Перейти к содержанию

Как отключить автозапуск флешки?


Ibis

Рекомендуемые сообщения

  • Ответов 54
  • Создана
  • Последний ответ

Топ авторов темы

  • Autopsy

    11

  • Mark D. Pearlstone

    10

  • yuri_st

    6

  • qwect

    5

GanK как это действует? Автораны не смогут прописаться на флзхе?

ага, никто не сможет потереть папку autorun.inf соответственно не сможет записаться файл autorun.inf, следовательно запуск зловреда не произойдет автоматически.

Ссылка на комментарий
Поделиться на другие сайты

и не надо никаких скриптов и прочей ерунды

 

так Вы отключите автозапуск только для своей системы, а скрипт выше не даст испольниться автозапуску с шлешки на всех ПК.

Ссылка на комментарий
Поделиться на другие сайты

А я сделал проще. Зашел на сайт Microsoft и покурил http://support.microsoft.com/kb/967715 (чего и вам желаю). Ибо кто-то наверно не знает, что не на всех версиях Windows есть редактор групповых политик, в частности на наиболее популярных у лицензионных пользователей версиях его нет.

 

Собственно, если у вас система с обновлениями, то по любому из этих путей (или в обоих): HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ , HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\ в NoDriveTypeAutoRun надо прописать следующие значения:

 

0x1 или 0x80 Отключает AutoRun на дисках неизвестного типа

0x4 Отключает AutoRun на съемных носителях

0x8 Отключает AutoRun на несъёмных

0x10 Отключает AutoRun на сетевых

0x20 Отключает AutoRun на CD-ROM

0x40 Отключает AutoRun на RAM дисках

0xFF Отключает AutoRun на ВСЕХ

 

Опять отмечу, что на XP или 2k у вас должно быть что-то из этих KB: 950582 или 967715 или 953252. В Win Vista SP2 обновления встроены.

Ссылка на комментарий
Поделиться на другие сайты

вот скрипт, создаст на флешке папку autorun.inf:

 

rd /s /q %~d0\recycled
rd /s /q %~d0\recycler
rd /s /q "%~d0\System Volume Information"

del /f /q %~d0\autorun.*
mkdir "\\?\%~d0\autorun.inf\com1"
attrib +s +h +r %~d0\autorun.inf

 

сохранить в *.cmd и запустить с флешки

 

Вот за это спасибо. Решение будет универсальное независимо от того в какой компьютер вставляется флешка.

 

Только не понятно зачем папка com1 в autorun.inf?

Ссылка на комментарий
Поделиться на другие сайты

Вот за это спасибо. Решение будет универсальное независимо от того в какой компьютер вставляется флешка.

 

Только не понятно зачем папка com1 в autorun.inf?

COM1 - зарезервированное имя, которое нельзя использовать. Соответственно вирус не сможет удалить папку по причине наличия в ней некорректно названного объекта.

Ссылка на комментарий
Поделиться на другие сайты

Решение будет универсальное независимо от того в какой компьютер вставляется флешка.

 

Ну и в чём универсальность данного решения? Это совершенно бесполезные ухищрения. Допустим дома у себя вы сделали по-человечески, т. е. так как описано в статье от производителя вашей ОС, получается что вы таким образом, беспокоитесь о том, чтобы случайно не заразить свою флешку и воткнув её в чужой компьютер (к примеру друга) не заразить его? Дык, если у друга не отключен автозапуск и не приняты другие меры, то его 100% уже протроянили до вас и не раз, давайте будем реалистами. Может я упустил какую-то логику? Просветите меня, вечно сомневающегося =)

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Ну и в чём универсальность данного решения? Это совершенно бесполезные ухищрения. Допустим дома у себя вы сделали по-человечески, т. е. так как описано в статье от производителя вашей ОС, получается что вы таким образом, беспокоитесь о том, чтобы случайно не заразить свою флешку и воткнув её в чужой компьютер (к примеру друга) не заразить его? Дык, если у друга не отключен автозапуск и не приняты другие меры, то его 100% уже протроянили до вас и не раз, давайте будем реалистами. Может я упустил какую-то логику? Просветите меня, вечно сомневающегося =)

Этот файл не даст прописать себя вирусу авторану на флешке.

Ссылка на комментарий
Поделиться на другие сайты

Этот файл не даст прописать себя вирусу авторану на флешке.

Это шутка, вы невнимательны, набираете кол-во постов, не умеете читать или считаете меня дебилом?

