14 Sep 14 вересня
shell\Explore\command = virus.exe Shell \ Дослідіть \ Command = virus.exe
When you right click on the drive icon and click on Explore, virus.exe would be launched, Коли ви клацніть правою кнопкою миші на іконку диска та натисніть на Провідник virus.exe буде запущений,
infecting the whole system, and then it will start spreading by any means possible… зараженні системи в цілому, а потім вона почне розповсюдження будь-якими можливими способами ...
Just few days ago I borrowed a friend's memory card to copy some of the photos out. Лише кілька днів тому я позичив пам'яті одного карту, щоб скопіювати деякі з фотографій. One of my other friend brought a laptop along. Один мій друг приніс другий ноутбук з собою. We were all anxious to see the photos so I insert the memory card into his card reader and double click the drive letter. Ми всі прагнули побачити фото і я вставити картку пам'яті в свій рідер і двічі клацніть букву диска. Then I noticed that there is a hidden autorun.inf file with MS32DLL.dll.vbs at the root of the memory card drive. Тоді я зауважив, що є прихований файл autorun.inf з MS32DLL.dll.vbs в кореневому каталозі диска, карти пам'яті. I immediately knew that it was some sort of virus. Я відразу зрозумів, що це був якийсь вірус. I opened the autorun.inf file with Notepad and true enough, it runs MS32DLL.dll.vbs whenever we access the drive by double clicking on the drive letter. Я відкрив файл autorun.inf, з блокнотом і правда, він працює, коли ми MS32DLL.dll.vbs доступ до диску, двічі клацнувши за буквою диска. I then checked the MS32DLL.dll.vbs file and it is a virus that adds “Hacked By Godzilla” in Internet Explorer. Потім я перевірив файл MS32DLL.dll.vbs і це вірус, який додає: "Hacked By Godzilla" в Internet Explorer. Luckily it was an easy virus to remove… На щастя, воно було легко видалити вірус ...
So no matter how careful we are, there are times when we will be careless and we need tools that can protect us from autorun.inf threat when we slack off. Тому не стоїть питання, наскільки ретельно ми, бувають часи, коли ми будемо недбало і нам потрібні інструменти, які можуть захистити нас від загрози autorun.inf, коли ми труїти. So here's iKill, a tool that can prevent spread of viruses through removable drives. Так ось IKILL, інструмент, який може запобігти поширенню вірусів через знімні диски.
iKill application works by scanning the drives for the presence of removable drives. IKILL роботи додатків за допомогою сканування диска на наявність знімного диска. If found, it parses the autorun.inf file for the executables it may run. Якщо знайдений, він розбирає файл autorun.inf для виконуваних файлів він може втекти.

If AutoProtect is enabled, it will automatically delete the harmful files present on the drive. Якщо включена AutoProtect, воно буде автоматично видалити шкідливих файлів присутні на диску. Otherwise, it will prompt you for your permission to delete the virus. В іншому випадку, він запитає у вас дозвіл на видалення вірусів.

If iKill found an autorun.inf file at the root of your drive, it will first prompt you if you'd like to delete the executable file. Якщо IKILL знайдений файл autorun.inf в кореневому каталозі диска, вона буде першому рядку, якщо ви хочете видалити виконуваний файл. If you're sure that the executable file is a virus, then click Yes, if not, click No. The second warning will then appear asking you if you'd like to delete the autorun.inf file. Якщо ви впевнені, що виконуваний файл вірусу, потім натисніть кнопку Так, якщо ні, натисніть кнопку Ні друге попередження з'являться просимо вас, якщо ви хочете видалити файл autorun.inf. Actually there is no use of the autorun.inf in you removable drive. Насправді є не використовують autorun.inf у вас знімний диск. (It is rarely used by some applications to provide some added functionality, like the Wireless Config tool to help setup a home network. But, the applications are limited.) , you can safely delete it. (Воно рідко використовується деякими програмами для надати деякі додаткові функції, як бездротової Config інструментом, щоб допомогти настроїти домашню мережу. Але, обмежені додатків.), Ви можете безпечно видалити його.
