Перейти к содержанию

Как отключить автозапуск переносных устройств


qwect

Рекомендуемые сообщения

как отключить автозапуск переносных устройств?И чем это чревато?

Это чревато лишь тем, что при наличии на съёмном диске авторана он не будет запускаться, пока вы не сделаете двойной клик левой клавишей по диску.

Отключить автозапуск со съёмных носителей вы можете с помощью функции "Поиск уязвимостей", либо "Восстановление после заражения" в KIS 2010.

Либо вот так:

За включение и отключение автозапуска для разных типов носителей отвечает ключ реестра:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoDriveTypeAutoRun"=dword:000000ff

Изменить значение на 0x04 (DRIVE_REMOVABLE) — отключить автозапуск съемных устройств (дискеты, флешки)

После изменений перезагрузить компьютер

Более подробно можете почитать тут http://support.microsoft.com/kb/967715/

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Заодно отключи в своей винде сервис "определение оборудования оболочки" (shеll hаrdwarе dеtеction) - навсегда забудешь о выполнении файлов аutorun.inf (можно будет это делать только самому, ручками) и, как следствие, об авторан-вирусах

Ссылка на комментарий
Поделиться на другие сайты

Вот здесь способы борьбы с автозапуском,

http://forum.kaspersky.com/index.php?showt...st&p=585899

 

и обсуждение

 

http://forum.kaspersky.com/index.php?showt...%D0%BA&st=0

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Изменил значение ключа реестра, см. фото (2 сообщения выше)

Автозапуск не отключился

Компьютер перезагрузили после изменения ключа в реестре?

Ссылка на комментарий
Поделиться на другие сайты

Компьютер перезагрузили после изменения ключа в реестре?

То есть ключ получился верный?(см.фото выше)

да перезагружался

 

 

 

 

проги сейчас посмотрю, спасибо за ссылки, их тоже гляну.

Просто я уже одну из них читал и встал вопрос о длинном "значении" реестра.

На фото верно сделано?

 

Отключил автозагрузку средствами Windows, спасибо всем большое

Ссылка на комментарий
Поделиться на другие сайты

То есть ключ получился верный?

Для съемных устройств - да, верный. Но лучше уж отключить автозапуск целиком (в посте 7 есть ссылка на утилиту).

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Советую обновить патч на windows, в последних версиях обновления операционной системе отключена система автозапуска с переносных устройств.

Ссылка на комментарий
Поделиться на другие сайты

Повторяю специально для "одаренных" - отключение сервиса shеllhwdеtесtion гарантированно отрубает автозапуск со съемных носителей. И все эти утилиты (фактически меняющие лишь пару-тройку ключей реестра, это вы можете сделать и сами) - без надобности.

 

 

 

 

Советую обновить патч на windows
советую больше не писать такую чушь.
Ссылка на комментарий
Поделиться на другие сайты

советую больше не писать такую чушь.

это не чушь - действительно в последних обновлениях было отключение автозапуска ;)

Microsoft выпустила патч, убирающий функцию автозапуска из различных версий Windows (гы, наконец то до них дошло)

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

Советую обновить патч на windows, в последних версиях обновления операционной системе отключена система автозапуска с переносных устройств.

Ага, был такой патч недели две-три назад. Но не уверен, что он отключает автозапуск- а может сбоит.

До этого автозапуск был у меня отключён, и весьма надёжно. Пришел этот патч, поставился, я не проверял как всё работает. А потом тестировал 735 сборку, и в анализе безопасности она выдала- автозапуск включён! Очень удивился, проверил - включён. Пришлось снова выключать.

Ссылка на комментарий
Поделиться на другие сайты

Повторяю специально для "одаренных" - отключение сервиса shеllhwdеtесtion гарантированно отрубает автозапуск со съемных носителей
И больше ничего не отрубает? :lol: :lol:
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • .gaudi
      Автор .gaudi
      Добрый день!
       
      Возникла проблема. Каждый раз, когда включаю компьютер после завершения работы, режима сна или любого другого выключения, автоматически открывается окно терминала. В нем всего две строки. Обе гласят "Команда выполнена". Какая конкретно команда, не пишет. Товарищ предположил, что это может быть майнер. Пользуюсь подпиской Kaspersky Plus. Неоднократно проводил полную проверку, но антивирус проблемы не видит.
       
      Может ли это быть вирус, и, если да, как с ним бороться? 

      также выполнил полную проверку при помощи сервисов Dr. Web и ESET Online Scanner, они также не выявили проблемы

      Заранее спасибо.
    • Andrew GHJK
      Автор Andrew GHJK
      Здравствуйте, есть проблема, что не отображается Описание ПК в Security Center. Не отображается не у всех.  Закономерности найти не могу. Если ставлю с нуля windows - все отлично. На таких же системах давно работающих - не отображаеся
    • NeoNorth
      Автор NeoNorth
      Добрый день, заметил загрузку процессора под 100% и на макс частотах при простое, что вызвало недоумение. Я отсканировал и выявил вирус net:malware.url и  один троян. Попробовал почистить, троян успешно удален, а вот майнер скрылся, тк последующее сканирование не выдало его, но и логах удаленных не было. Что делать я не знаю.
    • Матвей Лоуренс
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
×
×
  • Создать...