Перейти к содержанию

Как отключить автозапуск флешки?


Ibis

Рекомендуемые сообщения

GanK как это действует? Автораны не смогут прописаться на флзхе?

ага, никто не сможет потереть папку autorun.inf соответственно не сможет записаться файл autorun.inf, следовательно запуск зловреда не произойдет автоматически.

Ссылка на комментарий
Поделиться на другие сайты

и не надо никаких скриптов и прочей ерунды

 

так Вы отключите автозапуск только для своей системы, а скрипт выше не даст испольниться автозапуску с шлешки на всех ПК.

Ссылка на комментарий
Поделиться на другие сайты

А я сделал проще. Зашел на сайт Microsoft и покурил http://support.microsoft.com/kb/967715 (чего и вам желаю). Ибо кто-то наверно не знает, что не на всех версиях Windows есть редактор групповых политик, в частности на наиболее популярных у лицензионных пользователей версиях его нет.

 

Собственно, если у вас система с обновлениями, то по любому из этих путей (или в обоих): HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ , HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\ в NoDriveTypeAutoRun надо прописать следующие значения:

 

0x1 или 0x80 Отключает AutoRun на дисках неизвестного типа

0x4 Отключает AutoRun на съемных носителях

0x8 Отключает AutoRun на несъёмных

0x10 Отключает AutoRun на сетевых

0x20 Отключает AutoRun на CD-ROM

0x40 Отключает AutoRun на RAM дисках

0xFF Отключает AutoRun на ВСЕХ

 

Опять отмечу, что на XP или 2k у вас должно быть что-то из этих KB: 950582 или 967715 или 953252. В Win Vista SP2 обновления встроены.

Ссылка на комментарий
Поделиться на другие сайты

вот скрипт, создаст на флешке папку autorun.inf:

 

rd /s /q %~d0\recycled
rd /s /q %~d0\recycler
rd /s /q "%~d0\System Volume Information"

del /f /q %~d0\autorun.*
mkdir "\\?\%~d0\autorun.inf\com1"
attrib +s +h +r %~d0\autorun.inf

 

сохранить в *.cmd и запустить с флешки

 

Вот за это спасибо. Решение будет универсальное независимо от того в какой компьютер вставляется флешка.

 

Только не понятно зачем папка com1 в autorun.inf?

Ссылка на комментарий
Поделиться на другие сайты

Вот за это спасибо. Решение будет универсальное независимо от того в какой компьютер вставляется флешка.

 

Только не понятно зачем папка com1 в autorun.inf?

COM1 - зарезервированное имя, которое нельзя использовать. Соответственно вирус не сможет удалить папку по причине наличия в ней некорректно названного объекта.

Ссылка на комментарий
Поделиться на другие сайты

Решение будет универсальное независимо от того в какой компьютер вставляется флешка.

 

Ну и в чём универсальность данного решения? Это совершенно бесполезные ухищрения. Допустим дома у себя вы сделали по-человечески, т. е. так как описано в статье от производителя вашей ОС, получается что вы таким образом, беспокоитесь о том, чтобы случайно не заразить свою флешку и воткнув её в чужой компьютер (к примеру друга) не заразить его? Дык, если у друга не отключен автозапуск и не приняты другие меры, то его 100% уже протроянили до вас и не раз, давайте будем реалистами. Может я упустил какую-то логику? Просветите меня, вечно сомневающегося =)

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Ну и в чём универсальность данного решения? Это совершенно бесполезные ухищрения. Допустим дома у себя вы сделали по-человечески, т. е. так как описано в статье от производителя вашей ОС, получается что вы таким образом, беспокоитесь о том, чтобы случайно не заразить свою флешку и воткнув её в чужой компьютер (к примеру друга) не заразить его? Дык, если у друга не отключен автозапуск и не приняты другие меры, то его 100% уже протроянили до вас и не раз, давайте будем реалистами. Может я упустил какую-то логику? Просветите меня, вечно сомневающегося =)

Этот файл не даст прописать себя вирусу авторану на флешке.

Ссылка на комментарий
Поделиться на другие сайты

Этот файл не даст прописать себя вирусу авторану на флешке.

Это шутка, вы невнимательны, набираете кол-во постов, не умеете читать или считаете меня дебилом?

 

Во-первых, сама тушка вируса туда пропишется, я гарантирую это. Во-вторых, даже если туда и сам .inf пропишется, то кому от этого плохо станет? Явно не тому у кого автозапуск корректно отключён (а тельце вируса уже антивирус будет удалять, в ЛЮБОМ случае), возможно тому у кого он не отключен корректно будет плохо? Ну вот я и говорю, что если он у него не отключён, то хуже от вашей флешки ему уже не будет. Ясно?

