Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2007.11.11;
Скачать: [xml.tar.bz2];

Вниз

отмена autorun   Найти похожие ветки 

 
Альберт ©   (2007-10-05 01:50) [0]

никто не помнит функцию/раздел реестра по отключению авторана на флешках.. вирусы забодали уже..((


 
ANTPro ©   (2007-10-05 01:54) [1]

По форуму поищи


 
Альберт ©   (2007-10-05 02:00) [2]

Q: Как отключить автоматическое распознавание диска (CD-Rom).

A: Вариант 1 (только для отключения автозапуска CD)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDRom

паpаметp: Autorun
тип: REG_DWORD
значение: 0=отключено, 1=включено
Но помните, что если проделать это для пишущего привода, то можно потерять возможность писать и стирать диски средствами Windows. На работу внешних программ для записи это не повлияет.
Вариант 2 (для разных типов носителей)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
Параметр: NoDriveTypeAutoRun
Тип: DWORD
Значение: 000000ff
Значение, определяющее для каких типов носителей не будет обрабатываться автозапуск, определяются комбинацией битов:
Бит  Тип носителя
0  Неизвестные
1  No root directory
2  Съёмные диски
3  Жёсткие диски
4  Сетевые диски
5  CD-ROM
6  Привода RAM-дисков
7 Reserved

мож кому-нить пригодится


 
Германн ©   (2007-10-05 02:05) [3]


> Альберт ©   (05.10.07 02:00) [2]


> мож кому-нить пригодится

Не пригодится уже. Не работает второй вариант на ХР для флешек. :-(
Или я неправильно понял сабж. Скорее второе, поскольку
> вирусы забодали уже


 
Альберт ©   (2007-10-05 02:09) [4]


> Не пригодится уже. Не работает второй вариант на ХР для
> флешек. :-(

а как быть-то? блин, вставляю, и смотрю desktop.ini и autorun.ini с кучей батовских и js файлов запускается.. круто конечно. и не ловит их никто..


 
Германн ©   (2007-10-05 02:28) [5]


> Альберт ©   (05.10.07 02:09) [4]
>
>
> > Не пригодится уже. Не работает второй вариант на ХР для
> > флешек. :-(
>
> а как быть-то? блин, вставляю, и смотрю desktop.ini и autorun.
> ini с кучей батовских и js файлов запускается.. круто конечно.
>  и не ловит их никто..
>

Да я действительно неправильно понял.

Не знаю. У меня сия проблема пока не возникала.


 
Германн ©   (2007-10-05 02:42) [6]


> Германн ©   (05.10.07 02:28) [5]

Я имел в виду отказ от показа стандартного окна Windows о том что "вставлен диск и что с ним делать?". Отказаться можно, но пока лишь я знаю способ отказаться для конкретной флешки. :-(


 
Германн ©   (2007-10-05 02:46) [7]


> а как быть-то? блин, вставляю, и смотрю desktop.ini и autorun.
> ini с кучей батовских и js файлов запускается.. круто конечно.
>  и не ловит их никто..
>

А антивирусник какой? Не ну насчет Js-файлов я молчу, поскольку их не знаю в упор. Но Батники не должен пропускать ни один антивирусник, не проверив их.


 
sniknik ©   (2007-10-05 09:05) [8]

> Не работает второй вариант на ХР
запускаешь gpedit.msc и ищешь там в системных политиках "отключить автозапуск", включаешь отключение для всех дисков...

должно помочь... если правильно помню себе так и отключал.

а еще есть программки твикеры разные, использовал как то один, не по этому поводу, а для увеличения числа одновременных коннектов (совет из настроек мула/торента, там и ссылка была...), так вот точно помню когда использовал видел и пункт по настройке отключения автозапуска, и куче еще всего...
не помню чем уж там конкретно советовали воспользоваться, но не все ли равно, общие настройки должны быть и в других, просто поищите по слову "твикеры" найдете кучу вариантов.


 
korneley ©   (2007-10-05 10:06) [9]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Expl orer]
;Автозапуск: Нижние 26 битов представляют каждый диск, самый нижний бит -
;диск A, 26-ой бит - диск Z. 0 - автозапуск вглюч., 1 - автозапуск блокирован.
;Тип: REG_DWORD
"NoDriveTypeAutoRun"=DWORD:8; Убит Autorun на D:
Я именно так у себя оключил. Тупо вбил 65535 = 16 единиц подряд от a: до p: )


 
korneley ©   (2007-10-05 10:28) [10]

И не забыть перегрузится!!!


