![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - NoMoreAutorun - утилита для отключения автозапуска. |
|
Утилиты - NoMoreAutorun - утилита для отключения автозапуска.
|
Старовер Сообщения: 1708 |
Любите ли вы вирусы проникающие на компьютеры на флэшках, так как их люблю я?
В общем решил я себе сделать подспорье в работе, небольшой скриптик, который отключает все возможные способы Автозапуска. Который, как известно, является наиглавнейшим после интернета способом распространения- выживания вирусов. Проведя небольшое исследование я выяснил – для полноценной защиты необходимо отключить автозапуск со всех устройств кроме CD\DVD (с помощью параметра NoDriveTypeAutoRun ) и установить 2 обновления – KB967715 и KB971029. Обратите внимание KB967715, KB953252 и KB950582 абсолютно идентичны по функционалу и нет нужды устанавливать их на систему одновременно. Единственное – для Windows Vista подойдет только KB950582 – этот момент скрипт обрабатывает. Также надо защитить все сменные носители от записи на них файлов autorun.inf – для предотвращения запуска вирусов с флэшки на компьютерах с включенным автозапуском. Скачать: rapidshare Ссылка oszone (см. вложение) ![]() Использование Применим на системах Windows XP(RUS/ENG), Windows 2003 Server (RUS/ENG), Windows Vista (RUS/ENG); В зависимости от использованного при запуске ключа утилита выполняет различные действия по отключению автозапуска. GUI оболочка для скрипта. Для облегчения использования скрипта начинающими пользователями участником конференции OsZone.net Drongo была сделана графическая оболочка (GUI). Функционал GUI аналогичен работе скрипта, он формирует командную строку в зависимости от вашего выбора и запускает модифицированный вариант скрипта. Опции GUI: См. встроенну справку... Примечание: В связи с тем, что блокируется доступ к некоторым веткам реестра, что не есть хорошо и возможны различные ошибки, 1. Я снимаю с себя любую ответственность за последствия; 2. Желательно использование утилиты на установленной и настроенной системе ( когда установлены все программы и службы, меньше вероятность, что одной из них срочно понадобится записать значение в один из защищаемых ключей); Авторские права (с) 2009-2010 volk1234 – Скрипт NoMoreAutorun (с) 2009-2010 Drongo – GUI оболочка NoMoreAutorun (с) 2009 amel – секция скрипта для скачивания обновлений и обработки ключей (с) 2010 crashtuak – тихий режим командной строки в GUI (с) Microsoft – утилита subinACL.exe (с) http://curl.haxx.se – утилита curl.exe Данный скрипт может распространятся в некоммерческих целях абсолютно свободно. |
|
Отправлено: 02:16, 31-05-2009 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать Цитата volk1234:
|
|
------- Отправлено: 22:33, 11-01-2010 | #51 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Скрипт работает в 2х режимах:
1. Обновления скачаны и лежат в его папке, тогда он ничего не качает. 2. Обновлений в его папке нет - тогда он качает их с сайта МС. |
------- Отправлено: 23:30, 11-01-2010 | #52 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать volk1234, эти моменты я упустил, спасибо за подробный ответ...
|
------- Отправлено: 10:06, 12-01-2010 | #53 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Ну тогда до кучи еще один момент:
3. Для упрощения GUI по умолчанию считается, что пользователь согласился на скачивание обновлений. Хотя для приличия мы сделали запрос при выборе принудительной установке обновлений, поставьте галочку и увидите что будет если ответите "НЕТ" ![]() Там правда должно запрашиватся разрешение и в режимах установки, но в Полном режиме Drongo упустил этот момент... |
------- Отправлено: 13:10, 12-01-2010 | #54 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата volk1234:
![]() |
|
------- Отправлено: 14:16, 12-01-2010 | #55 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Надо добавить подтверждение и для режима - Полный
- Убрать номер версии из шапки окна - заменить надпись в окне о программе build от 31 декабря.... на Версия 9.12 b1230 |
------- Последний раз редактировалось volk1234, 12-01-2010 в 16:26. Отправлено: 16:13, 12-01-2010 | #56 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать volk1234, Насколько я помню, команда -kb по умолчанию не входит в макрос -full. А значит и галочка по умолчанию не установлена в пункте Принудительная установка обновлений.... Подразумевается что если пользователь собственноручно выберет этот пункт, тогда появится предупреждение.