 

Вопрос, в чём смыл в таком случае блокировки записи .INF-а?

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Это шутка, вы невнимательны, набираете кол-во постов, не умеете читать или считаете меня дебилом?

 

Во-первых, сама тушка вируса туда пропишется, я гарантирую это. Во-вторых, даже если туда и сам .inf пропишется, то кому от этого плохо станет? Явно не тому у кого автозапуск корректно отключён (а тельце вируса уже антивирус будет удалять, в ЛЮБОМ случае), возможно тому у кого он не отключен корректно будет плохо? Ну вот я и говорю, что если он у него не отключён, то хуже от вашей флешки ему уже не будет. Ясно?

 

Вопрос, в чём смыл в таком случае блокировки записи .INF-а?

Вы похоже сами не понимаете, никто тут посты не набивает. А если вы бы были ....., то набрали бы в гугл "папка autorun.inf" и почитали, прежде чем делать такие выводы. Вот почитайте, подзаголовок Как свести к нулю возможность записи вирусов на вашу флешку в будущем.

P.S. прежде чем что-то написать - подумайте!

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Вот почитайте, подзаголовок Как свести к нулю возможность записи вирусов на вашу флешку в будущем.

Так, я повторяю, что сам вирус (его исполняемый файл) будет записан на флешку, и поэтому вы не сведёте "к нулю возможность записи вирусов на вашу флешку". Ясно? На флешку не будет записан .inf (вы знаете что такое .inf и какого его предназначение?). Так вот, повторяю третий раз, так как случай тут особый: если у вас отключен автозапуск, то вам этот .inf так-же страшен как .txt (т. е. не страшен). Ясно? Если предположим, у вашего друга которому вы воткнёте свою флешку (которая где-либо была заражена до этого), автозапуск не отключён (+ нету антивируса в рабочем состоянии), то тоже ничего страшного, ибо в таком случае его компьютер уже заражен десятком зверей, это наверняка.

 

Я не вижу ЗАЧЕМ блокировать запись .INF-а, я объяснил ПОЧЕМУ я не считаю это нужным. Опровергните мои тезисы и доказательства?

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Так, я повторяю, что сам вирус (его исполняемый файл) будет записан на флешку, и поэтому вы не сведёте "к нулю возможность записи вирусов на вашу флешку". Ясно? На флешку не будет записан .inf (вы знаете что такое .inf и какого его предназначение?). Так вот, повторяю третий раз, так как случай тут особый: если у вас отключен автозапуск, то вам этот .inf так-же страшен как .txt (т. е. не страшен). Ясно? Если предположим, у вашего друга которому вы воткнёте свою флешку (которая где-либо была заражена до этого), автозапуск не отключён (+ нету антивируса в рабочем состоянии), то тоже ничего страшного, ибо в таком случае его компьютер уже заражен десятком зверей, это наверняка.

 

Я не вижу ЗАЧЕМ блокировать запись .INF-а, я объяснил ПОЧЕМУ я не считаю это нужным. Опровергните мои тезисы и доказательства?

.inf вируса запускает его при автозапуске, если inf вируса нет, то пока вы не запустите заражённый файл вручную вирус будет безобиден.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip
    • Денис Н
      От Денис Н
      Добрый день!
      В организации используется KSC 14 + KES 12.
      Как отключить сбор и отправку телеметрии самих продуктов Касперского?
    • Владимир_032
      От Владимир_032
      Добрый день.
       
      Стажеру надо дать права на добавление/удаление флешек из списка "Доверенные устройства" в "Контроль безопасности" - "Контроль устройств".
      Подскажите, какую роль я должен ему прописать?
      Сейчас есть роль "Оператор сервера администрирования", но вышеуказанный функционал он только видит, править не может.
      У пользователя на скриншоте выделенные команды не активны.

    • Блохина Татьяна
      От Блохина Татьяна
      Здравствуйте! Я недавно купила флешку Кингстон на 64 и 128гигабайт по работе. Но обнаружила на них обеих следующее. Файл если записать в корень флешки читается нормально, но если переписать его с другого носителя в папке, то появляется сообщение об ошибке и не возможности файл прочесть или просто чистый лист. Форматирование изменений не принесло. Что делать, выкинуть флешки или можно их вылечить? Спасибо. Антивирус Касперского постоянно обновляется и вирусов на флешках не показывает.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Уничтожение вирусов"
×
×
  • Создать...