SANIOK_AV
27-07-2009, 13:22
Доброго времени суток!
Сегодня столкнулся с таким:
Принесли флешку.
Тыкаю ее в комп (авторан у меня отключен в системе:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutopla y\Files]
"*.*"=""
), после чего появляется кроме флешки ещё виртуальный сидиром с файлами: autorun.inf, LaunchPad.zip, LaunchU3.exe
Немного проанализировав ситуацию понял что это поидее сделано утилиткой завода изготовителя флешки (флешка SanDisk)
Так же попробовал отформатировать флешку, результат: флешка пустая, а виртуальный сидюк всё равно создаётся...
Я понимаю что можно поискать програмку и форматнуть так что это ПО исчезнет...
Но меня больше интересует, есть ли возможность в операционной системе отключить запуск такого ПО..., ведь таким способом возможно наверное не только заставить отработать заводские программки, но и вредноносный код... ):
Заранее благодарен!!!
Сегодня столкнулся с таким:
Принесли флешку.
Тыкаю ее в комп (авторан у меня отключен в системе:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutopla y\Files]
"*.*"=""
), после чего появляется кроме флешки ещё виртуальный сидиром с файлами: autorun.inf, LaunchPad.zip, LaunchU3.exe
Немного проанализировав ситуацию понял что это поидее сделано утилиткой завода изготовителя флешки (флешка SanDisk)
Так же попробовал отформатировать флешку, результат: флешка пустая, а виртуальный сидюк всё равно создаётся...
Я понимаю что можно поискать програмку и форматнуть так что это ПО исчезнет...
Но меня больше интересует, есть ли возможность в операционной системе отключить запуск такого ПО..., ведь таким способом возможно наверное не только заставить отработать заводские программки, но и вредноносный код... ):
Заранее благодарен!!!