Recenzja Autorun Eater
- Kategoria: Windows
Uwaga: program nie
Jedną z powszechnych strategii infekowania komputera jest użycie informacji autouruchamiania dysku wymiennego, najprawdopodobniej urządzenia USB, do zainfekowania komputera, gdy tylko użytkownik dwukrotnie kliknie dysk.
Jeśli komputer jest chroniony przez oprogramowanie antywirusowe, atak najprawdopodobniej zostanie zatrzymany, ale zmanipulowany plik autorun.inf na urządzeniu USB najczęściej pozostanie nietknięty.
Oto krótkie wyjaśnienie, jeśli nigdy wcześniej nie słyszałeś o plikach autorun.inf: Zawiera informacje o plikach i procesach, które są automatycznie wykonywane po włożeniu dysku lub dwukrotnym kliknięciu.
Autorun jest często mylony z autoodtwarzaniem, ale to nie to samo. Autorun jest bezpośrednio powiązany z plikiem autorun.inf na dysku, podczas gdy autoodtwarzanie automatycznie reaguje na nowe urządzenia lub media, na przykład płyta CD z muzyką jest automatycznie odtwarzana w systemie Windows po włożeniu.
Autorun Eater zajmuje się wszystkimi plikami autorun.inf, zanim będzie można je uruchomić w systemie. Odbywa się to poprzez aktywne monitorowanie systemu w czasie rzeczywistym. Automatycznie usunie podejrzane pliki autorun.inf i zapisze je w bezpiecznej lokalizacji, aby można było je przywrócić, jeśli zajdzie taka potrzeba.
Wiem, że niektórzy z was nie lubią uruchamiać wielu programów w tle, co również jest moim ulubionym sposobem.
Możliwe jest wyłączenie autorun.inf w całym systemie, który jest jedyną ochroną, która działa bezbłędnie. Wspólne klucze rejestru NoDriveAutoRun i NoDriveTypeAutoRun nie eliminują zagrożeń związanych z plikami autorun.inf. Prawidłowo skonfigurowane uniemożliwiają automatyczne uruchamianie pliku autorun.inf na urządzeniach USB, ale nadal będzie on wykonywany po dwukrotnym kliknięciu dysku przez użytkownika.
Jedyną prawdziwą ochroną autorun.inf, która całkowicie ją wyłącza, jest następujące ustawienie rejestru. Po prostu skopiuj poniższe wiersze do dokumentu tekstowego i nadaj mu nazwę auto.reg.
Aktualizacja : Najnowsza wersja Autorun Eater wprowadza nowe opcje, takie jak opcja skanowania w poszukiwaniu złośliwego oprogramowania, która wykorzystuje do tego Security Essentials firmy Microsoft.
REGEDIT4
[HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion IniFileMapping Autorun.inf]
@ = „@ SYS: DoesNotExist”
Kliknij dwukrotnie ten plik, a następnie uruchom ponownie komputer. Autouruchamianie powinno być teraz wyłączone dla wszystkich dysków w systemie.