Перейти к содержанию

Автозапуск флешки


Рекомендуемые сообщения

  • Ответов 73
  • Created
  • Последний ответ

Top Posters In This Topic

  • Сергей 1

    31

  • GanK

    9

  • ika-ilya

    8

  • Yustas

    5

Top Posters In This Topic

Popular Posts

Да, с ее помощью можно редактировать фотографии, причем не только "красные глаза". Полезная программка! Когда в очередной раз такое окошко (post #1) выскочит - поставьте "птичку" в "квадратике" внизу

да безопаснее если отключен автозапуск да да нет да все да

Posted Images

Я имел ввиду назначать отключения на флэшки или на диске, вот так. Мог бы кто-нибудь дать путь в реестре, как автозапуск флэшки убрать, а то у меня есть только путь для диска.

можно, отключив использование autorun.inf

Как.

Изменено пользователем Сергей 1
Ссылка на сообщение
Поделиться на другие сайты

небольшая поправочка к предыдушему сообщению:

 

1) Пуск -> выполнить -> regedit

2) открыть ветку HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

3) Создать новый раздел если не существует

4) Переименовать созданный раздел в Explorer

5) В этом разделе создать ключ NoDriveTypeAutoRun типа dword

 

допустимые значения ключа:

0x1 — отключить автозапуск на приводах неизвестных типов
0x4 — отключить автозапуск сьемных устройств
0x8 — отключить автозапуск НЕсьемных устройств
0x10 — отключить автозапуск сетевых дисков
0x20 — отключить автозапуск CD-приводов
0x40 — отключить автозапуск RAM-дисков
0x80 — отключить автозапуск на приводах неизвестных типов
0xFF — отключить автозапуск вообще всех дисков.

 

Значения могут комбинироваться суммированием их числовых значений.

Изменено пользователем GanK
Ссылка на сообщение
Поделиться на другие сайты
  • 2 months later...

Сегодня всунул чужую флэшку чтобы скинуть данные и нажал Shift чтобы автозапуска не было, а он всё равно сработал, шифт действует для флэшек? И в итоге высветилось окно Касперского с появлением вируса и его удалением, потом правой кнопкой кликнул по флэшке чтобы проверить на вирусы и нашлось ещё 2 червя, так ещё кликнув 2 раза на флэшку появилось окно "с помощью какой программы открыть", чтобы открыть флэшку пришлось нажать правой кнопкой и потом открыть и что самое удивительно сама флэшка была пуста, но было занято 3 мб. Вопросы:

1. Могли ли те 2 червя которые Касперский сразу не показал при вставке флэшки попасть в компьютер?

2. Почему флэшка не открылась двойным кликом?

3. Почему было занято 3 мб при этом сама она была пуста?

Я её отформатировал и она открылась двойным кликом.

Изменено пользователем Сергей 1
Ссылка на сообщение
Поделиться на другие сайты
Вопросы:

1. Могли ли те 2 червя которые Касперский сразу не показал при вставке флэшки попасть в компьютер?

2. Почему флэшка не открылась двойным кликом?

3. Почему было занято 3 мб при этом сама она была пуста?

Я её отформатировал и она открылась двойным кликом.

 

1. Наврядли, т.к. как только приложение начинает проявлять свою активность антвирусник его проверят и если вирус лечит\удаляет.

2. На флешке был создан файлик(скорее всего вирусом) autorun.inf, который был скорее всего скрытым или системным(присвоены атрибуты), ссылающийся на какой то файл\программу(вирус).

3. Скрытые папки. (надо было с помощью ТС открыть и посмотреть содержимое флешки перед форматированием, предварительно включив отображение скрытых файлов и папок)

Ссылка на сообщение
Поделиться на другие сайты
2. На флешке был создан файлик(скорее всего вирусом) autorun.inf, который был скорее всего скрытым или системным(присвоены атрибуты), ссылающийся на какой то файл\программу(вирус).

И без этого файла флэшка не смогла открыться? Но ведь без этого файла флэшка не будет автоматически запускаться, но ведь открываться должна ведь?

Скрытые папки. (надо было с помощью ТС открыть и посмотреть содержимое флешки перед форматированием, предварительно включив отображение скрытых файлов и папок)

Скрытые папки включал, но всё равно ничего не было, почему тогда место занято было?

надо было с помощью ТС

ТС это что?

Ссылка на сообщение
Поделиться на другие сайты
И без этого файла флэшка не смогла открыться? Но ведь без этого файла флэшка не будет автоматически запускаться, но ведь открываться должна ведь?

 

да он ненужен на флешках, флешка будет определяться компьютером и по тому что на ней содержаться предлагать выбрать, то или иное действие(например воспроизвести, открыть и т.д.).

Да, её можно открыть, щелкнут ПКМ(Правой Кнопкой Мышки) по флешке в Моём компьютаре и выбрать "Проводник":

 

16413ce48e98.jpg

 

Скрытые папки включал, но всё равно ничего не было, почему тогда место занято было?

как тогда ты файлик autorun.inf не нашел если включил отображение Скрытых файлов и папок.

 

cbdf86bfeff7.jpg

 

ТС это что?

 

Total Commander

 

вот как надо в Total Commander сделать настройку:

 

5d992301dc1c.jpg

Ссылка на сообщение
Поделиться на другие сайты
да он ненужен на флешках, флешка будет определяться компьютером и по тому что на ней содержаться предлагать выбрать, то или иное действие(например воспроизвести, открыть и т.д.).