 
Альберт Мобайл   (2007-10-05 10:35) [11]

да касперский у меня. до этого нод стоял.. на js я сам могу все что угодно написать и антивирус не поймает. было бы прекрасно поотключать в desktop.ini раздел run, а авторан к черту убрать для сменных носителей. надо кстати способ выше указанный попробовать. если что-то про js интересует могу расказать


 
Альберт Мобайл   (2007-10-05 10:40) [12]

да касперский у меня. до этого нод стоял.. на js я сам могу все что угодно написать и антивирус не поймает. было бы прекрасно поотключать в desktop.ini раздел run, а авторан к черту убрать для сменных носителей. надо кстати способ выше указанный попробовать. если что-то про js интересует могу расказать


 
Альберт Мобайл   (2007-10-05 10:46) [13]

да касперский у меня. до этого нод стоял.. на js я сам могу все что угодно написать и антивирус не поймает. было бы прекрасно поотключать в desktop.ini раздел run, а авторан к черту убрать для сменных носителей. надо кстати способ выше указанный попробовать. если что-то про js интересует могу расказать


 
korneley ©   (2007-10-05 11:14) [14]


> надо кстати способ выше указанный попробовать
Да стопудово работает. Перестаёт сканится содержимое флешек, и как следствие - никаких вопросов, что делать с содержимым... А Касперскому (если он реестр мониторит) сказать: "разрешить" на изменение этого самого реестра.


 
Альберт Мобайл   (2007-10-05 12:02) [15]

а desktop.ini где копать-то?
там всего по-моему 4 части:
1. связана с копированием..
2. отображение иконки
3. запуск шаблонов или активикс
4. визуальная смена имени файла. типа в проводнике он так отображается, а физически по-другому.

вот при ссылке на шаблоны htt хана начинается. никто не сталкивался?


 
Альберт Мобайл   (2007-10-05 12:05) [16]

а desktop.ini где копать-то?
там всего по-моему 4 части:
1. связана с копированием..
2. отображение иконки
3. запуск шаблонов или активикс
4. визуальная смена имени файла. типа в проводнике он так отображается, а физически по-другому.

вот при ссылке на шаблоны htt хана начинается. никто не сталкивался?


 
Суслик ©   (2007-10-06 14:02) [17]


>
> sniknik ©   (05.10.07 09:05) [8]
> > Не работает второй вариант на ХР
> запускаешь gpedit.msc и ищешь там в системных политиках
> "отключить автозапуск", включаешь отключение для всех дисков.
> ..

еше бы найти где это.
не подскажешь подробнее - там такое меню, не могу найти :(


 
Kostafey ©   (2007-10-06 14:09) [18]

Это наш классический общажный вирус.
Лечиться просто: нужно убить все автораны (autorun.*)
из корневых папок дисков, и системнх папок Windows.
Я не ленюсь лечу поиском и F8 :)
Один наш умелец (из числа особо ленивых)
написал программку для удаления всех авторанов.
Могу выслать.

Да, кстати, Nod32 обновления не позже полугода назад эти вирусы находит и лечит.


 
sniknik ©   (2007-10-06 14:40) [19]

> еше бы найти где это.
зачем искать? нажми на "пуск" там в выполнить выполни gpedit.msc
дальше "административные шаблоны"->"система" ключ "отключить автозапуск" в ее корне.


 
Суслик ©   (2007-10-06 15:21) [20]


> sniknik ©   (06.10.07 14:40) [19]
> > еше бы найти где это.
> зачем искать? нажми на "пуск" там в выполнить выполни gpedit.
> msc
> дальше "административные шаблоны"->"система" ключ "отключить
> автозапуск" в ее корне.


