mechanicuss ([info]mechanicuss) wrote,

Запретить AUTORUN.INF

AUTORUN.INF на флешках юзеров затрахали в обе ноги. Дошло до того что я уже просто отключил возможность работы с флешками (нужно что-то считать-записать - юзер приходит ко мне). Но это канешна нихрена не удобно.

О варианте с NoDriveTypeAutoRun (0xFF - отключить автозапуск вообще всех дисков) и NoDriveAutoRun тоже пишут что он обходится.

Более серьезное решение - вариант с MountPoints2 ( HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 ) - "запретить системе доступ к параметрам MountPoints2 через запрет админ группы на этот ключ". Но тут есть нюансы и разночтения.

В качестве рабочего и очень элегантного решения нашел магическое заклинание:

NOAUTRUN.REG

-----------------
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

-----------------


Попробовал - ОНО РАБОТАЕТ!
Tags: autorun, сисадминское

  • Post a new comment

    Error

    Your IP address will be recorded 

  • 14 comments

[info]blastav

February 27 2008, 06:46:51 UTC 4 years ago

Да прибудет с тобой великая сила!!! Как же задолбали autorun'ы!

[info]mechanicuss

February 27 2008, 07:39:42 UTC 4 years ago

Ты меня понимаешь :))

[info]blastav

February 27 2008, 08:36:12 UTC 4 years ago

ты не представляешь на скоооолько ;)

[info]liulka

February 27 2008, 20:59:24 UTC 4 years ago

Чем именно тебя автозапуск так достал? Честно говоря, не поняла :)

[info]mechanicuss

February 28 2008, 07:46:24 UTC 4 years ago

Юзер втыкает флешку в зараженный вирусом чужой комп - на флешку записывается некий файл с вирусом и файл autorun.inf, который автоматом запускается операционной системой при подключении юзером флешки к своему компу, и запускает зараженный файл.

[info]liulka

February 28 2008, 08:31:40 UTC 4 years ago

А шо при этом делает установленный админом антивирус? ;)

[info]mechanicuss

February 28 2008, 09:27:36 UTC 4 years ago

Перефразируя один из законов Мерфи, "Количество вирусов, которое можно поймать, конечно по определению".

[info]liulka

February 28 2008, 09:40:11 UTC 4 years ago

"Это не ко мне - это к разработчикам" (с) :))))))

[info]keyysee

January 22 2009, 11:56:10 UTC 3 years ago

эмммм...вопрос от махрового ламера: в какое место вводить вышеуказанное магическое заклинание?

[info]mechanicuss

January 22 2009, 15:58:12 UTC 3 years ago

создать текстовый файл
в него вставить текст, находящийся между линиями -----------------
т.е.
-----------------
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

-----------------

обязательно сделать последнюю строку пустой
после чего текстовый файлик переименовать из Текстовый документ.txt в NOAUTRUN.REG , щелкнуть по нему дважды и подтвердить внесение изменений в реестр

[info]yazvickaya

September 20 2009, 15:47:53 UTC 2 years ago

Вопрос

Спасибо за заклинание, о ШАман)))
Но вот беда, сменила комп, делаю то же самое, а он на запуск файла отвечает: "Не удается импортировать: указанный файл не является файлом реестра данных. Возможен импорт только двоичных файлов данных реестра"...

Что на этот раз я сделала не так, и как это исправить?

[info]mechanicuss

September 20 2009, 18:48:15 UTC 2 years ago

Re: Вопрос

Наверняка неправильно скопировали текст, или не сделали последнюю строку пустой.

PS - используйте мой скрипт AUTOSTOP ver.2.4 - http://mechanicuss.livejournal.com/195192.html , он умеет значительно больше. В него кроме описанной здесь идеи (причем в более продвинутой реализации) заложена еще защита флешки от autorun-вирусов и защита флешки от записи новых файлов.

[info]yazvickaya

September 21 2009, 05:05:56 UTC 2 years ago

Re: Вопрос

Хм... Копи-пастом вроде умела пользоваться до сих пор)) И строка была...

Что ж, спасибо, сейчас попробую)

[info]mechanicuss

September 21 2009, 06:42:48 UTC 2 years ago

Re: Вопрос

>Копи-пастом вроде умела пользоваться до сих пор

Мало ли - дрогнула рука :)

> сейчас попробую

Уверен что AUTOSTOP понравится.
Create an Account
Forgot your login or password?
Facebook Twitter More login options
English • Español • Deutsch • Русский…