返回信息流☆─────────────────────────────────────☆
IMDb (The Internet Movie Database) 于 (Tue May 20 23:44:27 2008) 提到:
RT
防止U盘上有病毒自动运行了……我记得是注册表里面可以修改的……不过具体在哪里就不清楚了……
☆─────────────────────────────────────☆
yegle (一阁|博学之人|奇峰怪石,秀山丽水) 于 (Tue May 20 23:45:14 2008) 提到:
google的:
在注册表中找到如下键:
键路径:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policie
s\Exploer]
在右侧窗格中有 "NoDriveTypeAutoRun"这个键决定了是否执行Autorun功能.其中每一位
代表一个设备,不同设备用以下数值表示:
设备名称 第几位 数值 设备用如下数值表示 设备名称含义
DRIVE_UNKNOWN 0 1 01H 不能识别的类型设备
DRIVE_NO_ROOT_DIR 1 0 02H 没有根目录的驱动器
DRIVE_REMOVABLE 2 1 04H 可移动驱动器
DRIVE_FIXED 3 0 08H 固定的驱动器
DRIVE_REMOTE 4 1 10H 网络驱动器
DRIVE_CDROM 5 0 20H 光驱
DRIVE_RAMDISK 6 0 40H RAM磁盘
其中: 保留 7 1 80h 未指定的驱动器类型
以上值"0"表示设备运行,"1"表示设备不运行。
从上面可以看出,对应的DRIVE_CDROM、DRIVE_NO_ROOT_DIR、DRIVE_FIXED、D
RIVE_RAMDISK是可以自动运 行的。所以要禁止硬盘自动运行AutoRun.inf文件,就必须
将DRIVE_FIXED这些键的值设为1,由于DRIVE_FIXED代表固定的驱动 器(即硬盘)。如果
仅想禁止软件光盘的AutoRun功能,但又保留对CD音频碟的自动播放能力,这时只需将"
NoDriveTypeAutoRun"的 键值改为:BD,00,00,00即可。
U盘病毒就是利用这种系统特性,一般在感染后会修改系统的注册表,将显示所
有文件的选项设置为禁止。甚至修改磁盘关联,杀毒软件一般会只把病毒文件清除, 但
对残余的文件不会处理。这也是常见的杀毒软件为什么常常无法清除干净,或者清除后
双击无法打开磁盘的原因。
==========================
NoDriveTypeAutoRun 子项值重置为以下原始默认值之一:
操作系统 默认值
Microsoft Windows Server 2003 0x95
MicrosoftWindowsXP 0x91
Microsoft Windows 2000 0x95
==========================
完全关闭自动播放:把NoDriveTypeAutoRun 改为FF即可。
或者开始-运行-gpedit.msc,打开组策略,"用户配置""管理模板""系统",找到"关闭自
动播放"双击打开,改为"已启用",并且下面的下拉选项里选择"所有驱动器"。
【 在 IMDb (The Internet Movie Database) 的大作中提到: 】
: RT
: 防止U盘上有病毒自动运行了……我记得是注册表里面可以修改的……不过具体在哪里就不清楚了……
☆─────────────────────────────────────☆
police (我其实想换个名。。。。) 于 (Wed May 21 00:22:13 2008) 提到:
其实你可以找个软件检测优盘病毒
【 在 IMDb (The Internet Movie Database) 的大作中提到: 】
: RT
: 防止U盘上有病毒自动运行了……我记得是注册表里面可以修改的……不过具体在哪里就不清楚了……
☆─────────────────────────────────────☆
grote (龙惊天) 于 (Wed May 21 10:00:14 2008) 提到:
进组策略改之
☆─────────────────────────────────────☆
beyond830109 (メJ卖女孩の小火柴♂采姑娘の小蘑菇灬╳) 于 (Wed May 21 13:29:36 2008) 提到:
gpedit.msc
关掉自动运行
☆─────────────────────────────────────☆
gglei1984 (woshiliumang) 于 (Wed May 21 17:23:04 2008) 提到:
用360保护,专门有这个功能
☆─────────────────────────────────────☆
nonsense (nothing can do...) 于 (Wed May 21 18:15:02 2008) 提到:
【 在 IMDb 的大作中提到: 】
: RT
: 防止U盘上有病毒自动运行了……我记得是注册表里面可以修改的……不过具体在哪里就不清楚了……
组策略或注册表里禁止驱动器的autorun功能是无法起到防止U盘autorun的作用的
正确的方法应该如下
开始——运行——regedit;
定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\MountPoints2
在MountPoints2上右键—权限
添加——输入everyone——检查名称——确定
选择完全控制栏的拒绝,应用,对安全警告回答是
☆─────────────────────────────────────☆
police (我其实想换个名。。。。) 于 (Wed May 21 18:26:54 2008) 提到:
个人认为360纯属鸡肋
【 在 gglei1984 (woshiliumang) 的大作中提到: 】
: 用360保护,专门有这个功能
☆─────────────────────────────────────☆
haipengxiu (可乐加冰) 于 (Wed May 21 18:56:24 2008) 提到:
插u盘的时候一直按住shift键,ms可以阻止u盘自动运行。
☆─────────────────────────────────────☆
tenpoundnote (ten-pound-note) 于 (Wed May 21 22:13:03 2008) 提到:
貌似只有professional有组策略,home只能改注册表
☆─────────────────────────────────────☆
kissblue (断情) 于 (Wed May 21 22:38:18 2008) 提到:
【 在 police 的大作中提到: 】
: 个人认为360纯属鸡肋
360还是有些大牛的..
这是一条镜像帖。来源:北邮人论坛 / security / #17453同步于 2008/5/22
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
[合集] 能禁止U盘的自动启动之类的吗?
flyingkisser
2008/5/22镜像同步0 回复
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。