Автор Тема: Автораны флешек и смарт-карт в NT-системах  (Прочитано 3766 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн shiningforce

  • Пользователь
  • Сообщений: 1500
  • Пол: Мужской
  • This is my boomstick
    • Просмотр профиля
Вопрос собственно: "как отключить автораны флешек и смарт-карт в NT-системах"
и закрыть Mount points для всяческих вирей.

Оффлайн Йобан Матич

  • Emu-Land Team
  • Сообщений: 2593
  • Пол: Мужской
    • Просмотр профиля
Можно создать папку "autorun.inf" с защитой от записи и аттрибутом "System". Помогает от довольно большого числа вирусов.

Оффлайн aptyp

  • Пользователь
  • Сообщений: 6263
    • Просмотр профиля
Как раз недавно слышал про эту папку autorun, что якобы если она есть тогда автозапуск не-будет работать. o_0

Оффлайн shiningforce

  • Пользователь
  • Сообщений: 1500
  • Пол: Мужской
  • This is my boomstick
    • Просмотр профиля
Хотелось бы запретить автораны через реестр. Насколько я знаю, Mount points как раз с этим связаны.

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7422
    • Просмотр профиля
Хотелось бы запретить автораны через реестр. Насколько я знаю, Mount points как раз с этим связаны.
Держи

Оффлайн shiningforce

  • Пользователь
  • Сообщений: 1500
  • Пол: Мужской
  • This is my boomstick
    • Просмотр профиля
HardWareMan,
Что делает данный файл? Просто запрещает создание файлов Autorun.inf на дисках?
ЗЫ: я понял, что он прописывает в реестр некую строку, которая содержит название Autorun.inf. Видимо после этого вири не смогут делать свои автораны на дисках, так?
« Последнее редактирование: 25 Июнь 2009, 08:02:27 от shiningforce »

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7422
    • Просмотр профиля
HardWareMan,
Что делает данный файл? Просто запрещает создание файлов Autorun.inf на дисках?
Ленивый народ пошел. Содержание файла:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
Смотрим WIKI:
Цитата
Отключение автозапуска

По умолчанию автозапуск отключен только для жёстких дисков. За включение и отключение автозапуска для разных типов носителей отвечает ключ реестра:

Цитата
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

Допустимые значения ключа NoDriveTypeAutoRun, описаны в KB967715.

Следует отметить, что запрет автозапуска при помощи вышеприведённого ключа реестра не устраняет опасности заражения компьютера. Это связано с тем, что значение ключа влияет только на исполнение autorun.inf при определении системой подключеного носителя, но не запрещает исполнение при двойном клике на значке носителя. Таким образом, даже если функция автозапуска отключена, заражение происходит при попытке пользователя открыть подключённый диск для просмотра. Компания Microsoft выпустила исправление, описанное в KB967715, полностью решающее данную проблему.

Также, можно воспользоваться альтернативным способом запрета обработки autorun.inf:

Цитата
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

Возможное решение запрета автостарта всех типов файлов (только автостарт! обработка двойного клика и контекстного меню будет произведена)

Цитата
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""

Оффлайн shiningforce

  • Пользователь
  • Сообщений: 1500
  • Пол: Мужской
  • This is my boomstick
    • Просмотр профиля
HardWareMan,
Благодарю, теперь буду сразу после переустановки винды отрубать себе автораны флешек. А знакомым не буду - они такой "заботы" не поймут :D