Перейти к содержимому



- - - - -

Отключение автозапуска флешек/дискет/CD


Сообщений в теме: 10

#1 OFFLINE   Darth Emil

    Лорд Ситх



  • 7
  • 3 131 сообщений

Отправлено 27 Январь 2009 - 16:11

Три недели был в отпуске на сессии. За это время на работе разгулялась просто жуткая эпидемия вирусов. Интернет отрубил сразу, плюс изолировал все рабочие группы друг от друга отсоединив кабели из хабов. Сейчас занимаюсь постепенным лечением машин.
После проведенных опросов и наблюдений выяснилось что виновниками являются вирусы-авторанеры с флешек, дискет и CD. Но в первую очередь флешек.
Схема такова:
Студент втыкает флешку с вирусами в комп, автозапуск срабатывает и запускает вирус. И в добавок ещё и два раза мышкой на флешке щелкает.
Автозапуск я отключил, теперь вопрос в другом: как сделать так чтобы при двойном клике на флешке запускался не авторан, а открывалось окно проводника с содержимым флешки?

Сообщение отредактировал Darth Emil: 27 Январь 2009 - 16:12

"- Власть ситхов распространится по всей Галактике, и везде снова настанет мир... "Изображение

Изображение

#2 OFFLINE   Maikll



  • 20
  • 4 332 сообщений

Отправлено 27 Январь 2009 - 20:41

Darth Emil: а не проще ли поставить антивирус? :rolleyes:

Цитата

Автозапуск я отключил, теперь вопрос в другом: как сделать так чтобы при двойном клике на флешке запускался не авторан, а открывалось окно проводника с содержимым флешки?
убить файлы авторана на дисках и восстановить запись в реестре. Все это делает прога antiautorun
После этого можно можно произвести "вакцинацию" дисков с помощью Flash Drive Disinfector - утилита создает на дисках папки с именем autorun.inf (папка будет содержать файл lpt3.this folder was created by flash_disinfector), это предотвратит запись на диски и съемные носители файлов autorun.inf
Можно на компы поставить еще FlashGuard - тоже очень полезная штука.

З.Ы. А вообще тебе в сетевую безопасность лучше бы.
Поскольку Ничто не есть Нечто, все, что не Нечто есть Ничто; а тот факт, что Нечто не есть Ничто, является чрезвычайно веским доводом в пользу Ничто, особенно для людей, искушенных в житейских делах.

Г. Фильдинг

Изображение


#3 ONLINE   DJFlint

    Adeptus Mechanicus



  • 101
  • 3 162 сообщений

Отправлено 28 Январь 2009 - 01:53

Дополню, если принципиально надо отключить авторан на всевозможных носителях, тогда делаем так:
"Пуск - выполнить - gpedit.msc - конфигурация компьютера - административные шаблоны - Система - отключить автозапуск". После чего применяем новую политику командой "gpupdate" в том же "Пуск - выполнить". В Windows Home механизм управления групповыми политиками отсутствует, в этом случае правим реестр:
1. запускаем regedit :)
2. открываем ветку HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
3. Создаем новый раздел "Explorer"
4. В этом разделе создаем ключ "NoDriveTypeAutoRun"

В значении ключа возможны такие варианты:
0x1 - отключить автозапуск на приводах неизвестных типов
0x4 - отключить автозапуск съемных устройств
0x8 - отключить автозапуск несьемных устройств
0x10 - отключить автозапуск сетевых дисков
0x20 - отключить автозапуск CD-приводов
0x40 - отключить автозапуск RAM-дисков
0x80 - отключить автозапуск на приводах неизвестных типов
0xFF - отключить автозапуск всех дисков.


Хотя вариант с антивирусом, предложенный Maikllом, как по мне, более предпочтителен. ;)
Я не согласен ни с одним словом из сказанного Вами, но готов умереть за Ваше право говорить это... ©Вольтер

#4 OFFLINE   Darth Emil

    Лорд Ситх



  • 7
  • 3 131 сообщений

Отправлено 28 Январь 2009 - 05:51

Похоже вы не так поняли ;)
Мне нужно сделать так чтобы при двойном клике на флешке не запускался авторан. И кстати, если это всё-таки то, то может есть какой-нить батник, который автоматизирует процесс? Или reg-файл?
"- Власть ситхов распространится по всей Галактике, и везде снова настанет мир... "Изображение

