注册表编辑器+权限控制,彻底废掉Autorun
感谢iamcj的原创投递
在前面的和病毒斗智斗勇 利用非空目录手动解决U盘 Autorun运行病毒问题中,我们讨论了如何通过禁止Shell Hardware Detection服务的方式,来屏蔽光盘/U盘插入时候的自动运行,转载到cnbeta之后,也有相当多的讨论,去掉中间没有营养的不说,里面提出了3点值得注意:
- 通过rd /s /q,可以直接删除包含带点目录的autorun.inf目录;
- 通过改名操作,也可以直接对包含带点目录的autorun.inf目录进行重命名;
- 禁用Shell Hardware Detection,会使得系统无法识别CD/DVD的驱动器类型;
最重要的是,就算禁用了自动运行,大部分的用户,还是因为在我的电脑里面的双击盘符操作,而”手动调用自动执行”,从而感染病毒……OK,今天的主角出场!
参考cnbeta上的cnlong朋友的意见,测试通过,通过注册表编辑器+权限控制,彻底杜绝双击盘符情况下的autorun.inf调用,具体的办法如下:
- 开始——运行——regedit;
- 定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\MountPoints2; - 在MountPoints2上右键——权限;
- 添加——输入everyone——检查名称——确定;
- 选择完全控制栏的拒绝,应用,对安全警告回答是;
应该算是比较完美的方案了:经过这样的权限设置,任何情况下的autorun.inf调用将被屏蔽,在默认状态下,带autorun的光盘和优盘被装载的时候,目录会被打开,双击盘符的结果是打开目录,而不是执行程序,同时,右键也不会出现任何形式的自动运行菜单。
分析一下,那个键值应该就是Windows用来记录和管理双击盘符和盘符上的右键菜单的,在里面查找,然后决定执行什么操作,仔细查看的话,你会发现更多的内容。我们把这个键值的操作权限对everyone屏蔽之后,系统无法访问到这个对应表,于是只有打开的操作。
两篇文章里面提到的内容相结合,应该可以彻底的解决自动运行、以及双击盘符带来的染毒问题了,开心!
http://www.iamcj.net/blog/2007/06/14/disable-the-autoruninf-forever/2

对本文中的事件或人物打分
对本篇新闻报道的质量打分
热门评论
同类别资讯
快递行业先签字后验货行规侵权不合法
东芝部分问题笔记本仍在出售
分类广告网站Craigslist关闭成人服务板...
巴黎法院判定eBay售LV冒牌货:罚款570万...
澳大利亚研究称世界正面临新一轮生物大灭绝
NASA称地球附近小行星复杂性远超出之前预计
音著协催收背景音乐版权费 10月后不交或吃官司
英国调查:互联网 “问诊” 往往错的多
伊朗黑客“黑掉”1000多家英美法政府网站
电信运营商内鬼勾结私家侦探倒卖用户信息
打400电话网上购机票 女大学生被骗走2300...
科学家称近30年太阳系小行星严重“超负荷”
小伙买游戏币掉“魔洞” 喝洋墨水也挡不住土骗术
美赠伊学生电脑被低价拍卖
坏消息:坐的时间越久寿命越短
东芝部分问题笔记本仍在出售
分类广告网站Craigslist关闭成人服务板...
巴黎法院判定eBay售LV冒牌货:罚款570万...
澳大利亚研究称世界正面临新一轮生物大灭绝
NASA称地球附近小行星复杂性远超出之前预计
音著协催收背景音乐版权费 10月后不交或吃官司
英国调查:互联网 “问诊” 往往错的多
伊朗黑客“黑掉”1000多家英美法政府网站
电信运营商内鬼勾结私家侦探倒卖用户信息
打400电话网上购机票 女大学生被骗走2300...
科学家称近30年太阳系小行星严重“超负荷”
小伙买游戏币掉“魔洞” 喝洋墨水也挡不住土骗术
美赠伊学生电脑被低价拍卖
坏消息:坐的时间越久寿命越短


订阅新闻






