<Р> Как это сделать вирусы работу? Сначала они устанавливают себя, как обычные вирусы. После этого, они будут использовать API '' GetDriveStringA, чтобы получить все диски, подключенные.
Они будут запрашивать каждый из них от функции "GetDriveTypeA ', чтобы проверить, какие из них являются съемными. Функция возвращает '2', когда привод является съемным и вирус делает файл autorun.inf '' в корне устройства. Это позволит автоматически запускать файлы на диске, когда вставлен. WindowsXP немного менее уязвимыми для атак этого, то перспектива. WindowsXP будет сначала спросить, что делать с найденной содержания. Это может быть легко подделать, однако. Windows Vista будет выполнять его по умолчанию.
<Р> Теперь мы знаем, как это работает, мы можем отключить этот.
Это может быть сделано вручную или автоматически. Для ручного отключения, начать "regedit.exe". Затем перейдите свой путь к ключу "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices". Затем найдите значение автозапуска и установите его на 0. Это будет держать вас в безопасности от довольно атак, но есть также варианты этого вируса. Один из этих вариантов выполнения, когда вы пытаетесь получить доступ к содержимому на съемный диск, когда вы дважды щелкните на нем. Поддержание вашей антивирус до современных прежнему обязательным.
При запуске собственного бизнеса, вы должны рассмотреть вопрос о запрещении USB-устройства или применять строгую систему и поведенческие политики.