Kople vekk autorun og vern deg mot Conficker

Conficker er eit av fleire namn på viruset som har nådd millionar av Windows-PCar i det siste. Det er venta at viruset vil spreie seg den 1. april. Du kan gjer tre grep for å hindra at PCen din blir smitta med Conficker:

  1. Aktiver Windows-brannmuren i kontrollpanel
  2. Køyr Windows Update og sjå til at alle kritiske oppdateringar blir installert
  3. Kople ut funksjonen som køyrer automatisk når minnepinnar, CDar, ec. blir kopla til datamaskina di

Dette siste kan du enklast gjer ved hjelp av to .reg-filer:

Den første fila fortel Windows at autorun skal koplast ut.
Den andre fila hindrar Windows i å gjer nytte av eventuelle autorun.inf-filer, som er den fila på ei minnepinne eller CD som fortel at autorun skal skje.
Legg du begge til i registeret i Windows (last ned og køyr), er du dobbelt-sikker. Då vil den andre beskytta deg, sjølv om nokon eller noko skulle nullstilla beskyttinga i den første løysinga.

Og om du ikkje stolar på desse .reg-filene, kan du laga dei sjølv. Berre lim dette inn i ei tekst-fil med eit filnamn som sluttar på .reg:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000ff 

..samt dette i ei anna tekstfil med filnamn som sluttar på .reg:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]

@="@SYS:DoesNotExist"

Heilt til slutt kan eg røpa at det fins ein måte å bli kvitt datavirus på, etter at dei har infisert datamaskina di:

  • Bruk antivirus!

..berre hugs at eit antivirusprogram ikkje er nokon ekspert på å hindra viruset i å koma inn på maskina di. Det er det brannmuren og oppdateringane via Windows Update som gjer!

Virus, Conficker, Autorun

Kommentarar


Her er kopi av reg.filene, via Google Docs:

Lagre og start filene (inkl. masse advarsler).
Start så maskina på nytt, og du skal då ha dobbelt vern mot autokøyr.