да, спасибо. сделал.

---
вопрос. насклько я знаю что *.msc это прграммки из Панели управления.
а где в панели управления нахоится Group Policy, запускаемая с помощью gpedit.msc? Или Group Policy можно запустить только из командной строки?


 
sniknik ©   (2007-10-06 16:08) [21]

> прграммки из Панели управления.
*.cpl


 
sniknik ©   (2007-10-06 16:15) [22]

> Или Group Policy можно запустить только из командной
х.з. может гдето и встроено... но пользовался только так, из командной строки. как изначально про это прочитал.


 
Суслик ©   (2007-10-06 16:24) [23]


> sniknik ©   (06.10.07 16:15) [22]
> > Или Group Policy можно запустить только из командной
> х.з. может гдето и встроено... но пользовался только так,
>  из командной строки. как изначально про это прочитал.

ок, спасибо. надоу будет запомнить тогда :)


 
имя   (2007-10-07 22:24) [24]

Удалено модератором


 
имя   (2007-10-07 22:26) [25]

Удалено модератором


 
Альберт Мобайл   (2007-10-08 02:08) [26]

при вставке флешки вирус запускается с моего компьютера. копирует себя на флешку.

попалась мне недавно модифицированная версия. вирус был на флешке телефона нокиа. так тот всю конфиденциальную инфу копировал. текстовые документы. куки и тд.

а desktop.ini вообще оболденная штука. помню лет 5 назад прикалывался. написал веселую программу. она в проводнике все файлы и папки отображала с одним и тем же названием.


 
Германн ©   (2007-10-08 02:13) [27]


> sniknik ©   (05.10.07 09:05) [8]
>
> > Не работает второй вариант на ХР
> запускаешь gpedit.msc и ищешь там в системных политиках
> "отключить автозапуск", включаешь отключение для всех дисков.
> ..

Да. Иногда спамеры помогают. :-)
Вот только благодаря их стараниям я и заметил твой ответ, Николай.
Спасибо. Возьму его на заметку, хотя это не совсем то (или совсем не то), о чём я говорил.


 
Альберт Мобайл   (2007-10-08 02:18) [28]

>Да. Иногда спамеры помогают.

ты о чем?=) не понял про спамеров))


 
Альберт Мобайл   (2007-10-08 02:22) [29]

>Да. Иногда спамеры помогают.

ты о чем?=) не понял про спамеров))


 
Германн ©   (2007-10-08 02:25) [30]


> Альберт Мобайл   (08.10.07 02:18) [28]
>
> >Да. Иногда спамеры помогают.
>
> ты о чем?=) не понял про спамеров))
>

Да не заморачивайся. Моё сообщение относилось не ко всей ветке в общем, а к сообщению sniknik ©   (05.10.07 09:05) [8] в частности. Оно было адресовано  (в основном) мне, а прочитал я его только потому, что спамеры подняли эту ветку.


 
Германн ©   (2007-10-08 02:30) [31]


> Альберт Мобайл   (08.10.07 02:18) [28]
>
> >Да. Иногда спамеры помогают.
>
> ты о чем?=) не понял про спамеров))
>

Да не заморачивайся. Моё сообщение относилось не ко всей ветке в общем, а к сообщению sniknik ©   (05.10.07 09:05) [8] в частности. Оно было адресовано  (в основном) мне, а прочитал я его только потому, что спамеры подняли эту ветку.



Страницы: 1 вся ветка

Форум: "Прочее";
Текущий архив: 2007.11.11;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.53 MB
Время: 0.064 c
15-1191956231
Vendict
2007-10-09 22:57
2007.11.11
PHP DMClient


15-1191508929
Ega23
2007-10-04 18:42
2007.11.11
Рыдал


2-1192442287
Footballer
2007-10-15 13:58
2007.11.11
Блокировка нажатия клавиш


2-1192968712
AlexanderMS
2007-10-21 16:11
2007.11.11
Как узнать, что Word установлен?


4-1178464604
sinus
2007-05-06 19:16
2007.11.11
Запустить программу от имени другого пользователя





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский