Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - autorun

Ответить
Настройки темы
Вопрос - autorun

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Vadikan
Дата: 29-07-2009
Описание: уточнение
По работе приходится подсоедениять флеху к разным компам, в день 10-15 машин, в разных местах.
Проблема: задолбали черви и вирусы.
Вопрос: можно ли как нибудь запретить изменение autorun.inf, галочку тока для чтения не предлогать - не работат.
Для прикола скажу каспер находит в день 1 авторан + 5-6 вирей и червей, естественно авторан показвает на последний вирь.
Кто нибудь подскажите!


Решение
Прочтите статью базы знаний Отмена принудительного отключения автоматического запуска в реестре Windows и установите обновление, соответствующее вашей ОС. После установки обновления приведенный ниже REG-файл будет работать должным образом. См. также сообщение 106

Распакуйте файл AutorunDisabled.zip и примените reg файл
Или скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените.
Код: Выделить весь код
Windows Registry Editor Version 5.00

;отвечает не за отключение автозагрузки, а за определение смены носителя в приводе 
;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
;"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
	
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""
Подробнее - Борьба с автозапуском новыми методами


Другие решения

Утилита Flash Drive Disinfector.
Скачайте Flash Drive Disinfector и запустите утилиту (не забудьте подключить флешки и/или другие съемные носители) - утилита создает на дисках папки с именем autorun.inf (папка будет содержать файл lpt3.this folder was created by flash_disinfector), это предотвратит запись на диски и съемные носители файлов autorun.inf
Перед запуском Flash Drive Disinfector не забудьте временно отключить антивирус.

Решение от Panda
USB and AutoRun Vaccine - описание на русском

Отправлено: 21:31, 26-01-2008

 

Новый участник


Сообщения: 1
Благодарности: 1

Профиль | Отправить PM | Цитировать


Самое простое, создать на флешке autorun.inf и в свойствах во вкладке безопасность, удалить всех пользователей. Тогда и вирь не сможет изменить ваш autorun. Но к сожалению это прокатит если носитель отформатирован в NTFS. Сам пользуюсь, спасает!
Это сообщение посчитали полезным следующие участники:

Отправлено: 04:46, 06-08-2010 | #161



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24533
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


Цитата Zuxa:
создать на флешке autorun.inf и в свойствах во вкладке безопасность, удалить всех пользователей. Тогда и вирь не сможет изменить ваш autorun. »
да что ты? А вот прочесть тему с начала, чтоб не изобретать велосипед - видимо, не судьба? Проверено - не помогает.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 14:54, 06-08-2010 | #162


Новый участник


Сообщения: 5
Благодарности: 2

Профиль | Отправить PM | Цитировать


Если приходится пихать флешку в разные пк, есть смысл поставить по для защиты самой флешки, а не компа. Загляни сюда, очень интересное и лучшее на данный момент решение для защиты флешек: http://mechanicuss.livejournal.com/1...age=5#comments

Отправлено: 01:08, 15-08-2010 | #163


Модератор


Moderator


Сообщения: 16832
Благодарности: 3245

Профиль | Сайт | Отправить PM | Цитировать


Цитата ShaddyR:
да что ты? А вот прочесть тему с начала »

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 01:17, 15-08-2010 | #164


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата Zuxa:
создать на флешке autorun.inf и в свойствах во вкладке безопасность, удалить всех пользователей. Тогда и вирь не сможет изменить ваш autorun.
Если ты вставляешь флешку и у вируса права администратора (или ещё хуже - SYSTEM), то ты должен кое-что знать:
1) У администратора есть право "Овладение файлами и иными объектами" - игнорирует права доступа NTFS и позволяет стать в любом случаи владельцем.
2) У администратора есть право "Архивирование файлов и папок" - игнорирует права доступа NTFS и позволяет считывать данные
3) У администратора есть право "Восстановление файлов и папок" - игнорирует права доступа NTFS и позволяет записывать данные.
4) У администратора есть возможность смотреть содержимое низкоуровневым доступом.
5) У неинтерактивного пользователя SYSTEM есть всевозможные права доступа.
6) Этот способ пройдет для тех случаев, если разработчику было лень заморачиваться с NTFS, либо работает от ограниченной учётной записи. А с приходом Vista, где Microsoft пытается заставить вас использовать правило пониженных привилегий - разработчики нового вредоносного ПО будут рассматривать и NTFS.

-------
Microsoft Windows - Because you have no choice ;-)


Последний раз редактировалось myhouse_1991, 22-12-2010 в 11:17.


Отправлено: 11:10, 22-12-2010 | #165


Аватара для Celsus

Пользователь


Сообщения: 142
Благодарности: 11

Профиль | Отправить PM | Цитировать


Есть ли скрипт или bat файл, который возвращает все прежние настройки автозапуска-автовоспроизведения в Windows 7 (удаляет созданные твиками ключи типа NoDriveTypeAutorun и тд)?

Кто-нибудь пользовался утилитой NoMoreAutorun - пробовал запускать от имени администратора на Windows 7 SP1 HP - ключи реестра не изменяются (антивирус MSE)

-------
Cowboy Bebop


Отправлено: 22:12, 12-11-2011 | #166


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Celsus:
Кто-нибудь пользовался утилитой NoMoreAutorun - пробовал запускать от имени администратора на Windows 7 SP1 HP - ключи реестра не изменяются (антивирус MSE »
Задайте ваш вопрос автору непосредственно в ветке утилиты - NoMoreAutorun - утилита для отключения автозапуска.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:39, 12-11-2011 | #167


Модератор


Moderator


Сообщения: 16832
Благодарности: 3245

Профиль | Сайт | Отправить PM | Цитировать


Celsus, в Windows 7 не используется автозапуск по-умолчанию. Утилита создана для Windows XP.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:57, 12-11-2011 | #168


Аватара для Celsus

Пользователь


Сообщения: 142
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Celsus:
Есть ли скрипт или bat файл, который возвращает все прежние настройки автозапуска-автовоспроизведения в Windows 7 (удаляет созданные твиками ключи типа NoDriveTypeAutorun и тд)? »
Рискну предложить такое решение для командной строки:
Код: Выделить весь код
Reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf" /v "" /f
Reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files" /v "*.*" /f
Reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /v "NoDriveTypeAutoRun" /f
Reg.exe delete "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /v "NoDriveTypeAutoRun" /f

-------
Cowboy Bebop


Отправлено: 23:45, 12-11-2011 | #169


Аватара для Celsus

Пользователь


Сообщения: 142
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата okshef:
Celsus, в Windows 7 не используется автозапуск по-умолчанию. Утилита создана для Windows XP. »
В Windows 7 угрозы запуска Autorun.inf по двойному щелчку на локальном диске или флешке нет?

-------
Cowboy Bebop


Отправлено: 14:47, 09-12-2011 | #170



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - autorun

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [Autorun] Autorun New Construct Alpha - Загрузочное меню для установки Windows tweakos Оформление Windows XP 13 18-10-2010 21:05
DVD AutoRun gambini Видео и аудио: обработка и кодирование 3 15-03-2009 21:15
Разное - autorun.inf Татарин Microsoft Windows 2000/XP 0 03-08-2007 16:54
Autorun strannic2005 Microsoft Windows 95/98/Me (архив) 10 20-12-2004 09:29
Autorun MrMadman Программирование и базы данных 4 31-12-2003 00:37




 
Переход