Le blog de libellules, La mare du GofL'éditeur de Panda Antivirus propose depuis peu un outil tout public simple d'emploi pour vacciner votre machine contre les infections par supports amovibles. Depuis longtemps, les clés USB, disques durs externes et autres supports amovibles pouvant stocker des données (certains baladeurs MP3 entrent dans la catégorie), servent de vecteur d'infection. Une fois une clé USB infectée, elle contamine les machines auxquelles elle se connecte, puis ces machines contaminent à leur tour les clés USB saines qu'on y connecte.
Il est possible d'enrayer la chose, après avoir désinfecté les nuisibles présents, ou de simplement éviter l'infection, en protégeant la machine et/ou vos supports amovibles. Le déclenchement de l'infection est dû à un fichier d'autorun (démarrage automatique), qui lance l'infection, la fonction étant active chez beaucoup de monde, et réactivable par des malwares, si vous l'aviez désactivée vous-même. Le vaccin de Panda, comme d'autres, inscrit un fichier autorun sain et inoffensif sur vos disques durs et autres supports amovibles, mais en le protégeant, de manière à ce qu'il ne soit pas supprimé par l'infection elle-même. Les supports ainsi vaccinés ne propagent pas l'infection et ne peuvent pas être réinfectés automatiquement ou facilement.
NB : retirer le vaccin est difficile, et une astuce sur le système de fichiers est utilisée pour rendre le fichier autorun.inf impossible à déloger. Avant de vous acharner avec Unlocker ou autres (pour rien), testez l'outil en ligne de commande, un switch désactive la vaccination en cas de besoin (voir ci dessous). L'outil peut vacciner vos disques durs. Les clés USB en NTFS (rare) ne sont pas encore prises en compte, mais les disques durs le sont bien.
Command line arguments (cité depuis le site) :
USBVaccine [ A|B|C…|Z ] [ +system|-system ] [ /resident [/hidetray] ]
[drive unit]: Vaccinate drive unit
+system : Computer vaccination
-system : Remove computer vaccine
/resident: Start program hidden and prompt for vaccinating every new drive
/hidetray: Hides tray icon when used with the /resident command
Examples :
To vaccinate USB drive F:\ and G:\, use
USBVaccine.exe F G
To vaccinate the computer, use
USBVaccine.exe +system
Télécharger Panda USB Vaccine
@+