Существует ли устойчивый способ привить съемные носители от вредоносного программного обеспечения autorun.inf?

Где я живу (Боливия), кажется, что вокруг 2/3 карт с интерфейсом USB, с которыми я встречаюсь, имеют вредоносное программное обеспечение, которое выполняется через autorun.inf и попытки заразить хост-машину. Большая часть доступа в Интернет здесь проводится на общедоступных компьютерах, где безопасность и вредоносное предотвращение часто слабы.

После чтения о Panda Вакцина USB недавно я предлагал "прививать" карты с интерфейсом USB коллег для предотвращения эффектов нанесения вреда этой эпидемии (автоматически выполненный, отключен на всех наших машинах, но коллеги часто работают от домашних компьютеров, которые продолжали получать b0rked этот путь). Вакцина работает путем создания безопасного autorun.inf и attemtping для предотвращения других программ, заменяющих его (я принимаю через владение/полномочия, но я не парень Windows, таким образом, я действительно не знаю).

Это, казалось, работало хорошо до недавнего времени, когда много дисков начали обнаруживаться с жуликом autorun.inf файлы снова. Я хотел бы попытаться понять, как это, возможно, произошло и стоит ли испытать другие подобные приложения вакцины.

Другими словами, реалистично ожидать, что вакцина съемных носителей будет работать, или непреодолимые лазейки существуют (раз так, каковы лазейки)?

1
задан 28.09.2010, 00:14

2 ответа

Помещение пустого autorun.inf и установка разрешения файла, таким образом, это не может быть изменено, только озадачат вирусы, не ожидает такие приемы. Для более сложного вируса, который ожидает это, это довольно тривиально для вируса для переопределения защищенного autorun.inf (хотя допустимо, это действительно помогает сократить некоторый более старый вирус). Как можно предположить, эта лазейка не может быть закрыта кроме путем создания Карты памяти полностью неперезаписываемой.

Настоящая обычная практика должна купить Карту памяти, которые имеют переключатель записи и только включают переключатель записи, когда необходимо записать данные и только на доверяемых компьютерах.

2
ответ дан 12.12.2019, 09:18

Можно отключить autorun.inf полностью. Я думаю, что Вы могли сделать это посредством аппаратных настроек для каждого устройства или отключить его для всех в реестре.

Больше информации о том, как отключить его:

http://support.microsoft.com/kb/967715

1
ответ дан 12.12.2019, 09:18

Теги

Похожие вопросы