Да, её можно открыть, щелкнут ПКМ(Правой Кнопкой Мышки) по флешке в Моём компьютаре и выбрать "Проводник"

так почему она при двойном клике не открылась? Ведь авторан на это же не влияет, почему ты тогда про него сказал.

как тогда ты файлик autorun.inf не нашел если включил отображение Скрытых файлов и папок.

Значит его там не было, там вообще ничего не было.

Total Commander

А для чего ты его используешь?

Ссылка на сообщение
Поделиться на другие сайты

Есть один способ обезопасить свою флешку от авторан-вирусов: с помощью разграничений прав доступа.

 

Правда сам я этот способ не пробовал, ибо для меня он не совсем удобен, возможно будет не очень удобен тем у кого флешки объемом менее 4 GB.

 

Итак для начала нужно отформатировать флешку в NTFS:

 

сделать это можно несколькими способами: (пользователи Win Vista и Win 7 могут отформатировать обычным способом)

 

1) форматирование (все данные с флешки будут удалены!): Пуск –> Выполнить –> format <буква_флешки>: /fs:ntfs

2) конвертирование (данные останутся на месте, но сделать бэкамп лишним не будет): Пуск –> Выполнить –> convert <буква_флешки>: /fs:ntfs

 

Дальше идем Панель управления –> Свойства папки переходим на вкладку Вид, снимаем галку с пункта "Использовать простой общий доступ"

 

Заходим на нашу флешку и создаем там какую либо папку например "data" в этой папке у нас будут хранится наши данные. Делаем правый клик по пустому месту, выбираем свойства, далее идем на вкладку Безопасность. Там расставляем галки как показано на скрине:

 

f6cbc496939at.jpg

 

Заходим на флешку правый клик по нашей папке "data" Безопасность, далее жмем кнопку Дополнительно на вкладке разрешения снимаем галку с пункта "наследовать от родительского объекта..." появится окно, в нем жмем "Копировать" потом возвращаемся на вкладку безопасность и ставим там галку "полный доступ" под разрешить.

 

В итоге никто не будет иметь доступа к корню флешки, тем самым мы исключаем возможность записы авторан-вирусов на нашу флешку.

Ссылка на сообщение
Поделиться на другие сайты
так почему она при двойном клике не открылась? Ведь авторан на это же не влияет, почему ты тогда про него сказал.

Значит его там не было, там вообще ничего не было.

А для чего ты его используешь?

 

1. Т.к. в autorun.inf было прописано что нужно открыть\запустить какое-то приложение.

 

Вот структура обычного autorun.inf:

[AutoRun]
OPEN=autorun.exe
ICON=ic.ico

Где OPEN=<название файла запускаемого при включении флешки в ПК>(в примере autorun.exe)

а ICON=<имя значка, отображаемого вместо изображения съемного диска, данный параметр обязательный>(в примере ic.ico)

 

2. Если ты написал что:

так ещё кликнув 2 раза на флэшку появилось окно "с помощью какой программы открыть"

Значит точно был.(вирусы умеют скрывать свои файлы)

 

3. не по теме, елси незнаком с ТС, то вот.

Ссылка на сообщение
Поделиться на другие сайты
где-то находил статейку про защиту от авторана, если вспомню запощу тут линк.

 

инфа - http://research.pandasecurity.com/archive/...un-Vaccine.aspx

 

Копируем в новую папку C:\Program files\USBvaccine файл USBVaccine.exe

запускаем его. сошлашаемся с лицсоглашением. вставляем флэшку. вакцинируем её.

при желании - вакцинируем комп.

ещё при большем желании и кто осилит :) - делаем ярлык на прогу, добавляем его в автозагрузку,

прописываем в строке запуска проги в ярлыке два параметра /resident /hidetray

чтобы прога спрашивала о вакцинации всех новых флэшек.

Ссылка на сообщение
Поделиться на другие сайты
В итоге никто не будет иметь доступа к корню флешки, тем самым мы исключаем возможность записы авторан-вирусов на нашу флешку.

Лучше скажи как сделать чтобы с флэшки в комп они не попали.

1. Т.к. в autorun.inf было прописано что нужно открыть\запустить какое-то приложение.

Но так не всегда бывает?

И почему антивирус остальные 2 червя не показал, а показал только вирус? Может потому что он хотел попасть в компьютер или нет? Ведь когда комп автоматически сканирует флэшку, то вирус же может запустится в комп? А те 2 наверное не захотели запускаться. и как в реестре или ещё где-то отключить автозапуск именно флэшек?

Не могли бы вы подсказать где в реестре находятся настройки ,отвечающие за работу USB.

Изменено пользователем Сергей 1
Ссылка на сообщение
Поделиться на другие сайты
И почему антивирус остальные 2 червя не показал, а показал только вирус? Может потому что он хотел попасть в компьютер или нет? Ведь когда комп автоматически сканирует флэшку, то вирус же может запустится в комп? А те 2 наверное не захотели запускаться. и как в реестре или ещё где-то отключить автозапуск именно флэшек?

Не могли бы вы подсказать где в реестре находятся настройки ,отвечающие за работу USB.

 

Как отключить написано выше на 2-й и 3-й страницы.

 

Про вирусы, я же ужа написал, что когда приложение запускается оно проверяется, если вирус то появляется сообщение.

Значит те файлы не были запущены, а при проверки антивируснык их обнаружил.

Ссылка на сообщение
Поделиться на другие сайты
Как отключить написано выше на 2-й и 3-й страницы.

Ты про 34 пост? там как-то сложно,столько всего сделать надо, может попроще можно? А в других местах писали как вообще всё отключить.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...