iKill works on Windows 98, 2000, XP, 2003 and Vista. IKILL працює на Windows 98, 2000, XP, 2003 і Vista. The minimum hardware requirements to run iKill is 400MHz processor and 96MB of Ram. Мінімальні апаратні вимоги для запуску IKILL є процесор 400MHz і 96MB оперативної пам'яті. For Windows operating system that is lower than Vista, Microsoft .NET Framework 2.0 is required. Потрібно для операційної системи Windows, яка нижча, ніж Vista, Microsoft. NET Framework 2.0. You can download .NET Framework 2.0 from this Ви можете завантажити. NET Framework 2.0 з цієї link посилання . .
iKill is very similar to what IKILL це дуже схоже на те USB FireWall USB FireWall does and it takes up very little memory usage (4MB). Чи і вона займає дуже мало пам'яті (4MB). Try it, and if you don't like it, just use a Спробуйте, і якщо вам не подобається, просто використовувати simple registry tweak прості налаштування реєстру to totally disable Windows from processing autorun.inf file. , Щоб повністю відключити Windows при обробці файлу autorun.inf.
[ [ Download iKill v1.2 Завантажити IKILL v1.2 ] ]
Technorati Tags: Бірки Technorati: ikill IKILL , , autorun.inf autorun.inf , , virus Вірус , , spread розгорнути , , worm Worm
: Copying this article to your website is strictly NOT allowed. Копіювання цієї статті на Ваш сайт, строго кажучи, не допускається. However, if you like this article, you can use the HTML code below to directly link to this article. Однак, якщо вам подобається ця стаття, ви можете використовувати HTML код, який безпосередньо з'єднає до цієї статті. Disable Write Access to Removable Storage Devices Вимкнути доступ на запис знімних пристроїв зберігання Have Your Missing or Lost USB Flash Drive Returned Back To You Ваш відсутніх чи втрачених USB Flash Drive повернулися To You How to REMOTELY disable removable storage devices Як ДИСТАНЦІЙНОГО відключити знімні пристрої зберігання даних Create Fake Dummy File on USB Flash Drive to Enable Write Protect and Prevent Modification Створення Fake пустишка файлу на USB Flash Drive, що дозволяє Створити Захист і перешкоджають зміни How to disable removable storage devices such as USB drives Як відключити знімні пристрої зберігання даних, такі як диски USB Stop Windows From Executing Instructions Found In AUTORUN.INF Зупинка Windows від виконання інструкцій, викладеним у AUTORUN.INF Latest ESET NOD32 Antivirus v4 and Smart Security v4 Review Останній ESET NOD32 Antivirus V4 і Smart Security V4 Огляд
Have computer technical problems? Мають комп'ютерні технічні проблеми? Get FREE help from Raymond.CC FORUM Отримати БЕЗКОШТОВНО допомогу від Raymond.CC Форум
12 Responses for "Prevent Spread of Viruses through Removable Drives with iKill" 12 відповідей на "Запобігання розповсюдження вірусів через знімні диски з IKILL"
Great Find Raymond. Велика Знайти Raymond. Many Thanks!!! Many Thanks!
I'm trying it, thank you very much. Я намагаюся його, большое спасибо.
But if I already have Kaspersky Antivirus do I need this tool? Але якщо у мене вже є Kaspersky Antivirus мені потрібен цей інструмент? A few days ago Kaspersky detected a virus on my usb pendrive and easily removed him so do I really need this? Кілька днів тому Касперського виявила вірус на моєму USB Pendrive і легко видалити його так я дійсно це потрібно?
i have some problem using it. У мене є проблема його використання. seems like the ikill slow down every few seconds whenever i tried to open and minimize it. Схоже IKILL сповільнити кожні кілька секунд, коли я намагався відкрити і звести його до мінімуму.
This tool looks good, but installing it in corporate network has many glitches of permissions etc, moreover its one more programm running on users computers… Цей інструмент добре виглядає, але встановити її в корпоративну мережу має безліч глюків дозволів тощо, причому її ще одним Програма працює на комп'ютерах користувачів ...
I will go with the registry tweak mentioned in this post Я піду з реєстром налаштування, згадані на цій посаді
http://www.raymond.cc/blog/archives/2008/04/22/stop-windows-from-executing-instructions-found-in-autoruninf/ http://www.raymond.cc/blog/archives/2008/04/22/stop-windows-from-executing-instructions-found-in-autoruninf/
I also found another problem on ikill, it seems like it kept on scanning the the floppy drive and never stop. Я також виявив, ще однією проблемою на IKILL, здається, що він тримався на сканування гнучких дисків і ніколи не зупиняються. Even i set to 10 sec, ikill wont stop scanning. Навіть я за 10 сек, IKILL звичай зупинки сканування. I afraid it might annoy the users pc who got a floppy drive. Я боюся, що може дратувати користувачів ПК, який отримав дисковод. i guess the programmer need to do something about it. Я думаю, програмісту необхідно зробити що-небудь про неї.
