Kể từ khi thiết bị lưu trữ USB ra đời, nhiều
loại virus cũng nhờ đó mà lây lan qua máy tính rất nhanh. Những loại
virus lây nhiều nhất qua USB đều có tính năng chung là “tự chạy”
(Autorun). Hầu hết các loại virus dạng này được xây dựng nhằm phá hủy dữ liệu hoặc làm sụp đổ hệ thống máy tính.
Một loại virus cài đặt “jbatanr.exe” có tập tin tự chạy là “Autorun.inf”
bị Autorun Eater phát hiện và tiêu diệt. Đa số virus nhiễm qua USB
thường ẩn mình trong các tập tin bất kỳ có sẵn trong USB và tự tạo một
tập tin “Autorun.inf”. Khi bạn click chuột mở USB, tập tin này bị kích
hoạt (Autoplay) và ngay lập tức virus “nhảy” vào máy tính. Cũng vậy, khi
bạn mở một ổ đĩa cứng có “Autorun.inf” nằm ở thư mục gốc thì virus cũng
bị kích hoạt và lây sang USB và các ổ đĩa khác trong máy.
Để nhận biết USB bị nhiễm virus, khi cắm USB vào máy
tính, bạn cần chú ý là không click chuột mở ngay USB như thường làm, dù
bạn có cài phần mềm diệt virus, vì đôi khi các phần mềm diệt virus không
nhanh “chân” bằng virus. Điều đầu tiên bạn làm là bấm chuột phải vào
biểu tượng USB, một menu bật ra, bạn xem có dòng chữ Autoplay (tô đậm)
đang nằm trên cùng hay không. Nếu có, USB đó gần như chắc chắn bị nhiễm
virus, nhưng hiện tại nó chưa lây vào máy tính, nó đang chờ bạn “double
click” đấy! Việc còn lại của bạn là trị nó bằng cách nào thôi!
Hiện nay, các phần mềm diệt virus thông dụng như
BKAV, AGV, Norton Antivirus có thể diệt “Autorun” khá hiệu quả, nhưng để
“chắc ăn” bạn nên cài thêm Autorun Eater. Đây là tiện ích “chuyên trị”
các loại “Autorun” và hoàn toàn miễn phí. Autorun Eater không chiếm
nhiều dung lượng đĩa và bộ nhớ máy tính khi cài đặt và thường trú trong
hệ thống như các chương trình khác. Nguyên lý hoạt động của Autorun
Eater là kiểm tra các chuỗi ký tự dùng chung của một tập tin, xác định
xem chuỗi ký tự nào đã bị “Autorun” sở hữu. Nếu phát hiện, chương trình
sẽ cho lưu một file dự phòng rồi lập tức xóa tập tin bị nhiễm.
Khi hoạt động, Autorun Eater chỉ hiển thị biểu tượng ở
Taskbar, muốn xem các chức năng của Autorun Eater hoặc phục hồi tập tin
đã xóa, bạn click chuột phải vào biểu tượng.
Click hereor
Here