Schakel Autoplay uit en bescherm uw pc tegen USB-stick-virussen

Update van februari 2011: met de update van Windows Update worden autorun en automatische uitvoering van USB-sticks gedeactiveerd, zodat het niet langer mogelijk is dat een pc door een virus wordt aangetast als deze is aangesloten op een geïnfecteerde USB-stick.
Het feit blijft echter dat een geïnfecteerde pc virussen automatisch naar de USB-stick kan kopiëren, daarom is het nog steeds de moeite waard om de autorun uit te schakelen.
USB-pennen, verwisselbare media, pen-drives en grotere of kleinere sticks zijn tegenwoordig goedkoop en zijn een veelgebruikt elektronisch accessoire geworden dat iedereen in zijn zak kan dragen en handig is om altijd documenten, programma's en persoonlijke gegevens mee te nemen.
Hun bruikbaarheid is enorm, in andere artikelen hebben we gezien hoe je bijvoorbeeld een compleet Linux-besturingssysteem op een USB-stick kunt laden en hoe je veel populaire programma's, zogenaamde portable, kunt laden die op elke pc werken, zonder installatie.
USB-sticks zijn in feite fysieke opslagmedia, zoals elke harde schijf in de computer, en op dezelfde manier kunnen ze worden geïnfecteerd met virussen en malware van welke aard dan ook .
Sindsdien worden ze op grote schaal gebruikt door iedereen en op verschillende computers, het ergste dat kan gebeuren is, in plaats van een nuttig draagbaar programma, een draagbaar virus te hebben, dat zich verstopt tussen de bestanden van de stick en dat alle systemen kan beschadigen die pen drive is aangesloten.
Het is daarom belangrijk om de pc en de sleutel te beschermen tegen deze ongelukken en om te voorkomen dat een onbewuste vriend het virus mee naar huis neemt door het rechtstreeks in de computer te laden.
De meeste geïnfecteerde sleutels installeren het virus zodra het in de USB-poort wordt gestoken, wanneer automatisch starten of " Autoplay " start, wat te zien is wanneer een venster verschijnt dat de bestanden op de sleutel telt, met de keuze van de programma om door bestanden te navigeren.
Zelfs als automatisch opstarten niet is ingeschakeld, is de andere risicovolle stap wanneer u naar "Deze computer " gaat en de " Verwisselbare schijf " opent.
Hoogstwaarschijnlijk heeft een geïnfecteerde usb-stick een bestand met de naam autorun.inf dat automatisch de pc infecteert.
Om er zeker van te zijn dat u de computers van anderen niet met uw USB-stick infecteert, om te voorkomen dat de pen drive virussen ontvangt en om te voorkomen dat de pen van een vriend uw computer beschadigt, kunt u eenvoudige wijzigingen aanbrengen in de registersleutels.
Om het autoplay niet te starten, is het vrij eenvoudig en je hoeft alleen maar naar My Computer te gaan, druk op de rechterknop op de verwijderbare ondersteuning en kies in het tabblad "Autoplay" "no operation".
Wat u zeker moet doen, is Windows vertellen de aanwezigheid van de autorun.inf-bestanden te negeren en dit kan worden gedaan door een nieuw text.txt-document te maken, het te openen en erin te schrijven:
REGEDIT4
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ IniFileMapping \ Autorun.inf]
@ = "@ Sys: DoesNotExist"
Nadat je dat bestand hebt genomen en het NoAutorun.reg noemt (zorg ervoor dat door het openen van de mapinstellingen in het configuratiescherm op het tabblad "Beeld" de vlag onder "Extensies voor bekende bestandstypen verbergen" wordt verwijderd).
Dubbelklik tot slot op het bestand Noautorun.reg en geef ok om die registersleutel aan het systeem toe te voegen.
Als u de pc opnieuw opstart of uitlogt bij de gebruiker, is de wijziging effectief en actief.
Om terug te gaan, opent u gewoon het register-editorbestand (Start -> Uitvoeren -> Regedit) en verwijdert u de Autorun.inf- sleutel die zich op het pad HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ IniFileMapping bevindt .
Om het autorun.inf-bestand te blokkeren, kunt u ook een automatische Panda Software- tool gebruiken die hetzelfde doet, met één klik, eenvoudig en gemakkelijk.
Er zijn twee kleine en eenvoudig te gebruiken gratis tools: Panda USB Vaccine en Bitdefender Immunizer .
Autorun Exterminator is een andere toepassing die het automatisch starten van het autorun.inf-bestand vanaf USB-sticks of andere onbeweeglijke media uitschakelt.
Deze toepassingen werken niet op de autorun van cd / dvd.
Voorkom dat de sleutel kan worden geschreven, dus zorg ervoor dat er geen gegevens kunnen worden toegevoegd en dat geen enkel programma op de USB-stick kan voorkomen dat deze wordt geïnfecteerd door de programma's die op de computer actief zijn.
Om de USB-stick tegen schrijven te beschermen, bladert u nog steeds door de registersleutels, dit keer naar de map.
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ en maak de nieuwe sleutel StorageDevicePolicies .
Druk in de map, in het rechtergedeelte van de editor, op de rechterknop en kies " nieuw-> DWord-waarde ", noem de waarde met de naam WriteProtect en plaats de waarde 0 om schrijven op het USB-medium mogelijk te maken, 1 om te voorkomen dat de nieuwe gegevens naar de externe schijf schrijven.
Dit systeem voorkomt ook dat iemand anders gegevens, bestanden en documenten van de pc naar een verwisselbaar medium of een USB-stick kopieert en voorkomt in feite dat de gegevens van de computer worden "gestolen" .
Als alternatief kunnen de USB-poorten van de computer volledig worden geblokkeerd of, op een minder ingrijpende manier, specifieke autorisaties worden verleend voor nieuwe USB-apparaten die op de pc zijn aangesloten.
Kostbaar advies is, zelfs als je een antivirusprogramma hebt zoals Nod 4 of Kaspersky, dat de bescherming van USB-media heeft, om de autorun hoe dan ook altijd uit te schakelen .
Om de autorun uit te schakelen, kunt u ook de uitstekende soware van Nirsoft gebruiken, USBDeview, die ook de gegevensoverdrachtsnelheid van een USB-stick meet.
In een ander artikel herinner ik me hoe ik gegevens kan beschermen tegen lezen en een wachtwoord kan maken voor toegang tot alle of slechts enkele bestanden van een USB-stick.

Laat Een Reactie Achter

Please enter your comment!
Please enter your name here