Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - autorun

Ответить
Настройки темы
Вопрос - autorun

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Vadikan
Дата: 29-07-2009
Описание: уточнение
По работе приходится подсоедениять флеху к разным компам, в день 10-15 машин, в разных местах.
Проблема: задолбали черви и вирусы.
Вопрос: можно ли как нибудь запретить изменение autorun.inf, галочку тока для чтения не предлогать - не работат.
Для прикола скажу каспер находит в день 1 авторан + 5-6 вирей и червей, естественно авторан показвает на последний вирь.
Кто нибудь подскажите!


Решение
Прочтите статью базы знаний Отмена принудительного отключения автоматического запуска в реестре Windows и установите обновление, соответствующее вашей ОС. После установки обновления приведенный ниже REG-файл будет работать должным образом. См. также сообщение 106

Распакуйте файл AutorunDisabled.zip и примените reg файл
Или скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените.
Код: Выделить весь код
Windows Registry Editor Version 5.00

;отвечает не за отключение автозагрузки, а за определение смены носителя в приводе 
;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
;"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
	
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""
Подробнее - Борьба с автозапуском новыми методами


Другие решения

Утилита Flash Drive Disinfector.
Скачайте Flash Drive Disinfector и запустите утилиту (не забудьте подключить флешки и/или другие съемные носители) - утилита создает на дисках папки с именем autorun.inf (папка будет содержать файл lpt3.this folder was created by flash_disinfector), это предотвратит запись на диски и съемные носители файлов autorun.inf
Перед запуском Flash Drive Disinfector не забудьте временно отключить антивирус.

Решение от Panda
USB and AutoRun Vaccine - описание на русском

Отправлено: 21:31, 26-01-2008

 

Пользователь


Сообщения: 121
Благодарности: 14

Профиль | Отправить PM | Цитировать


Ты же не будешь ставить обновления придя в гости, офис, университет, фотосалон, компьютерный клуб или интернет-кафе, а потом еще и проверять на вирусы, прежде, чем воткнуть флешку? Я описал способ защиты флешки, а не компьютера. Эти два способа вовсе не заменяют друг друга, а дополняют. И воткнув флешку в один "необработанный" комп, а потом в другой, ты не разнесешь заразу, как сделал бы это, если бы пользовался только одним способом.

-------
MeGUI для чайников.


Отправлено: 15:07, 26-10-2009 | #141



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата delog:
Цитировать »
Как сделать снимок диска т.е. флешки. ???? детально можешь рассказать . про папку autorun.inf скачал я WinHex незнаю как в программе мне поставить 0xF7 вроде русская версия программы всё перепробЫвал не получаеться не могу куда код ввести 0xF7 пробую открывать только папки открываються и не каких таблиц нет . может поможешь мне - по порядку расскажешь как мне папку защитить от авторуна . или можно в картинках если сможешь или пропиши порядок действия . я прошу тебя помочь мне

Отправлено: 16:10, 04-11-2009 | #142


Пользователь


Сообщения: 121
Благодарности: 14

Профиль | Отправить PM | Цитировать


0. Создать на FAT-флешке папку или файл autorun.inf
1. Запустить WinHex
2. Нажать F9 на клавиатуре
3. Выбрать флешку
4. Щелкнуть по папке autorun.inf правой кнопкой и выбрать Position\Go to directory entry
5. Исправить первый байт идущий после имени папки на F7
6. Нажать ctrl+s, alt+F4

После этого, на флешке, папка или файл autorun.inf превратится в скрытую системную папку, которую нельзя ни удалить, ни переименовать в Windows'e. Избавиться от этой папки можно только с помощью форматирования.

-------
MeGUI для чайников.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:16, 05-11-2009 | #143


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо большое за совет !!! ты говоришь про F7 ВСЁ РАБОТАЕТ ХОРОШО а на 14 странице ты писал что надо прописать 0xF7 после имяни папки autorun.inf если писать 0xF7 то можно переименовать папку ! если просто писать autorun то защита только от удаленния папки а изменять названия папки можно . как прокоментируешь ?????

delog Спасибо большое delog за совет !!! ты говоришь про F7 ВСЁ РАБОТАЕТ ХОРОШО а на 14 странице ты писал что надо прописать 0xF7 после имяни папки autorun.inf если писать 0xF7 то можно переименовать папку ! если просто писать autorun то защита только от удаленния папки а изменять названия папки можно . . можно ли сделать папку видемой на фэлшке и зтитить от удаления и изменения названия папки . как прокоментируешь.

