Stabdykim USB plintančius virusus!

usbkey03.jpg
(Francis Bourgouin nuotrauka)

Nebūčiau pagalvojęs, kad kiekviena IT karta turi turėti savo „flopiką“. Anuomet, kai internetas dar buvo menkai pažįstamas, pagrindinis virusų nešiklis buvo 5,25 arba 3,5 colių diskelis. Antivirusinai padėdavo, bet ne visada: kartais jie patys būdavo užkrėsti, o kartais nepavykdavo prisijungti prie BBS ir parsisiųsti atnaujintą virusų duomenų bazę. Diskeliai gerai platino užkratą vien todėl, kad turėjo krovimo sektorius, kuriuos būtinai skaitydavo kompiuteris. Dabar panaši istorija vyksta su USB atmintinėmis ir „autorun“ komanda…

Yra du būdai užsikrėsti virusu iš USB rakto: 1) prijungti jį be apsaugos nuo „autorun“ komandos; 2) paleisti iš jo užkrėstą programą ar atidaryti užkrėstą failą. Antrasis yra mažiau pavojingas, nes kol susiruoši paleisti, kompiuterio antivirusinė programa jau būna patikrinusi atmintinę. „Autorun“ gi – bjaurus dalykas, nes suveikia vos įkišus atmintuką į lizdą – dažnai net pralenkdamas apsaugą nuo virusų.

Todėl „autorun“ šiais laikais tiesiog būtina išjungti. MakeUseOf.com aprašo bent keturis būdus tai padaryti Windows XP sistemoje, iš kurių aš rekomenduočiau paskutinį – su Microsoft programėle TweakUI. Jis nesudėtingas net mažiausiai patyrusiam vartotojui (o tokie dažniausiai ir palieka įjungtą „autorun“): tereikia parsisiųsti programikę, paleisti ją, susirasti „AutoPlay“ nuostatas „My Computer“ skyrelyje ir nuimti žymėjimą nuo laukelio „Enable Autoplay for removable drives“.

Tą patį galima padaryti su grupių darbo nuostatų programa GPEdit arba tiesiogiai redaguojant registrą. Naujas ir man negirdėtas būdas – programėlė USB 1.3, kuri nuolat budi veikiant Windows ir vos prijungus USB atmintinę pakeičia „autorun.inf“ failo pavadinimą dar prieš jį paleidžiant. Gudru, bet nežinia ar 100% patikima, nes kartais programos iš USB gali pasileisti anksčiau. Saugiau vis dėlto apskritai išjungti automatinį failų atidarymą USB atmintinėse.

This entry was posted in patarimai and tagged , , , , . Bookmark the permalink. Both comments and trackbacks are currently closed.

14 Comments

  1. Versalis
    Posted 2009.6.3 at 14:22 | Permalink

    USB rakte sukuriam katalogą Autorun.inf, uždedam atributus hidden ir read only ir kita prgrama jau nepaleis savo autorun.inf

    • Posted 2009.6.4 at 8:39 | Permalink

      Dėja, yra tokių, kurie apeina ir šį dalyką.

  2. Diablo
    Posted 2009.6.3 at 14:36 | Permalink

    System atributą dar pamiršai.
    + problema aktuali su tik su XP.

  3. Valdas
    Posted 2009.6.3 at 15:50 | Permalink

    išjungus autorun’ą kyla problemų su smart usb raktais (a.k.a U3 technology), nes nebepasileidžia start pad’as :(

  4. Posted 2009.6.3 at 15:54 | Permalink

    man tai didesnė mistika yra, kaip virusai patenka Į usb raktą. nes mano viena karta buvo užkrėstas, bet į jokius keistus kompiuterius jo nekišau prieš tai ir šiaip nieko neįprasto neveikiau. tiesiog vieną gražią dieną ėmė ir susirgo (:

    • vienastoks
      Posted 2009.6.3 at 16:08 | Permalink

      Galėjo ir iš el. pašto persimesti – visaip būna.

  5. Posted 2009.6.3 at 16:25 | Permalink

    Jau seniai šitą dalyką pasidaręs, nes iš universiteto amžinai parsinešu draugų :)
    Ten antivirusinės kažkokios yra sudiegtos, rodo, kad pagauna virusus, bet vis tiek atmintinėj atsiranda draugų.

  6. Karakumų asilėlis
    Posted 2009.6.3 at 19:11 | Permalink

    Vienintelis teisingas būdas yra per gpedit. Instaliuoti papildomus softus, kurie padarytų tokį paprastą dalyką yra savo kompiuterio negerbimas- viskas, ką instaliuoji iš esmės stabdo Win sistemas.
    Beja, užinstaliavus kompiuterį su xp, tai yra pirmas darbas ką reikia padaryti.

  7. Daumantas
    Posted 2009.6.3 at 19:16 | Permalink

    Microsoft po tiek metų pagaliau susivokė (gal būt Conficker virusiukas padėjo apsispręst) ir nusprendė, kad Windows 7 bus be USB Autorun funkcijos :) – http://blogs.technet.com/srd/a.....ows-7.aspx

    • Posted 2009.6.4 at 8:42 | Permalink

      Kad ir su autorun funkcija, vistiek neužkrėstu kompo, nes kaip ir Vistoje išjungtos administratoriaus teisės, jos tik būna prisijungus per safe mode, o kai jos išjungtos negali daug funkcijų atlikti šis virusas.

  8. Qlka
    Posted 2009.6.4 at 3:02 | Permalink

    Geriausias ir patikimiausias variantas pasinaudoti

  9. Qlka
    Posted 2009.6.4 at 3:03 | Permalink
    • Pijus
      Posted 2009.6.4 at 17:34 | Permalink

      dėkui !

  10. Posted 2009.6.4 at 23:25 | Permalink

    Jop, per regedit tą jau seniai padaręs :)