Autorun ProtectorPlatforma: Windows 2000/XP/Vista
Licencja: freewareProsta nakładka graficzna dla operacji ochronnych, umożliwiająca niewprawionym użytkownikom zabezpieczenie swoich urządzeń. Realizuje podział funkcyjny w stylu Panda USB Vaccine tzn:
PC Protection - Definitywne wyłączenie funkcji Autorun w Windows poprzez metodę klucza IniFileMapping (wyłączenie odczytu plików autorun.inf przez system). Dokładnie to samo prowadzi narzędzie Pandy. Dodatkowo jest tu funkcja "Clear MountPoints2 Registry" - czyli czyszczenie zawartości cache, o którym szczegółowo pisałam w opisie infekcji z przenośnych.
Device Protection - Umożliwia kasację już obecnych plików autorun.inf, oraz wprowadzenie blokujących autorun.inf. Tutaj jest różnica w stosunku do operacji Pandy: umożliwia generowanie falsyfikatów autorun.inf na dowolnym dysku, obsługuje dyski NTFS (to zalecany format plików). Na NTFS: te pliki autorun.inf są niekasowalne w sposób tradycyjny, ponieważ narzędzie wykorzystuje system zabezpieczeń NTFS wprowadzając dla grupy Everyone ograniczenia Odmów. Na FAT: brak takich zabezpieczeń, plik może zostać skasowany (czyli infekcja też może to zrobić), alternatywą jest więc użycie na takim systemie plików jednak narzędzia Pandy.
Narzędzie nie wymaga instalacji. Określone funkcje wymagają trybu administracyjnego.
Aktualizacja: Nowa wersja programu wzmocniła zabezpieczenia na FAT - plik jest nieusuwalny.
Inne, które znalazłam:
USB Cop (metoda przez IniFileMapping + wyświetlanie contentu autorun.inf z pytaniem decyzyjnym) /
Autorun Eater (nie mam pojęcia jak to działa) /
USB WriteProtector (jest to tylko prosta nakładka na przełączanie w rejestrze wartości WriteProtect między 1 a 0).