 

Во-первых, сама тушка вируса туда пропишется, я гарантирую это. Во-вторых, даже если туда и сам .inf пропишется, то кому от этого плохо станет? Явно не тому у кого автозапуск корректно отключён (а тельце вируса уже антивирус будет удалять, в ЛЮБОМ случае), возможно тому у кого он не отключен корректно будет плохо? Ну вот я и говорю, что если он у него не отключён, то хуже от вашей флешки ему уже не будет. Ясно?

 

Вопрос, в чём смыл в таком случае блокировки записи .INF-а?

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Это шутка, вы невнимательны, набираете кол-во постов, не умеете читать или считаете меня дебилом?

 

Во-первых, сама тушка вируса туда пропишется, я гарантирую это. Во-вторых, даже если туда и сам .inf пропишется, то кому от этого плохо станет? Явно не тому у кого автозапуск корректно отключён (а тельце вируса уже антивирус будет удалять, в ЛЮБОМ случае), возможно тому у кого он не отключен корректно будет плохо? Ну вот я и говорю, что если он у него не отключён, то хуже от вашей флешки ему уже не будет. Ясно?

 

Вопрос, в чём смыл в таком случае блокировки записи .INF-а?

Вы похоже сами не понимаете, никто тут посты не набивает. А если вы бы были ....., то набрали бы в гугл "папка autorun.inf" и почитали, прежде чем делать такие выводы. Вот почитайте, подзаголовок Как свести к нулю возможность записи вирусов на вашу флешку в будущем.

P.S. прежде чем что-то написать - подумайте!

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Вот почитайте, подзаголовок Как свести к нулю возможность записи вирусов на вашу флешку в будущем.

Так, я повторяю, что сам вирус (его исполняемый файл) будет записан на флешку, и поэтому вы не сведёте "к нулю возможность записи вирусов на вашу флешку". Ясно? На флешку не будет записан .inf (вы знаете что такое .inf и какого его предназначение?). Так вот, повторяю третий раз, так как случай тут особый: если у вас отключен автозапуск, то вам этот .inf так-же страшен как .txt (т. е. не страшен). Ясно? Если предположим, у вашего друга которому вы воткнёте свою флешку (которая где-либо была заражена до этого), автозапуск не отключён (+ нету антивируса в рабочем состоянии), то тоже ничего страшного, ибо в таком случае его компьютер уже заражен десятком зверей, это наверняка.

 

Я не вижу ЗАЧЕМ блокировать запись .INF-а, я объяснил ПОЧЕМУ я не считаю это нужным. Опровергните мои тезисы и доказательства?

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Так, я повторяю, что сам вирус (его исполняемый файл) будет записан на флешку, и поэтому вы не сведёте "к нулю возможность записи вирусов на вашу флешку". Ясно? На флешку не будет записан .inf (вы знаете что такое .inf и какого его предназначение?). Так вот, повторяю третий раз, так как случай тут особый: если у вас отключен автозапуск, то вам этот .inf так-же страшен как .txt (т. е. не страшен). Ясно? Если предположим, у вашего друга которому вы воткнёте свою флешку (которая где-либо была заражена до этого), автозапуск не отключён (+ нету антивируса в рабочем состоянии), то тоже ничего страшного, ибо в таком случае его компьютер уже заражен десятком зверей, это наверняка.

 

Я не вижу ЗАЧЕМ блокировать запись .INF-а, я объяснил ПОЧЕМУ я не считаю это нужным. Опровергните мои тезисы и доказательства?

.inf вируса запускает его при автозапуске, если inf вируса нет, то пока вы не запустите заражённый файл вручную вирус будет безобиден.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • .gaudi
      Автор .gaudi
      Добрый день!
       
      Возникла проблема. Каждый раз, когда включаю компьютер после завершения работы, режима сна или любого другого выключения, автоматически открывается окно терминала. В нем всего две строки. Обе гласят "Команда выполнена". Какая конкретно команда, не пишет. Товарищ предположил, что это может быть майнер. Пользуюсь подпиской Kaspersky Plus. Неоднократно проводил полную проверку, но антивирус проблемы не видит.
       
      Может ли это быть вирус, и, если да, как с ним бороться? 

      также выполнил полную проверку при помощи сервисов Dr. Web и ESET Online Scanner, они также не выявили проблемы

      Заранее спасибо.
    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • initial77
      Автор initial77
      Добрый день,
       
      Как это отключить раз и навсегда?
      Я не могу даже попасть на собственный роутер, меня это выбешивает уже.
      Если это нельзя отключить я просто удалю ваш продукт.
      Я не хочу ковыряться с исключениями - как просто взять и отключить этот кусок функционала??
    • Ant666
      Автор Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
×
×
  • Создать...