Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Запретить файл autorun.inf

30K
28 сентября 2010 года
Morphling
74 / / 17.01.2010
Господа, пожалуйста помогите. Как можно запретить доступ к файлу autorun.inf в корневых папках флешек и жёстких дисков? У меня винда была раньше X-TEAM Group 2009, вот там был запрет к такому файлу, когда открываешь, то выходила предупреждение " Отказано в доступе". Вот теперь хотел на других машинах так же сделать, но не получается, посмотрел в гугле, скачал два апдейта от майкрософта (WindowsXP-KB967715 и WindowsXP-KB971029) - результат был не таким. Так как можно запретить доступ? Заранее спасибо .
8
28 сентября 2010 года
mfender
3.5K / / 15.06.2005
Запрети автозапуск любых файлов в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files
Создай там строковый параметр *.* с пустым значением, и компутер перегрузи.

Есть ещё один хороший способ, но я что-то в реестре у себя его найти не могу... Найду - сообщу. Что-то у меня с реестром не то, видимо... Или с памятью overload...

Мы эти способы юзали года четыре назад, когда конфикер начал одолевать, переносясь на флэшках.
7
28 сентября 2010 года
@pixo $oft
3.4K / / 20.09.2006
mfender:
про такой способ не знаю,но может статься,он не очень функционален

А вот ещё способ в реестре(напоминаю;))[INDENT][FONT="Courier New"]HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer:NoDriveTypeAutoRun[DWord]=FF
HKLM\System\CurrentControlSet\Services\CDROM:AutoRun[DWord]=0[/FONT][/INDENT]То же и для HKCU(для 1го)

[COLOR="Gray"]P.S.Подскажите,как убрать этот дурацкий пробел,который возникает посреди строки[/COLOR]
5
28 сентября 2010 года
hardcase
4.5K / / 09.08.2005
И охота вам в реестре колупаться?

gpedit.msc -> Computer Configuration/Administrative Templates/Windows Components/Autoplay Policies
8
28 сентября 2010 года
mfender
3.5K / / 15.06.2005
Реестр - неисчерпаемый источник для раздумий. А все эти "струменты" - оболочка ))))))
30K
28 сентября 2010 года
Morphling
74 / / 17.01.2010
господа, спасибо что стараетесь помочь, я ваши способы попробовал, но они малоэффективны, т.е. файл на флехе авторан.инф все ещё работает ... есть ещё какие нить варианты?
6
28 сентября 2010 года
George
4.1K / / 05.01.2007
Гугл поможет. И поиск по форуму. Где то была ссылка от уважаемого камрада Squirl'а на чудеснейшее руководство по настройке виндоуса. Там это все описано.
30K
28 сентября 2010 года
Morphling
74 / / 17.01.2010
в гугле нашел что нужно установить обновление безопасности от майкрософт, скачал, установил, но все равно autorun.inf работает, вот не пойму, как в той операционке сделали (сборка).
8
28 сентября 2010 года
mfender
3.5K / / 15.06.2005
А компутер перегружал хоть после порчи в реестре и установки kbXXXXXX? А то ведь оно мало помогает просто так. И потом, читай в мануалах к этим заплаткам: там почти по-русски написано, что они сами-собой не работают, а лишь добавляют кое-чего в возможность изменить реестр через тот же gpedit, например, а вовсе не снимают порчу.
Цитата:

KB967715
Установите это обновление, чтобы устранить ошибку, при которой функции автозапуска не отключаются должным образом.

KB971029
Это обновление ограничивает возможности автозапуска в диалоговом окне "Автозапуск" только дисководом компакт-дисков и DVD-дисководом.



Согласись, даже в кратком опейсании не написано, что это как-то снимет твою порчу.

7
28 сентября 2010 года
@pixo $oft
3.4K / / 20.09.2006
Также я надеюсь,что моё сообщение было понято должным образом и воплощено(+перезагрузка).У меня после этого автозапуск не работает ВООБЩЕ,не то что какие-то там Autorun.inf
8
28 сентября 2010 года
mfender
3.5K / / 15.06.2005
Цитата: @pixo $oft
Также я надеюсь,что моё сообщение было понято должным образом и воплощено(+перезагрузка).У меня после этого автозапуск не работает ВООБЩЕ,не то что какие-то там Autorun.inf


Ну, а я чего напейсал?

Цитата:
Запрети автозапуск любых файлов в HKEY_LOCAL_MACHINE\SOFTWAR.....


Неужели трудно сообразить, что запрещено это? И что можно запретить по масочке автозапуск?

7
28 сентября 2010 года
@pixo $oft
3.4K / / 20.09.2006
Цитата: mfender
Неужели трудно сообразить, что запрещено это? И что можно запретить по масочке автозапуск?

