Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - autorun

Ответить
Настройки темы
Вопрос - autorun

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Vadikan
Дата: 29-07-2009
Описание: уточнение
По работе приходится подсоедениять флеху к разным компам, в день 10-15 машин, в разных местах.
Проблема: задолбали черви и вирусы.
Вопрос: можно ли как нибудь запретить изменение autorun.inf, галочку тока для чтения не предлогать - не работат.
Для прикола скажу каспер находит в день 1 авторан + 5-6 вирей и червей, естественно авторан показвает на последний вирь.
Кто нибудь подскажите!


Решение
Прочтите статью базы знаний Отмена принудительного отключения автоматического запуска в реестре Windows и установите обновление, соответствующее вашей ОС. После установки обновления приведенный ниже REG-файл будет работать должным образом. См. также сообщение 106

Распакуйте файл AutorunDisabled.zip и примените reg файл
Или скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените.
Код: Выделить весь код
Windows Registry Editor Version 5.00

;отвечает не за отключение автозагрузки, а за определение смены носителя в приводе 
;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
;"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
	
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""
Подробнее - Борьба с автозапуском новыми методами


Другие решения

Утилита Flash Drive Disinfector.
Скачайте Flash Drive Disinfector и запустите утилиту (не забудьте подключить флешки и/или другие съемные носители) - утилита создает на дисках папки с именем autorun.inf (папка будет содержать файл lpt3.this folder was created by flash_disinfector), это предотвратит запись на диски и съемные носители файлов autorun.inf
Перед запуском Flash Drive Disinfector не забудьте временно отключить антивирус.

Решение от Panda
USB and AutoRun Vaccine - описание на русском

Отправлено: 21:31, 26-01-2008

 

Аватара для DmB89

Ветеран


Сообщения: 944
Благодарности: 219

Профиль | Отправить PM | Цитировать


Продолжаю публиковать результаты своих "изысканий".
Начну с рекомендованного параметра реестра
Код: Выделить весь код
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000
Этот параметр (или ключ, как иногда говорят) имеет какое-то половинчатое действие. Он отключает автозапуск, но это касается только автозапуска файла при установке CD/DVD в привод! Двойной щелчок ЛКМ и контекстное меню продолжают работать! Изменения параметра требуют перезагрузки.

Ещё один параметр:
Код: Выделить весь код
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"CDRAutoRun"=dword:00000000
Так и не смог понять, для чего он предназначен. Никакой реакции на его изменение я не обнаружил, даже после перезагрузки. Ни с CD-R, ни с другими типами дисков.

Очень удобно отключать автозапуск при помощи TweakUI.

При этом способе, имея к примеру два дисковода CD/DVD можно на одном из них оставить автозапуск, а второй сделать "безопасным". Но поскольку TweakUI сохраняет изменения в ветке реестра HKCU, то эти настройки будут касаться только текущего пользователя.
Ещё раз уточняю - всё это справедливо при установленном обновлении 967715.

Последний раз редактировалось DmB89, 23-06-2009 в 01:21.


Отправлено: 01:08, 23-06-2009 | #111



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Baw17

[OVER]Baw17


Сообщения: 4085
Благодарности: 695

Профиль | Отправить PM | Цитировать


please дайте твик для включение Авторана обратно

Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
	
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""

-------
U/\/@┬┬ﻉ/\/Ð ﻉ Й Team
Мой личный Блокнот
Не оказываю техподдержку через систему личных сообщений, почту и ICQ
http://2ip.ru/bar/ip10.gif
Best Regards [Over]Baw17


Отправлено: 09:23, 11-07-2009 | #112


Пользователь


Сообщения: 57
Благодарности: 8

Профиль | Отправить PM | Цитировать


спасибо всем уже нашел

Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:00004191

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@=-	

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=-
DmB89, дай линк на русский TweakUI.

Отправлено: 13:22, 11-07-2009 | #113


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Screen.jpg
(25.5 Kb, 17 просмотров)

При установке диска в привод или флешки в разъем USB на экране открывается диалоговое окно автозапуска, в котором указаны программы , с помощью каких можно открыть имеющиеся на носителе файлы. У меня там присутствует программы, которые были мною удалены за ненадобностью, а как удалить эти ярлыки из предлагающегося списка в этом диалоговом окне, я не знаю. Может кто поможет с этим?

Отправлено: 13:56, 15-07-2009 | #114



Moderator


Сообщения: 53567
Благодарности: 15537

Профиль | Отправить PM | Цитировать


Цитата extasy1987:
У меня там присутствует программы, которые были мною удалены за ненадобностью, а как удалить эти ярлыки из предлагающегося списка в этом диалоговом окне
С помощью CleanHandlers, например.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:34, 15-07-2009 | #115


Аватара для DmB89

Ветеран


Сообщения: 944
Благодарности: 219

Профиль | Отправить PM | Цитировать


Frag-o-Matik, я брал TweakUI из аддона CPLDAPU, также можно взять его из аддона Power Pack (MS Power Toys), или вот здесь.

Цитата Baw17:
please дайте твик для включение Авторана обратно »
Выявилась интересная особенность. При отключенной обработке файла autorun.inf с помощью твика:
Код: Выделить весь код
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] 
@="@SYS:DoesNotExist"
Включить обратно эту обработку "антитвиком"
Код: Выделить весь код
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@=-
- не удаётся. В реестре остаётся пустое значение параметра, а должно стать "По умолчанию". Это вовсе не значит, что так и надо прописывать. Надо вручную удалить этот параметр в реестре, и он создастся сам с нужным значением. Почему так происходит - этого я не знаю, может более опытные форумчане что-нибудь добавят.

Последний раз редактировалось DmB89, 28-07-2009 в 17:55.


Отправлено: 17:33, 28-07-2009 | #116


Аватара для Corei7

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Приветствую.

Извеняюсь если неправильно выбрал раздел. Создавать новую тему не стал.

Задача в следующем:
С помощью программы nLite, дистрибутив windows можно изменить так,
чтобы отключить автозапуск на всех дисках. Мне нужно только на съемных носителях.

Дистрибутив:
Windows-XPSP3-Rus со встроенными обновлениями UpdatePack-XPSP3-Rus-9.7.30
включая аддон .Net FrameWork 1.1 + 3.5SP1+LP+KB и x-Reset10.

Таким образом, хотелось бы немного увеличить устойчивость системы к вирусам с флешек.
Может в текущих обновлениях это проблема как то решена ?
(дополнительно интересует параметр HonorAutoRunSetting)

Последний раз редактировалось Corei7, 04-08-2009 в 05:26.


Отправлено: 04:20, 04-08-2009 | #117


Аватара для volk1234

Старовер


Сообщения: 1708
Благодарности: 314

Профиль | Отправить PM | Цитировать


Corei7
Перенес ваше сообщение сюда. Почитаете про твики реестра и можете добавить их
с помощью, например, аддона Mycustom.
Начиная с версии Update Pack 9.3.14 в него добавлена KB967715, которая и позволяет спользовать параметр HonorAutoRunSetting.

-------

Ю-ху!


Отправлено: 10:30, 04-08-2009 | #118


Аватара для nikit-xxx

Старожил


Сообщения: 320
Благодарности: 20

Профиль | Отправить PM | Цитировать


Можно после форматирования флешки в NTFS выдёргивать её просто так, не нажимая Безопасное извлечение устройства?

-------
справочник по BIOS


Отправлено: 19:20, 13-08-2009 | #119


Аватара для DmB89

Ветеран


Сообщения: 944
Благодарности: 219

Профиль | Отправить PM | Цитировать


nikit-xxx, вопрос совершенно не по теме. Короткий ответ - нельзя.

Corei7, Прочитайте статью MS "Отключение функций автозапуска в Windows". Там всё есть.
читать дальше »
Цитата:
В ОС Windows Server 2003 и Windows XP все изменения этого обновления контролируются параметром HonorAutorunSetting, чтобы при необходимости можно было вернуться к прежней конфигурации. Этот параметр недействителен для пользователей ОС Windows 2000, Windows Vista или Windows Server 2008.

При установке обновления 967715 раздел реестра HonorAutorunSetting создается только в кусте реестра HKEY_LOCAL_MACHINE. По умолчанию этот раздел имеет значение 0x1. Оно включает функции, предусмотренные в текущем обновлении. До установки текущего обновления этот раздел реестра в системе отсутствует. Режим автозапуска, имевший место до установки пакета, можно восстановить, вручную задав для этого раздела реестра значение 0.

Отправлено: 22:31, 29-08-2009 | #120



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - autorun

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [Autorun] Autorun New Construct Alpha - Загрузочное меню для установки Windows tweakos Оформление Windows XP 13 18-10-2010 21:05
DVD AutoRun gambini Видео и аудио: обработка и кодирование 3 15-03-2009 21:15
Разное - autorun.inf Татарин Microsoft Windows 2000/XP 0 03-08-2007 16:54
Autorun strannic2005 Microsoft Windows 95/98/Me (архив) 10 20-12-2004 09:29
Autorun MrMadman Программирование и базы данных 4 31-12-2003 00:37




 
Переход