Показать полную графическую версию : Отключить автовыполнение autorun.inf
Добрый день. В связи с широкомасштабной вирусной эпидемией нашего виртуального мира очень хотелось бы отключить автовыполнение autorun.inf на всех типах носителей, т.к. это является очень удобным вирусопроводимым средством. Пробывал в групповых политиках и в реестре в ключах \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutopl ay и \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer добиться нужного результа - не получилось. До сих пор, вставляю флэшку. Ткну на её изображении в Моём Компе, а она, гадина, авторун.инф слушается, не надо мне таких излишеств. Как будем убирать всё это дело?
Angry Demon
17-07-2007, 09:07
PUL85
Берешь любой твикер системы и находишь пункт что-нибудь вроде "Полностью отключить автозапуск".
Ручками с помощью редактора групповой политики (gpedit.msc): Administrative templates (Административные шаблоны) -> System (Система) -> Turn off Autoplay (Отключить автозапуск). В свойствах выбираешь диски, на которых отключить. Всё.
http://forum.oszone.net/showthread.php?t=8649
Angry Demon, видишь ли - Твикер не вариант - мне на несколько компов надо (что, на каждый ставить твикер?). Согласен, можно конечно, увидеть, что он делает с реестром, но, хотелось-бы всё же его не ставить... А в групповой политике, я уже давно указал все устройства. Но, тока не помогает это. Всё равно... При двойном щелчке на флэхе выполняются записи в autorun.inf - параdox! Всё равно огромное спасибо за внимание.
PUL85
Ну а как обстоят дела с параметром NoDriveTypeAutoRun - тема по ссылкеamel27
Blast, слушай, он у меня с параметром 00000ff, что должно соответствовать - полностью отключен автозагруз со всех устройств
Это меня всё и добивает :(
Блин, сейчас тока усугубил всё. Тут оказывается параметр этот есть и в Local_Machine и в Current_User - в обоих ключах менял его сначала на 1, затем нна ноль. Результаты - авторун флэшки стал запускаться уже при вставлении. Раньше было при тычке на флешку... В групповой политике автозапуск отключен. Вот это хохма, блин, чёрт ногу сломит
Слишком много блинов, короче, а поджарки никакой :)
в обоих ключах менял его сначала на 1, затем нна ноль.поставьте 1 везде, а можете взять например RegMon (http://soft.oszone.net/program/173/RegMon_for_Windows/) и твикер, в твикере запретить автораны и посмотреть куда записано, потом экспортировать те самые ключи и использовать их на других компьютерах.
PUL85 В связи с широкомасштабной вирусной эпидемией нашего виртуального мира очень хотелось бы отключить автовыполнение autorun.inf лучше все таки использовать антивирус :)
PUL85
отключение автозапуска при добавлении устройства и предотвращение выполнения аutorun.inf при ручном открытии диска все-таки разные вещи... если первое лечится твикерами, то второе не факт... в любом случае при добавлении устройства создается ключ в HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2, в котором прописывается команда из аutorun.inf.
З.Ы. как ни старанно после удаления ветки MountPoints2 все встало на свои места - команда "Автозапуск" исчезла из контекстного меню, но насколько это корректно? :idontnow:
Ment69, вот в том-то и дело, антивирь используем, но... Пролез вирус frwl.exe (по научному Win32.HLLW.Autorunner) с флэшки при помощи autorun на ней... Да, можете говорить там, что антивир плохой и т.п. И всё-таки хотелось бы руками залатать дыры, нежели полностью полагаться на антивирь. Идеальный бы был вариант - отключение функции autorun по всей системе. Как я понимаю, вы настаиваете, чтобы я изучил измненения реестра с помощью твикеров. Ок, сейчас попробую, о результатах доложу позже...
Результатов положительных не добился
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.