Отправлено: 07:36, 06-11-2009 | #144


Пользователь


Сообщения: 121
Благодарности: 14

Профиль | Отправить PM | Цитировать


Можешь писать по-английски, если это твой родной язык, так, пожалуй, будет лучше для нас обоих. А из того, что я понял, могу сказать, что 0xF7 - это способ записи шестнадцатеричных чисел в С++ т.е. к числу относится только F7, а означает, что это число записано в шестнадцатеричной системе счисления.

-------
MeGUI для чайников.


Отправлено: 08:49, 06-11-2009 | #145


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


delog у меня вопрос скажи в виндусе ХР-2 FAT или NTFS можно так же папку сделать Autorun.inf чтоб тоже не заражалася если можно напиши как.или чтоб не удалялась и не переименовывалась и была видемой . или также применять F7 ??? . за рание Спасибо Большое .

Отправлено: 20:53, 07-11-2009 | #146


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как можно самому сделать папку Autorun.inf с защитой от записи удаления переименования на компьютере Windows SP-2 система FAT-32 И NTFS ???? Жду ответа .

Отправлено: 15:28, 09-11-2009 | #147


Пользователь


Сообщения: 121
Благодарности: 14

Профиль | Отправить PM | Цитировать


Мда... Что в ПМ, что здесь... Кто-нибудь из наблюдателей, скажите, вы понимаете, чего от меня хотят?

regis, вот ответ на твой вопрос:
читать дальше »
Frankly, I don't understand what you want to do. Nevertheless I can repeat all in short theses:
1. The folder autorun.inf must be created in a flash drive;
2. Flash drive must be formatted in FAT;
3. This folder doesn't protect flash drive against viruses, it prevents their automatic start, only;
4. In theory, it is possible to create virus that can delete this folder in XP.
Если непонятно, то хотя бы почувствуешь то же, что испытываю я при чтении твоих сообщений, без обид.

-------
MeGUI для чайников.


Отправлено: 10:27, 10-11-2009 | #148


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата regis:
Как можно самому сделать папку Autorun.inf с защитой от записи удаления переименования на компьютере Windows SP-2 система FAT-32 И NTFS ???? Жду ответа . »
Цитата delog:
Кто-нибудь из наблюдателей, скажите, вы понимаете, чего от меня хотят? »
Где-то я читал, но не запомнил точно где. Описывалось что можно создать папку на файловой системе FAT, а потом, открыть этот файл в HEX-редакторе, и заменить, несколько байтов в её имени, на какие-то символы (какие именно, не помню) операц. системой это распознаётся как ошибка и из-за этого вроде бы эта папка, по тому описанию, где я читал, становится неудаляемой с диска.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:03, 10-11-2009 | #149


Пользователь


Сообщения: 121
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Где-то я читал, но не запомнил точно где. Описывалось что можно создать папку на файловой системе FAT, а потом, открыть этот файл в HEX-редакторе, и заменить, несколько байтов в её имени, на какие-то символы (какие именно, не помню) операц. системой это распознаётся как ошибка и из-за этого вроде бы эта папка, по тому описанию, где я читал, становится неудаляемой с диска.»
Наверное это было мое сообщение на предыдущей странице, которое ты отметил полезным

Я вот теперь понять не могу, чего от меня еще хотят? Я все вопросы осветил сполна, дал любопытству удовлетворение...

-------
MeGUI для чайников.


Отправлено: 17:01, 10-11-2009 | #150



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - autorun

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [Autorun] Autorun New Construct Alpha - Загрузочное меню для установки Windows tweakos Оформление Windows XP 13 18-10-2010 21:05
DVD AutoRun gambini Видео и аудио: обработка и кодирование 3 15-03-2009 21:15
Разное - autorun.inf Татарин Microsoft Windows 2000/XP 0 03-08-2007 16:54
Autorun strannic2005 Microsoft Windows 95/98/Me (архив) 10 20-12-2004 09:29
Autorun MrMadman Программирование и базы данных 4 31-12-2003 00:37




 
Переход