-
Panda USB und AutoRun Vaccine gegen Conficker und Co
Geschrieben am 13. März 2009 3 KommentareDas Microsoft Betriebssystem verwendet die Datei “Autorun.inf” um zu wissen welche austauschbaren Medien an den PC angeschlossen wurden. Die “Autorun.inf” ist eine Konfigurationsdatei, welche in der Regel in dem Root-Verzeichnis des Wechselmediums enthalten ist. Sie dient dazu das Medium automatisch zu starten sobald darauf zugegriffen wird.
Das Risiko hierbei ist, dass diese Datei von Malware ausgenutzt wird um automatisch eine bestimmte Datei/Aktion aufzurufen. Die besten Beispiele hierfür sind W32/Sality, W32/Virutas und auch der W32/Conficker-Wurm der sich nicht nur über das Netzwerk sondern auch über USB-Geräte verbreitet.
Auf Grund der großen Anzahl von Malware haben wir in Zusammenarbeit mit Microsoft ein kostenfreies Tool namens Panda USB Vaccine für Sie entwickelt.
Dieses kostenlose Tool erlaubt es Usern die Autorun Funktion komplett zu deaktivieren. Dies kann für einzelne USB Laufwerke durchgeführt werden, so dass sich die Malware nicht verbreiten kann.
Zu beachten ist hierbei allerdings, dass die Autorun Funktion für USB Laufwerke nicht rückgängig gemacht werden kann sobald diese einmal deaktiviert wurde.
Wir haben Panda USB Vaccine unter Windows 2000 mit SP4, Windows XP SP1-SP3 und Windows Vista mit SP1 getestet.
Für Fortgeschrittene User kann Panda USB Vaccine auch über die Kommandozeile gestartet werden. Die Parameter sind wie folgt:
USBVaccine.exe [ A|B|C…|Z ] [ +system|-system ] [ /resident [/hidetray] ][drive unit]: Vaccinate drive unit
+system : Computer vaccination
-system : Remove computer vaccination
/resident: Start program hidden and prompt for vaccinating every new drive
/hidetray: Hides tray icon when used with the /resident commandBeispiele:
To vaccinate USB drives F:\ and G:\, use
USBVaccine.exe F GTo vaccinate the computer, use
USBVaccine.exe +systemUm Computer ohne Symbol zu desinfizieren, benuzten Sie bitte
USBVaccine.exe /resident /hidetray +systemTipp:Vorteilhaft an dieser Stelle ist sicherlich eine Verknüpfung im Autostart anzulegen (mit dem Befehl,USBVaccine.exe /resident /hidetray +system), um sicherzustellen, dass nach dem Systemstart eine automatische “Impfung” erfolgt.Beachten Sie hierbei allerdings, dass es bei Windows Vista durch die UAC zu Problemen bei der Ausführung kommen kann, da hierfür Administratorenrechte erforderlich sind. Dies wird in Zukunft gefixed werden.
Verwandte Themen:
3 Trackbacks / Pingbacks
-
[...] Panda USB und Autorun Vaccine By lotharf Mit Panda USB und Autorun Vaccine hat Panda Security jetzt ein kleines Progrämmchen veröffentlicht, das gleich zwei Funktionen bietet. Einmal lässt sich damit für alle diejenigen, die sie nicht selbst abschalten wollen oder können, die Autorun-Funktion von Windows auf dem Rechner für CDs/DVDs und für USB abschalten. Eine zweite Funktion ist interessanter; damit lässt sich Autorun auf USB-Laufwerken völlig deaktivieren. Sie können also somit nicht mehr über diese Funktion infiziert werden. Einen Nachteil allerdings gibt es; dies ist dauerhaft und lässt sich nur durch eine Neuformatierung rückgängig machen. Mehr Infos und Download über den fürchterlich aussehenden Panda Security Blog. [...]
-
[...] hier? Dann abonnieren Sie doch unseren RSS feed, um über Updates informiert zu werden.Das bereits hier veröffentlichte Tool “USBVaccine.exe” wurde auf Grund des breiten Feedbacks in einigen Punkten [...]
-
[...] Das im März veröffentlichte Tool „USB Vaccine.exe“ wurde auf Grund des breiten Feedbacks in einigen Punkten aktualisiert bzw. ergänzt. (Blog-Eintrag vom 13.03.09). [...]
-




Panda USB und Autorun Vaccine « Lothars Blog 19. März 2009 um 05:30