Autorun syöjä arvostelu

Huomaa: Ohjelmalla ei ole

Yksi yleinen strategia tietokoneen tartuttamiseksi on käyttää irrotettavan aseman, todennäköisesti USB-laitteen, käynnistystietoja tietokoneen tartuttamiseksi heti, kun käyttäjä kaksoisnapsauttaa asemaa.



Jos tietokone on suojattu viruksentorjuntaohjelmalla, hyökkäys lopetetaan todennäköisesti sen kappaleilla, mutta USB-laitteen manipuloitu autorun.inf-tiedosto pysyy useimmiten koskemattomana.

Tässä on lyhyt selitys, jos et ole koskaan ennen kuullut autorun.inf-tiedostoista: Se sisältää tietoja tiedostoista ja prosesseista, jotka suoritetaan automaattisesti, kun levy asetetaan tai kaksoisnapsautetaan.

Automaattinen käynnistys sekoitetaan usein automaattiseen toistoon, mutta ne eivät ole samoja. Automaattinen käynnistys liittyy suoraan levyn autorun.inf-tiedostoon, kun taas automaattinen toisto reagoi automaattisesti uusiin laitteisiin tai tietovälineisiin, esimerkiksi musiikki-CD soitetaan Windowsissa automaattisesti, kun se asetetaan.

Autorun Eater huolehtii kaikista autorun.inf-tiedostoista ennen niiden suorittamista järjestelmässä. Tämä tapahtuu seuraamalla aktiivisesti järjestelmää reaaliajassa. Se poistaa epäilyttävät autorun.inf-tiedostot automaattisesti ja tallentaa ne turvalliseen sijaintiin, jotta se voidaan palauttaa tarvittaessa.

Autorun Eater

Tiedän, että jotkut teistä eivät halua ajaa paljon ohjelmia taustalla, mikä on myös mielestäni paras tapa.



On mahdollista poistaa automaattinen autorun.inf-järjestelmä käytöstä, mikä on ainoa suoja, joka toimii virheetömästi. Yhteiset rekisteriavaimet NoDriveAutoRun ja NoDriveTypeAutoRun eivät poista autorun.inf-tiedostojen vaaroja. Oikein määritettyinä ne estävät USB-laitteiden autorun.inf-tiedoston suorittamista automaattisesti, mutta se suoritetaan silti, kun käyttäjä kaksoisnapsauttaa asemaa.

Ainoa todellinen autorun.inf-suojaus, joka poistaa sen kokonaan käytöstä, on seuraava rekisteriasetus. Kopioi vain seuraavat rivit tekstiasiakirjaan ja nimeä se auto.reg.

Päivittää: Uusin Autorun Eater -versio tuo käyttöön uusia vaihtoehtoja, kuten haittaohjelmien tarkistusvaihtoehdon, joka käyttää Microsoftin Security Essentials -sovellusta.

REGEDIT4
[HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion IniFileMapping Autorun.inf]
@ = '@ SYS: DoesNotExist'

Kaksoisnapsauta tiedostoa ja käynnistä tietokone uudelleen sen jälkeen. Automaattinen käynnistys pitäisi nyt poistaa käytöstä kaikissa järjestelmän asemissa.