切换到宽版
  • 2122阅读
  • 8回复

[转...]注册表编辑器+权限控制,彻底废掉Autorun [复制链接]

上一主题 下一主题
离线mmmsxc
 
发帖
531
啄木币
889
鲜花
42
只看楼主 倒序阅读 使用道具 0楼 发表于: 2007-06-15
通过rd /s /q,可以直接删除包含带点目录的autorun.inf目录;
通过改名操作,也可以直接对包含带点目录的autorun.inf目录进行重命名;
禁用Shell Hardware Detection,会使得系统无法识别CD/DVD的驱动器类型;
最重要的是,就算禁用了自动运行,大部分的用户,还是因为在我的电脑里面的双击盘符操作,而”手动调用自动执行”,从而感染病毒……OK,今天的主角出场!

通过注册表编辑器+权限控制,彻底杜绝双击盘符情况下的autorun.inf调用,具体的办法如下:

开始——运行——regedit;

定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\MountPoints2;
在MountPoints2上右键——权限;

添加——输入everyone——检查名称——确定;

选择完全控制栏的拒绝,应用,对安全警告回答是;

应该算是比较完美的方案了:经过这样的权限设置,任何情况下的autorun.inf调用将被屏蔽,在默认状态下,带autorun的光盘和优盘被装载的时候,目录会被打开,双击盘符的结果是打开目录,而不是执行程序,同时,右键也不会出现任何形式的自动运行菜单。

分析一下,那个键值应该就是Windows用来记录和管理双击盘符和盘符上的右键菜单的,在里面查找,然后决定执行什么操作,仔细查看的话,你会发现更多的内容。我们把这个键值的操作权限对everyone屏蔽之后,系统无法访问到这个对应表,于是只有打开的操作。
1条评分
核心期刊 鲜花 +1 - 2007-06-15
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线godisme
发帖
148
啄木币
69
鲜花
14
只看该作者 1楼 发表于: 2007-06-15
以前电脑出现过这,以为是病毒。
发帖
780
啄木币
1896
鲜花
206
只看该作者 2楼 发表于: 2007-06-15
shishi
离线核心
发帖
2708
啄木币
5888
鲜花
344
只看该作者 3楼 发表于: 2007-06-15
如果找的键对,应该会有效果,挺好。。。
离线离情别绪
发帖
1288
啄木币
3172
鲜花
146
只看该作者 4楼 发表于: 2007-06-16
不错啊
离线克罗米虎
发帖
167
啄木币
227
鲜花
19
只看该作者 5楼 发表于: 2007-06-19
爱死阿畅喽
发帖
4159
啄木币
28
鲜花
652
只看该作者 6楼 发表于: 2007-07-04
对于中毒的机器,电脑里已经有autorun.inf,这种方法还管用吗?
离线mmmsxc
发帖
531
啄木币
889
鲜花
42
只看该作者 7楼 发表于: 2007-07-04
引用第6楼麦穗和稻谷2007-07-04 09:26发表的:对于中毒的机器,电脑里已经有autorun.inf,这种方法还管用吗?


本文即如此...
离线Alden
发帖
379
啄木币
317
鲜花
15
只看该作者 8楼 发表于: 2007-07-22
这样的话如果有病毒它也不会起作用了!
好是好,但病毒如果存在,而你又不知道,插入移动设备,就随之蔓延了……
还是用杀毒软件赶尽杀绝好!以绝后患……
快速回复
限100 字节
 
上一个 下一个