25 Januari 2009

Bagaimana menonaktifkan USB Storage Autorun.inf

Sekarang ini virus Windows yang menyebar melalui USB storage bukan main banyaknya, biasanya metode untuk masuk ke dalam sistem adalah menggunakan Autorun.inf (file untuk menjalankan autorun).
Nah, cara yang dijabarkan di bawah ini adalah cara untuk menonaktifkan sistem dari membaca Autorun.inf.
Langkah yang bisa dilakukan adalah dengan membuat file yang bernama NOAUTORUN.REG (atau apapun dengan ekstensi .REG) dan mengisinya denga skrip di bawah ini:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"


Ini akan membuat Windows memperlakukan Autorun.inf seperti sebuah file konfigurasi dari aplikasi sebelum Windows 95. IniFileMapping adalah key yang mengatur bagaimana file .INI digunakan untuk aplikasi yang yang biasanya menyimpan konfigurasinya di dalam file .INI (sebelum registry dibuat). Dengan kata lain, "Setiap kali kamu menangani file yang namanya AUTORUN.INF, jangan gunakan nilai dari dalam file. Kamu akan menemukan alternatif value pada HKEY_LOCAL_MACHINE\SOFTWARE\DoesNotExist." Dan karena key tersebut tidak ada (Does Not Exist), maka Autorun.inf menjadi kosong, sehingga tidak ada  autorun, dan tidak ada yang ditambahkan pada Explorer double click action.
Hasilnya : worms tidak bisa masuk - kecuali kamu mulai double click di executables untuk melihat apa yang dilakukannya, yang tentu saja ini menjadikan komputermu memang pantas di serang virus (jangan bodoh!).

Tidak ada komentar: