвы. Отдельным подвидом такого рода программ являются так называемые autorun-вирусы. Все они используют системную функцию автозапуска программного кода со съемного носителя (оптического носителя, флешки или портативного диска). Изначально эта функция была разработана с благородными целями — помочь пользователю в установке драйверов и программ, которые как раз и поставляются на съемных носителях. Но ввиду простоты метода функцию давно и прочно освоили вирусописатели. Признаком заражения может быть:

  • Присутствие файла autorun.inf на флешке, mp3-плеере, цифровой камере или другом цифровом носителе, не предполагающем этого (например, на вашей личной флешке с фотографиями любимой кошки)
  • Не запускается Диспетчер задач (возникает ошибка, уведомляющая об административном запрете)Autorun-вирусы, суть, пути заражения и способы борьбы
  • Редактор системного реестра не запускается с похожей ошибкой Autorun-вирусы, суть, пути заражения и способы борьбы
  • На всех дисках компьютера присутствует скрытый файл autorun.inf, который либо не удается удалить, либо после удаления он появляется вновь Autorun-вирусы, суть, пути заражения и способы борьбы
  • Из Панели управления исчез пункт «Свойства папки» Autorun-вирусы, суть, пути заражения и способы борьбы
  • Каждый раз при запуске компьютера автоматически сами собой запускаются «черные окна» командной строки, при запуске браузера открываются нежелательные страницы, компьютер работает медленнее обычного или другие варианты «нетипичного» поведения

Если вы столкнулись с подобным, скорее всего ваш компьютер поражен autorun-вирусом. Вы могли принести заразу на флешке от друзей, из фотолаборатории куда отдавали свои фото на печать, из ближайшего интернет-кафе или даже с работы. Бывает что и купленная в магазине флешка уже является переносчиком описываемой «болезни».

При обнаружении таких симптомов следует незамедлительно проверить все диски компьютера хорошим антивирусом со «свежими» сигнатурными базами, ужесточить параметры мониторинга файлов в его настройках и, чтобы избежать заражения в будущем, отключить автозапуск программ со съемных носителей. Делается это так:

  1. Нажмите кнопку «Пуск», выберите «Панель Управления»Autorun-вирусы, суть, пути заражения и способы борьбы
  2. Выберите стиль отображения «Мелкие значки»Autorun-вирусы, суть, пути заражения и способы борьбы
  3. Нажмите на ссылку «Автозапуск»Autorun-вирусы, суть, пути заражения и способы борьбы
  4. Снимите галочку с пункта «Использовать автозапуск для всех носителей и устройств», после чего нажмите «Сохранить»Autorun-вирусы, суть, пути заражения и способы борьбы

После устранения последствий инфицирования следует особое внимание уделять безопасности при работе со съемными носителями, в частности стараться не подключать к компьютеру флешки, полученные из непроверенных источников или по крайней мере своевременно обновлять антивирус и перед подключением внешнего носителя активировать максимально жесткие параметры мониторинга и проверки.


1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд
Загрузка...
Опубликовано: 20.03.2016

Добавить комментарий

  • Ваше имя (обязательно)
  • Почта (обязательно)
  • Если вам нужна помощь обращайтесь в онлайн-поддержку, в комментариях помощи не ждите.