|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - autorun |
|
Вопрос - autorun
|
Новый участник Сообщения: 3 |
По работе приходится подсоедениять флеху к разным компам, в день 10-15 машин, в разных местах.
Проблема: задолбали черви и вирусы. Вопрос: можно ли как нибудь запретить изменение autorun.inf, галочку тока для чтения не предлогать - не работат. Для прикола скажу каспер находит в день 1 авторан + 5-6 вирей и червей, естественно авторан показвает на последний вирь. Кто нибудь подскажите! Решение Прочтите статью базы знаний Отмена принудительного отключения автоматического запуска в реестре Windows и установите обновление, соответствующее вашей ОС. После установки обновления приведенный ниже REG-файл будет работать должным образом. См. также сообщение 106 Распакуйте файл AutorunDisabled.zip и примените reg файл Или скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените. Windows Registry Editor Version 5.00 ;отвечает не за отключение автозагрузки, а за определение смены носителя в приводе ;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] ;"AutoRun"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] "*.*"="" Другие решения Утилита Flash Drive Disinfector. Скачайте Flash Drive Disinfector и запустите утилиту (не забудьте подключить флешки и/или другие съемные носители) - утилита создает на дисках папки с именем autorun.inf (папка будет содержать файл lpt3.this folder was created by flash_disinfector), это предотвратит запись на диски и съемные носители файлов autorun.inf Перед запуском Flash Drive Disinfector не забудьте временно отключить антивирус. Решение от Panda USB and AutoRun Vaccine - описание на русском |
|
Отправлено: 21:31, 26-01-2008 |
Старожил Сообщения: 224
|
Профиль | Отправить PM | Цитировать Вот посмотрите чё навоял. Хотелось бы услышать ваше мнение. если понравилось нажмите спасибо.
|
------- Отправлено: 12:21, 09-07-2008 | #51 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 492
|
Профиль | Отправить PM | Цитировать для интереса решил проверить запустится ли у меня подобный зловред. записал autorun.inf, открывающий notepad.exe (блокнот). перетыкаю флешку и выскакивает такое окошко:
![]() выходит моя система защищена от autorun'еров? |
------- Отправлено: 12:28, 09-07-2008 | #52 |
Старожил Сообщения: 224
|
Профиль | Отправить PM | Цитировать Нет не выходит. Если афторун.инф такого содержания:
[autorun] shell\open\command=virus.exe shell\explore\command=virus.exe |
------- Отправлено: 12:05, 10-07-2008 | #53 |
Старожил Сообщения: 492
|
Профиль | Отправить PM | Цитировать Dr.Dark, ну а если пользоваться Total Commander'ом?
|
------- Отправлено: 19:40, 10-07-2008 | #54 |
Старожил Сообщения: 224
|
Профиль | Отправить PM | Цитировать Ну и? Мы об експлохере!!!
|
------- Отправлено: 21:36, 10-07-2008 | #55 |
![]() Ветеран Сообщения: 944
|
Профиль | Отправить PM | Цитировать Dr.Dark, ackerman2007, перечитайте тему с начала! Об этом уже писали не раз, можно и explorer-ом безопасно открывать диски.
ackerman2007, выскакивающее окошко - это работа функции "Autoplay" Windows XP. К файлу autorun.inf эта функция не имеет отношения! Об этом тоже уже писалось, зачем повторяться? Вот пара ссылок: NoDriveAutoRun NoDriveTypeAutoRun |
Отправлено: 10:53, 11-07-2008 | #56 |
Старожил Сообщения: 224
|
Профиль | Отправить PM | Цитировать И я о том же!!! А насчёт безопасного входа из експлорера можно щелкнуть правой по флешке нажать автозапуск (если не стоит по умолчанию т.е. не выделено жирным) и в меню выбрать открыть.
|
------- Отправлено: 02:52, 12-07-2008 | #57 |
![]() Ветеран Сообщения: 944
|
Профиль | Отправить PM | Цитировать Dr.Dark, ещё раз повторяю - перечитай тему! Ты наступаешь на те же грабли , что и некоторые товарищи до тебя! Почитай этот пост, да и свой пост тоже... Ты похоже, пишешь, не разбираясь в сути, у тебя один пост противоречит другому. Ты попробуй на практике, и тогда не будешь писать такие вещи:
Цитата Dr.Dark:
|
|
Отправлено: 12:28, 12-07-2008 | #58 |
Старожил Сообщения: 224
|
Профиль | Отправить PM | Цитировать DmB89, Сорри перечитал тему. Просто я ни когда, повторюсь никогда НЕ ВСТРЕЧАЛСЯ с Autoplay на флешках.
так ты смотрел чё я предлагаю (первый пост на странице). Если да то как идея? |
------- Отправлено: 01:09, 13-07-2008 | #59 |
![]() Ветеран Сообщения: 944
|
Профиль | Отправить PM | Цитировать Dr.Dark, посмотрел... Во-первых, это варез, поскольку с ключом. Во-вторых, это можно заменить бесплатной утилитой CureIt! А в третьих, многие вирусы просто отключают сканер от DrWeb, я с этим сталкивался неоднократно.
Jhel, проверил предлагаемый способ защиты - работает! Проверил на ноутбуке, перед сносом системы. Вирус не смог создать в корне ни одного файла. Так что способ годится! |
Отправлено: 12:00, 18-07-2008 | #60 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [Autorun] Autorun New Construct Alpha - Загрузочное меню для установки Windows | tweakos | Оформление Windows XP | 13 | 18-10-2010 21:05 | |
DVD AutoRun | gambini | Видео и аудио: обработка и кодирование | 3 | 15-03-2009 21:15 | |
Разное - autorun.inf | Татарин | Microsoft Windows 2000/XP | 0 | 03-08-2007 16:54 | |
Autorun | strannic2005 | Microsoft Windows 95/98/Me (архив) | 10 | 20-12-2004 09:29 | |
Autorun | MrMadman | Программирование и базы данных | 4 | 31-12-2003 00:37 |
|