Тема
:
Вопросы и ответы: Программы, ОС, клиенты и т.д.
Показать сообщение отдельно
02.06.2010, 01:07
#
965
Skyyr
Сообщения: n/a
хорошо еще отключать автозагрузку тогда ничего с носителей сигать в комп не будет.
Примерно так:
1) Пуск -> выполнить -> regedit
2) открыть ветку HKEY_Local_MachineSOFTWAREMicrosoftWindowsCurrentV ersionPoliciesExplorer
3) В этом разделе есть ключ NoDriveTypeAutoRun - выбираем правой кнопкой мышки - Изменить - меняем значение на одно из нижеуказанных допустимых значений ключа. Например, чтобы отключить автозапуск вообще всех дисков - надо вставить символы FF. Чтобы отключить загрузку только съемных носителей - надо вставить символ 4. Допускается ввод только одного из перечисленных значений.
Допустимые значения ключа:
0x1 - отключить автозапуск на приводах неизвестных типов
0x4 - отключить автозапуск сьемных устройств
0x8 - отключить автозапуск НЕсьемных устройств
0x10 - отключить автозапуск сетевых дисков
0x20 - отключить автозапуск CD-приводов
0x40 - отключить автозапуск RAM-дисков
0x80 - отключить автозапуск на приводах неизвестных типов
0xFF - отключить автозапуск вообще всех дисков.
Еще немного информации - код скрипта, который автоматически отключает автозагрузку в операционной системе. Все, что вам нужно - сохранить код скрипта (полностью или частично - зависит от Ваших требований) в файл блокнота (txt), а потом переименовать расширение файла в скрипт (vbs).
Код:
'**************************
'*** AutorunDisabled ******
'**************************
Dim WSHShell
Set WSHShell = wscript.CreateObject("wscript.Shell")
'******************************************
'**** Добавляем записи в реестр ***********
'******************************************
'отключаем автозагрузку через политики Windows
WSHShell.RegWrite "HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices CdromAutoRun", "0", "REG_DWORD"
'отключаем автозагрузку через политики Windows
WSHShell.RegWrite "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent VersionpoliciesExplorerNoDriveTypeAutoRun", "255", "REG_DWORD"
'Таким образом Windows думает, что autorun.inf нет вообще на компе и злостные команды для запуска зловредов в файле autorun.inf не выполняются
WSHShell.RegWrite "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMappingAutorun.inf", "@SYS:DoesNotExist"
'здесь указываются ТЕКСТОВЫЕ ПАРАМЕТРЫ ФАЙЛОВ, КОТОРЫЕ НЕ ДОЛЖНЫ АВТО-ЗАПУСКАТЬСЯ, *.* - означает любой
WSHShell.RegWrite "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent VersionExplorerAutoplayHandlersCancelAutoplayFiles *.*", ""
'*************************************************
'**** Удаление MountPoints2 из реестра ***********
'*************************************************
'Через ключ MountPoints2 в реестре также существует возможность для системы обходить заданный запрет на автозапуск сьёмных носителей.(там могут уже быть заданы параметры по автозапуску для сьёмных устройств, которые система уже знает).
Command = "REG DELETE ""HKCUSoftwareMicrosoftWindowsCurrentVersionExplor erMountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)
Command = "REG DELETE ""HKU.DEFAULTSoftwareMicrosoftWindowsCurrentVersio nExplorerMountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)
Command = "REG DELETE ""HKUS-1-5-18SoftwareMicrosoftWindowsCurrentVersionExplorerMo untPoints2"" /f"
Return = WshShell.Run(Command, 0, true)
Command = "REG DELETE ""HKUS-1-5-20SoftwareMicrosoftWindowsCurrentVersionExplorerMo untPoints2"" /f"
Return = WshShell.Run(Command, 0, true)
Command = "REG DELETE ""HKUS-1-5-21-2170445449-3629066266-18666223-4272SoftwareMicrosoftWindowsCurrentVersionExplorer MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)
WSHShell.Popup "Автозагрузка успешно отключена"
Skyyr