Как бороться с autorun вирусами
Технология автозапуска или Autorun была разработана для использования на дисках, но постепенно ее стали применять для всех видов носителей информации, в том числе на флешках и картах памяти. С быстрым распространением флеш накопителей хакеры и писатели вирусов оценили потенциал данной технологии, и начали ее активно использовать. На сегодняшний день, распространение вирусов и заражение компьютеров через функцию автозагрузки на съемных накопителях информации стала одним из основных и наиболее результативных методов для распространения вирусов.
В этой статье я расскажу, каким образом защитить компьютер от заражения вредоносными программами через автозапуск. Есть два направления в борьбе с autorun вирусами.
Первое направление заключается в том, что создается папка с именем autorun.inf и игр с настройками безопасности для данной папки и флеш накопителя в целом. Это направление для защиты от вирусов имеет много различных вариантов, но эффективность этих методов против сегодняшних развитых вирусов уже очень мала.
Второе направление является более действенным. Смысл его работы является настройка операционной системы таким образом, чтобы вирус даже если попадется на usb носитель, он не сможет заразить компьютер. Для этого вам необходимо вручную отключить функцию автозагрузки для любых съемных носителей.
Для полного отключения опции автозагрузки вам необходимо выполнить список этих команд:
REG ADD «HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files» /v «*.*» /d «» /f
REG ADD «HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf» /ve /d «@SYS:DoesNotExist» /f
REG ADD «HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer» /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f
REG ADD «HKLM\SYSTEM\CurrentControlSet\Services\Cdrom» /v AutoRun /t REG_DWORD /d 0 /f
Для того, чтобы выполнить данные команды, необходимо запустить окно программы «Выполнить». Для этого нажмите комбинацию клавиш Win+R, после чего скопируйте туда все эти команды по очереди.