Wenn ein Wechseldatenträger im Hauptverzeichnis die Datei autorun.inf liegen hat, führt Windows diese automatisch aus, wenn der Wechseldatenträger eingelegt oder eingesteckt wird. Dieses Verhalten nutzen einige Schädlinge um sich über USB Sticks oder Speicherkarten zu verbreiten. Daher ist es empfehlenswert die Autorun Funktion der Sicherheit zu liebe komplett für *alle* Laufwerke zu deaktivieren.
Bitte stellen Sie zunächst sicher, daß folgende Patche auf ihrem PC installiert sind:
Für Windows 2000:
http://www.microsoft.com/downloads/detai…&displaylang=de
Für Windows XP 32 Bit:
http://www.microsoft.com/downloads/detai…&displaylang=de
Für Windows XP 64 Bit:
http://www.microsoft.com/downloads/detai…&displaylang=en
Für Windows Vista 32 Bit:
http://www.microsoft.com/downloads/detai…67-7e8146071a29
Für Windows Vista 64 Bit:
http://www.microsoft.com/downloads/detai…27-588ad953b046
Melden Sie sich nun bitte an ihrem PC an und gehen anschließend auf Start | Ausführen und tippen dort "regedit" ohne Anführungszeichen ein und bestätigen dies mit Enter oder OK:
Navigieren Sie nun zu folgendem Registry Schlüssel:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Auf der rechten Seite sehen Sie den Eintrag "NoDriveTypeAutoRun" den Sie bitte mit einem Doppelklick öffnen. Dort setzen Sie *zuerst* den Punkt von "Hexadezimal" auf "Dezimal" um (wichtig!) und tragen dann unter "Wert" 255 ein (Voreingestellt ist 145) und bestätigen dies mit "OK":
Nun werden unter dem Benutzerkonto, in dem Sie diese Einstellungen vorgenommen haben, keine autorun.inf Dateien mehr ausgeführt. Dies bedeutet ein Plus an Sicherheit, aber auch daß gerade von CD Roms oder DVDs die Setup Dateien per Hand gestartet werden müssen. Wollen Sie die Änderungen rückgängig machen gehen Sie bitte genauso so vor und ändern lediglich die 255 zurück in eine 145. Sollten Sie verschiedene Benutzerkonten haben, müssen Sie die Einstellungen unter jedem einzeln vornehmen.
Update:
Alternativ kann man auch einen globalen, für alle Benutzerkonten gültigen Eintrag erstellen. Da dieser von Windows bei der Installation nicht angelegt wird, empfiehlt sich diese Vorgehensweise nur für fortgeschrittene User und sollte mehrfach auf Flüchtigkeitsfehler bei der Erstellung kontrolliert werden. Ein solcher kann dazu führen, daß die Autorun Funktion weiterhin Schädlinge per autorun.inf ausführt. Sind Sie sich des Risikos bewußt, navigieren Sie bitte zu diesem Registryschlüssel:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies
Machen Sie einen Rechtsklick auf "policies" und wählen Sie "Neu | Schlüssel" aus und benennen diesen als "Explorer" (ohne Anführungszeichen). Markieren Sie nun den neuen Eintrag "Explorer" und machen auf der rechten (!) Fensterhälfte einen Rechtsklick in der freien Fläche und wählen "Neu | DWORD-Wert" aus. Dieser muß den Namen "NoDriveTypeAutoRun" (ohne Anführungszeichen) bekommen. Nun müssen Sie noch doppelt auf den neuen Eintrag "NoDriveTypeAutoRun" klicken, auf Dezimalanzeige umstellen, eine 255 eintragen und mit "OK" bestätigen; auf die gleiche Weise wie oben beschrieben.
Hier sei aber nochmal explizit auf die Gefahr hingewiesen, daß ein falsch erstellter Eintrag zur Folge haben kann, daß das System weiterhin vor autorun.inf Schädlingen ungeschützt ist.
Hinweis 1: Haben Sie vormals Registry Tools eingesetzt, sollten Sie auf jeden Fall auch den HKEY_LOCAL_MACHINE Schlüssel auf die Existenz dieses "NoDriveTypeAutoRun" Eintrages an entsprechender Stelle kontrollieren, weil einige dieser Tools diesen Eintrag erstellen und somit den unter HKEY_CURRENT_USER außer Kraft setzen.
Hinweis 2: Durch eine Sicherheitslücke kann es passieren, daß trotz deaktivierter Autorun Funktion autorun.inf Dateien von vormals angeschlossenen Wechseldatenträgern ausgeführt werden. Um dies zu vermeiden müssen Sie unter jedem Benutzerkonto einzeln zu diesem Registry Eintrag navigieren:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
Dort machen Sie einen Rechtsklick auf "MountPoints2" und wählen "löschen" aus und bestätigen es mit "Ja". Bitte beachten Sie, daß Sie diese Aktion auf eigenes Risiko ausführen und ein Fehler dazu führen kann, daß Sie im schlimmsten Fall Windows neu installieren müssen. Weitere englischsprachige Informationen zu dem Problem stehen auf folgender Webseite zur Verfügung:
http://www.cert.org/blogs/vuls/2008/04/t…ws_autorun.html