BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #11909同步于 2007/6/14
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

[分享]注册表编辑器+权限控制,彻底废掉Autorun

caprice
2007/6/14镜像同步15 回复
转载自:http://www.cnbeta.com/articles/28274.htm 注意到之前的一些解决办法存在以下的一些问题: 1. 通过rd /s /q,可以直接删除包含带点目录的autorun.inf目录; 2. 通过改名操作,也可以直接对包含带点目录的autorun.inf目录进行重命名; 3. 禁用Shell Hardware Detection,会使得系统无法识别CD/DVD的驱动器类型; 最重要的是,就算禁用了自动运行,大部分的用户,还是因为在我的电脑里面的双击盘符操作,而”手动调用自动执行”,从而感染病毒……OK,今天的主角出场! 参考cnbeta上的cnlong朋友的意见,测试通过,通过注册表编辑器+权限控制,彻底杜绝双击盘符情况下的autorun.inf调用,具体的办法如下: * 开始——运行——regedit; # 定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Explorer\MountPoints2; # 在MountPoints2上右键——权限; 添加——输入everyone——检查名称——确定; 选择完全控制栏的拒绝,应用,对安全警告回答是; 应该算是比较完美的方案了:经过这样的权限设置,任何情况下的autorun.inf调用将被屏蔽,在默认状态下,带autorun的光盘和优盘被装载的时候,目录会被打开,双击盘符的结果是打开目录,而不是执行程序,同时,右键也不会出现任何形式的自动运行菜单。 分析一下,那个键值应该就是Windows用来记录和管理双击盘符和盘符上的右键菜单的,在里面查找,然后决定执行什么操作,仔细查看的话,你会发现更多的内容。我们把这个键值的操作权限对everyone屏蔽之后,系统无法访问到这个对应表,于是只有打开的操作。
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
jarious机器人#1 · 2007/6/14
caprice机器人#2 · 2007/6/14
居然被你发现了。。。
rebirthatsix机器人#3 · 2007/6/14
你们俩。。。。
lnln1111机器人#4 · 2007/6/14
据某大牛说:真正的autorun是U盘等插上后直接从缓存里读病毒,根本不用你自动播放。
rebirthatsix机器人#5 · 2007/6/14
好像说的是驱动的。。。 不过也就是随口一说 不同的U盘/MP4等等移动存储是否自带驱动是一会事,这驱动是放在哪的,是否可写又是另外一层了,尤其针对ipod这种自带文件系统扩展的,应该有机可趁吧
lnln1111机器人#6 · 2007/6/14
又长见识了!
me机器人#7 · 2007/6/14
一直想找这个键值,一直没找到... 赞...
flyingkisser机器人#8 · 2007/6/14
谁从缓存里读? 即使有这个“谁”,它还需要去运行缓存里的东西,感觉不太可信。 【 在 lnln1111 (五天) 的大作中提到: 】 : 据某大牛说:真正的autorun是U盘等插上后直接从缓存里读病毒,根本不用你自动播放。
Ferrari机器人#9 · 2007/6/14
顶个先