I think i just more like this tool : Мені здається, я просто більше подобається цей інструмент: http://host-a.net/anggiawan/USBToolSetup.zip http://host-a.net/anggiawan/USBToolSetup.zip
There are additional tweaks. Існують і інші хитрощі.
I think this can cause false positive if you have autorun.inf for a menu on your flashdrives which you can accidentally delete. Я думаю, це може призвести до помилкових позитивним, якщо у вас є autorun.inf для мене на flashdrives якої можна випадково видалити. I recommend turning autorun via group policy editor via gpedt.msc. Я рекомендую включати автозапуск за допомогою редактора групових політик через gpedt.msc.
Another neat thing I do is to create a autorun.inf folder at the root of every drive and make it readonly/system/hidden to prevent worms also called immunization but found software doing it so credit goes to anyone. Ще одна корисна річ я зробити, це створити autorun.inf папки в кореневому каталозі кожного диска і зробити його тільки для читання / System / приховано, щоб черви також закликав імунізації, але знайти програмне забезпечення робить так, заслуга всіх.
1. 1. Click start menu then run. Меню меню Пуск виберіть команду Виконати.
2. 2. Type cmd click ok Типи CMD натисніть кнопку OK
3. 3. at the prompt type \\\”cd\\\\\\\” without the quotes then press enter. У командному рядку введіть команду \ \ \ "CD \ \ \ \ \ \ \" без лапок та натисніть кнопку ENTER.
4. 4. again type \\\”md autorun.inf\\\” press enter наберіть \ \ \ "MD autorun.inf \ \ \", натисніть Enter
5. 5. type \\\”attrib +h +r +s autorun.inf\\\” типу \ \ \ "Attrib + H + R + S autorun.inf \ \ \"
do this to every drive regardless of being removable or fixed and it\\\'ll immunize your system from autorun worms. робити це в кожному диску, незалежно від часу знімний або фіксованого та \ \ \ 'LL імунізацію вашої системи з автозапуском черви.
autorun is a microsoft feature that is also used maliciously by worm creators. автозапуск Microsoft особливість, яка також використовується зі злим від творців хробака.
never like autorun so I never used it IMHO не люблю автозапуску так що я ніколи не використовував його IMHO
thi s is new to me i will be installing it Тхі S є новою для мене, я буду його встановленням
Moi j'utilise Anti-Autorun.inf, c'est un petit programme que j'allume à chaque fois que je branche un clé USB qui a été connecté sur un autre pc que le mien, il est gratuit, ne nécessite pas d'installation et se trouve ici : Moi j'utilise Anti-Autorun.inf, C'est Un Petit програмі Que j'allume A Chaque Fois Que повідомлення Філія ООН Clé USB Qui été connecté сюр Un Autre PC Que Le вигляді, IL EST Gratuit, не nécessité Pas D ' Установка ET SE Trouve ICI: http://delphiblog.site.voila.fr/pages/programme_135_anti_autorun_inf.html http://delphiblog.site.voila.fr/pages/programme_135_anti_autorun_inf.html
Il renome autorun.inf dès qu'il le détecte et ensuite le virus ne se lance plus quand je clique sur ma clé. Іл Реноме autorun.inf Dès qu'il Le détecte ET Ensuite Le вірус Пн Ленс плюс Quand повідомлення кліка Sur Ma ДЗ. Depuis que je l'utilise, j'ai plus de problème. Depuis Que Je l'використовувати, J'ai Plus De problème.
Thank ua lot man very helpful . Спасибо UA багато що людині дуже корисно.
the antivirus is something other stuff. антивірус-то інші речі.
But this tool specialy focus on USB drives so it is diffrent from antivirus.. Але цей інструмент Specialy зосередитися на USB накопичувачі тому вона відрізняється від антивірусного ..
Antivirus is good but it is diffrent so use it also Антивірус хороший, але вона відрізняється так що використовуйте його також
Leave a reply Написати відповідь