Изображение

#5 OFFLINE   Maikll



  • 20
  • 4 332 сообщений

Отправлено 28 Январь 2009 - 09:36

Пожалуй, что и никак принудительно не задашь. Windows работает таким образом, что если на диске присутствует файл авторана и в нем содержится запись, какое действие выполнять при открытии, оно всегда будет иметь наивысший приоритет.
Единственным радикальным методом будет его удаление еще при монтировании диска. Как я уже писал выше, я использую для этого утилиту FlashGuard, ее можно ставить не боясь конфликтов с антивирусами и пр. Занимается она тем, что постоянно мониторит диски и при подключении нового, если там находится файл автозапуска, он удаляется с выдачей предупреждения. Замечу, что удаляется именно авторан, но не вирус на флешке, если он есть т.е. блокируется его запуск а дальше дело за антивирусом.
Поскольку Ничто не есть Нечто, все, что не Нечто есть Ничто; а тот факт, что Нечто не есть Ничто, является чрезвычайно веским доводом в пользу Ничто, особенно для людей, искушенных в житейских делах.

Г. Фильдинг

Изображение


#6 OFFLINE   Loader

    Живущий в сети



  • 113
  • 3 371 сообщений

Отправлено 29 Январь 2009 - 14:31

Maikll: Программка возможно хорошая (не скачивал, не проверял), но дело в том что при удалении этого файла при открытии флешки двойным щелчком ОСь все равно будет его искать. После этого необходимо будет снова ее отключить и подключить для восстановления нормального открытия
На вопрос "А можно?" Отвечаю "Возможно все, главное знать чего хочешь и отчетливо представлять что делаешь"
Большинство проблем случаются как раз от тыканий наобум.

#7 OFFLINE   drMystic



  • 1
  • 75 сообщений

Отправлено 29 Январь 2009 - 19:14

Возможно достаточно было бы:
HKEY_LOKAL_MACHINE\SYSTEM\CyrentControlSet\Services\CDRom присвоить dword-параметру "Autorun" значение
0 (1-для включения). После перегрузки в моём случае вырубился автозапуск всех без исключения съёмных носителей.
Дураков вылечим, дороги построим.

#8 OFFLINE   Darth Emil

    Лорд Ситх



  • 7
  • 3 131 сообщений

Отправлено 29 Январь 2009 - 19:21

drMystic: сделал. Этого мало - юзеры кликают двойным кликом по флешке и вирус запускается.
"- Власть ситхов распространится по всей Галактике, и везде снова настанет мир... "Изображение

Изображение

#9 OFFLINE   drMystic



  • 1
  • 75 сообщений

Отправлено 29 Январь 2009 - 21:52

Двойным кликом? Ну тут только 2 решения есть:
1. Пользователям руки отсечь...желательно по локоть.
Потому как это уже спецзапуск вируса называется...
2. Или как у нас в объединении: демонтаж у всех компьютеров
гнёзд USB и приводов CD-DVD.
З.Ы. Третьего не дано...дураки и уроды случайно или спецом
найдут возможность заразить всю сеть.
Дураков вылечим, дороги построим.

#10 OFFLINE   Maikll



  • 20
  • 4 332 сообщений

Отправлено 29 Январь 2009 - 22:42

Цитата

Программка возможно хорошая (не скачивал, не проверял), но дело в том что при удалении этого файла при открытии флешки двойным щелчком ОСь все равно будет его искать. После этого необходимо будет снова ее отключить и подключить для восстановления нормального открытия
Loader: Не соглашусь с тобой. Чтобы появились изменения в реестре (типа Open() в меню открытия) нужно хоть раз запустить находящийся на флешке зловред. Если удалить авторан ДО его запуска, то автоматического заражения при открытии "двойным кликом по флешке" не произойдет.
Поскольку Ничто не есть Нечто, все, что не Нечто есть Ничто; а тот факт, что Нечто не есть Ничто, является чрезвычайно веским доводом в пользу Ничто, особенно для людей, искушенных в житейских делах.

Г. Фильдинг

Изображение


#11 OFFLINE   Loader

    Живущий в сети



  • 113
  • 3 371 сообщений

Отправлено 29 Январь 2009 - 23:03

Maikll: ты меня неправильно понял. Заражения действительно не произойдет, но и открыть флешку будет невозможно. Обычно пишет "введите путь к программе" и т.п.
Насчет отключения автозапуска предложу способ который мне подсказал уважаемый akok
1. Запускаем avz (думаю все в этой теме знают что это такое, а остальные воспользуются поиском)
2. Файл - мастер поиска и устранения проблем
3. Выбираем степень опасности "все проблемы"
4. Фиксим автозапуск на ненужных нам типах носителей. (я оставил только CD-ROM, остальное все пофиксил)
На вопрос "А можно?" Отвечаю "Возможно все, главное знать чего хочешь и отчетливо представлять что делаешь"
Большинство проблем случаются как раз от тыканий наобум.





Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных

Яндекс.Метрика