Если в противном случае, галочка Принудительная установка обновлений... по умолчанию выставляется для всех режимов и тогда необходимость в использовании этой галки в GUI сомнительна. Какой режим не выбери, kb нужно устанавливать всё равно. Все замечания исправлю. ![]() |
------- Отправлено: 21:42, 12-01-2010 | #57 |
Старовер Сообщения: 1708
|
Профиль | Отправить PM | Цитировать Похоже я всех запутал.
Параметр -kb означает следующее - установить обновления в любом случае, даже если они установленны . Параметры -ms, -full означает следующее - (кроме прочего)установить обновления если они требуются, но не установленны . А блок загрузки из Интернета используется во всех параметрах независимо - и в -kb и в -ms и -full и -nomore. Разница только в том, что -ms не ставит обновления если не надо. Но зато если надо и при выборе -ms скрипт скачает обновления если их нет. Параметр -nomore отличается от -ms, -full использованием принудительной установки в любом случае. Вообще в справке консольной версии все наглядно: -ms - (minimal settings) recommended mode. Disable autorun(autoplay) on all disks except CD\DVD: 1. install hotfixies KB967715(KB950582), KB971029 if requared; 2. [-doreg1] command -full - disable autorun(autoplay) on all disks except CD\DVD: 1. install hotfixies KB967715(KB950582), KB971029 if requared; 2. [-doreg1] command 3. [-domountp] command 4. [-lmountp] command -nomore - disable autorun(autoplay) on all disks: 1. Force install hotfixies KB967715(KB950582), KB971029; 2. [-doreg1(0xFF), -doreg2, -doreg3(0x3FFFFFF)] commands 3. [-domountp] command 4. [-doservoff] command 5. [-lreg1, -lreg2] command 6. [-lmountp] command -kb - force instal hotfixies KB967715 or KB950582, KB971029; |
------- Отправлено: 22:52, 12-01-2010 | #58 |
![]() Старожил Сообщения: 232
|
Профиль | Сайт | Отправить PM | Цитировать А я с авторанами борюсь следующим образом:
1. Отлавливаю появление в системе нового устройства. 2. Определяю тип устройства. 3. Если устройство флешка, то определяю букву диска. 4. Проверяю, есть ли там файл Autorun.*, если есть то удаляю. Недостаток данного метода в том, что если система заражена, то она попытается востановить Autorn.* и мой метод уже не спасёт. P.S если нужно, могу выложить исходник на C и исполняемый файл. |
------- Отправлено: 23:22, 15-01-2010 | #59 |
Старожил Сообщения: 243
|
Профиль | Отправить PM | Цитировать Рекомендую тем, кому это требуется, применить мои настройки реестра:
Windows Registry Editor Version 5.00 ;--- Включение автозапуска CD-DVD и отключение автозапуска всех остальных устройств --- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "HonorAutoRunSetting"=dword:00000001 "NoDriveTypeAutoRun"=dword:000000df [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] "*.*"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDriveTypeAutoRun"=dword:000000df |
Отправлено: 11:37, 20-05-2010 | #60 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
есть ли программа для отключения монитора? | dima1981 | Хочу все знать | 4 | 17-12-2010 15:00 | |
Система - Программы для отключения автозагрузки | 6865 | Программное обеспечение Windows | 1 | 22-12-2009 01:29 | |
Debian/Ubuntu - Прога для отключения тачпада! | rustamx | Общий по Linux | 5 | 18-08-2009 20:48 | |
[решено] Программа автозапуска для флешки | Medic84 | AutoIt | 2 | 09-06-2009 22:21 | |
Система - Программы для отключения питания HDD | diga | Программное обеспечение Windows | 20 | 28-01-2009 00:02 |
|