Это ко мне?:)

Я так полагаю,УК своим ключом имел в виду события автовоспроизведения.Эта фишка отключается простым запретом службы(+1 способ ТСу)

30K
28 сентября 2010 года
Morphling
74 / / 17.01.2010
Люди, я вопрос повторю ещё разок, как сделать так, что когда на флехе или ещё где-нить обнаруживается autorun.inf, система его блокировала, т.е. при открытии должно выйти "Отказано в доступе"? Кстати, на семерке точно так же у меня. Вот как можно это сделать? Все выше советы я пробовал и перезагрузку делал, и после разных апдейтов ребутил системку. Подумал может в реестре прописаны как типа autorun.inf и запрещаеющие ключи. Но поискав в реестре autorun.inf, он мне ничего не выдал.
297
28 сентября 2010 года
koodeer
1.2K / / 02.05.2009
Попробуйте это:
Цитата:
3. Другой интересный хинт заключается в редактировании ключа HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ IniFileMapping\Autorun.inf, которому нужно присвоить значение (типа REG_SZ) — @SYS:DoesNotExist. Так мы заставляем Windows думать, что autorun.inf является конфигурационным файлом древних программ, разработанных для ОС, более ранних чем Windows 95! Не имея в распоряжении реестра, они использовали .INI-файлы для хранения своей конфигурации. Создав подобный параметр, мы говорим, чтобы система никогда не использовала значения из файла autorun.inf, а искала альтернативные «настройки» по адресу HKEY_LOCAL_MACHINE\ SOFTWARE\DoesNotExist (естественно, он не существует). Таким образом, autorun.inf вообще игнорируется системой, что нам и нужно. Используемый в значении параметра символ @ блокирует чтение файла .INI, если запрашиваемые данные не найдены в системном реестре, а SYS является псевдонимом для краткого обозначения раздела HKEY_ LOCAL_MACHINE\Software.


Взято отсюда: http://www.sysint.dp.ua/2010/04/19/access-deny-usb/


И, если не ошибаюсь, запретить доступ к определённым файлам/папкам позволяют утилиты cacls, icacls. Админ из меня пока плохой, может кто лучше знает.

14
28 сентября 2010 года
Phodopus
3.3K / / 19.06.2008
Цитата: Morphling
Люди, я вопрос повторю ещё разок, как сделать так, что когда на флехе или ещё где-нить обнаруживается autorun.inf, система его блокировала, т.е. при открытии должно выйти "Отказано в доступе"?


а сакральный смысл сего?

30K
28 сентября 2010 года
Morphling
74 / / 17.01.2010
Цитата: Phodopus
а сакральный смысл сего?



смысл в том, что юзеры у которых флеха заражена не будут заражать другие машины.

5
28 сентября 2010 года
hardcase
4.5K / / 09.08.2005
Цитата: Morphling
смысл в том, что юзеры у которых флеха заражена не будут заражать другие машины.


Домен?
Если домен то достаточно просто - запрещаем автозапуск групповыми политиками ну и ставим антивирусы на машины - вот все флешки-то и вылечатся.

2
28 сентября 2010 года
squirL
5.6K / / 13.08.2003
Цитата: Morphling
Люди, я вопрос повторю ещё разок, как сделать так, что когда на флехе или ещё где-нить обнаруживается autorun.inf, система его блокировала, т.е. при открытии должно выйти "Отказано в доступе"?



вы уж определитесь - вам нужно отключить автозапуск или включить запрет на запуск приложений через autorun.inf.

первый вариант -
Конфигурация компьютера — Административные шаблоны — Система. Пункт "Отключить автозапуск" в групповых политиках.
все.
второй вариант (это ваши "отказано в доступе") - это настроить на компьютере SRP - чтобы вообще запретить запускаться приложениям из "недоверенных" путей.

30K
29 сентября 2010 года
Morphling
74 / / 17.01.2010
всем спасибо за помощь, выяснил что это мой доктор веб 6.00 блокирует ^_^ низкий поклон всем участникам!
63K
14 октября 2010 года
simbnimb
2 / / 12.08.2010
Аналогично. Тоже никоим разом ничего не запускается. Если наоборот, надо допустить как вариант, что машина под чужим управлением (черви, трояны и т.п.). Значит, что-то правит параметры "под себя". ИМХО: Тогда и не всякий антивирь поставишь, так, чтобы он заработал как надо. Что-то похожее у меня уже было.
265
30 ноября 2010 года
Gauss
975 / / 20.02.2000
Для начала просто удали в безопасном режиме этот самый autorun.inf
63K
30 ноября 2010 года
Bezdel'nik
7 / / 30.11.2010
Цитата: DjRoZza
Привет всем
Люди, подскажите что делать. Подхватил вирус, который создает в корневых каталогах логических дисков файл autorun.inf в следствии чего в эксполере я
при открытии одного из дисков появляется окно выбора программы и диск при этом не открывается. При вызове меню правой кнопкой первые две строки являются какими-то не понятными наборами случайных символов.
Подскажите что это за вирус такой и как с ним расправится, потому как ни НОД ни касперский ничего не находят. Если ктото чтото знает, пожалуйста, поделитесь дельной информацией


Возможно это кидо... почитайте тут http://support.kaspersky.ru/faq/?qid=208636215 Можете попробовать обратиться сюда http://kaspersky-911.ru/

37K
09 декабря 2010 года
Ghost Rider
7 / / 26.04.2008
На будущее можно создать пустой autorun.inf на флешке. Меня эт часто выручало.

Знаете кого-то, кто может ответить? Поделитесь с ним ссылкой.

Ваш ответ

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог