Форум: "Прочее";
Текущий архив: 2007.11.11;
Скачать: [xml.tar.bz2];
Внизотмена autorun Найти похожие ветки
← →
Альберт © (2007-10-05 01:50) [0]никто не помнит функцию/раздел реестра по отключению авторана на флешках.. вирусы забодали уже..((
← →
ANTPro © (2007-10-05 01:54) [1]По форуму поищи
← →
Альберт © (2007-10-05 02:00) [2]Q: Как отключить автоматическое распознавание диска (CD-Rom).
A: Вариант 1 (только для отключения автозапуска CD)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDRom
паpаметp: Autorun
тип: REG_DWORD
значение: 0=отключено, 1=включено
Но помните, что если проделать это для пишущего привода, то можно потерять возможность писать и стирать диски средствами Windows. На работу внешних программ для записи это не повлияет.
Вариант 2 (для разных типов носителей)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
Параметр: NoDriveTypeAutoRun
Тип: DWORD
Значение: 000000ff
Значение, определяющее для каких типов носителей не будет обрабатываться автозапуск, определяются комбинацией битов:
Бит Тип носителя
0 Неизвестные
1 No root directory
2 Съёмные диски
3 Жёсткие диски
4 Сетевые диски
5 CD-ROM
6 Привода RAM-дисков
7 Reserved
мож кому-нить пригодится
← →
Германн © (2007-10-05 02:05) [3]
> Альберт © (05.10.07 02:00) [2]
> мож кому-нить пригодится
Не пригодится уже. Не работает второй вариант на ХР для флешек. :-(
Или я неправильно понял сабж. Скорее второе, поскольку
> вирусы забодали уже
← →
Альберт © (2007-10-05 02:09) [4]
> Не пригодится уже. Не работает второй вариант на ХР для
> флешек. :-(
а как быть-то? блин, вставляю, и смотрю desktop.ini и autorun.ini с кучей батовских и js файлов запускается.. круто конечно. и не ловит их никто..
← →
Германн © (2007-10-05 02:28) [5]
> Альберт © (05.10.07 02:09) [4]
>
>
> > Не пригодится уже. Не работает второй вариант на ХР для
> > флешек. :-(
>
> а как быть-то? блин, вставляю, и смотрю desktop.ini и autorun.
> ini с кучей батовских и js файлов запускается.. круто конечно.
> и не ловит их никто..
>
Да я действительно неправильно понял.
Не знаю. У меня сия проблема пока не возникала.
← →
Германн © (2007-10-05 02:42) [6]
> Германн © (05.10.07 02:28) [5]
Я имел в виду отказ от показа стандартного окна Windows о том что "вставлен диск и что с ним делать?". Отказаться можно, но пока лишь я знаю способ отказаться для конкретной флешки. :-(
← →
Германн © (2007-10-05 02:46) [7]
> а как быть-то? блин, вставляю, и смотрю desktop.ini и autorun.
> ini с кучей батовских и js файлов запускается.. круто конечно.
> и не ловит их никто..
>
А антивирусник какой? Не ну насчет Js-файлов я молчу, поскольку их не знаю в упор. Но Батники не должен пропускать ни один антивирусник, не проверив их.
← →
sniknik © (2007-10-05 09:05) [8]> Не работает второй вариант на ХР
запускаешь gpedit.msc и ищешь там в системных политиках "отключить автозапуск", включаешь отключение для всех дисков...
должно помочь... если правильно помню себе так и отключал.
а еще есть программки твикеры разные, использовал как то один, не по этому поводу, а для увеличения числа одновременных коннектов (совет из настроек мула/торента, там и ссылка была...), так вот точно помню когда использовал видел и пункт по настройке отключения автозапуска, и куче еще всего...
не помню чем уж там конкретно советовали воспользоваться, но не все ли равно, общие настройки должны быть и в других, просто поищите по слову "твикеры" найдете кучу вариантов.
← →
korneley © (2007-10-05 10:06) [9]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Expl orer]
Я именно так у себя оключил. Тупо вбил 65535 = 16 единиц подряд от a: до p: )
;Автозапуск: Нижние 26 битов представляют каждый диск, самый нижний бит -
;диск A, 26-ой бит - диск Z. 0 - автозапуск вглюч., 1 - автозапуск блокирован.
;Тип: REG_DWORD
"NoDriveTypeAutoRun"=DWORD:8; Убит Autorun на D:
← →
korneley © (2007-10-05 10:28) [10]И не забыть перегрузится!!!
← →
Альберт Мобайл (2007-10-05 10:35) [11]да касперский у меня. до этого нод стоял.. на js я сам могу все что угодно написать и антивирус не поймает. было бы прекрасно поотключать в desktop.ini раздел run, а авторан к черту убрать для сменных носителей. надо кстати способ выше указанный попробовать. если что-то про js интересует могу расказать
← →
Альберт Мобайл (2007-10-05 10:40) [12]да касперский у меня. до этого нод стоял.. на js я сам могу все что угодно написать и антивирус не поймает. было бы прекрасно поотключать в desktop.ini раздел run, а авторан к черту убрать для сменных носителей. надо кстати способ выше указанный попробовать. если что-то про js интересует могу расказать
← →
Альберт Мобайл (2007-10-05 10:46) [13]да касперский у меня. до этого нод стоял.. на js я сам могу все что угодно написать и антивирус не поймает. было бы прекрасно поотключать в desktop.ini раздел run, а авторан к черту убрать для сменных носителей. надо кстати способ выше указанный попробовать. если что-то про js интересует могу расказать
← →
korneley © (2007-10-05 11:14) [14]
> надо кстати способ выше указанный попробовать
Да стопудово работает. Перестаёт сканится содержимое флешек, и как следствие - никаких вопросов, что делать с содержимым... А Касперскому (если он реестр мониторит) сказать: "разрешить" на изменение этого самого реестра.
← →
Альберт Мобайл (2007-10-05 12:02) [15]а desktop.ini где копать-то?
там всего по-моему 4 части:
1. связана с копированием..
2. отображение иконки
3. запуск шаблонов или активикс
4. визуальная смена имени файла. типа в проводнике он так отображается, а физически по-другому.
вот при ссылке на шаблоны htt хана начинается. никто не сталкивался?
← →
Альберт Мобайл (2007-10-05 12:05) [16]а desktop.ini где копать-то?
там всего по-моему 4 части:
1. связана с копированием..
2. отображение иконки
3. запуск шаблонов или активикс
4. визуальная смена имени файла. типа в проводнике он так отображается, а физически по-другому.
вот при ссылке на шаблоны htt хана начинается. никто не сталкивался?
← →
Суслик © (2007-10-06 14:02) [17]
>
> sniknik © (05.10.07 09:05) [8]
> > Не работает второй вариант на ХР
> запускаешь gpedit.msc и ищешь там в системных политиках
> "отключить автозапуск", включаешь отключение для всех дисков.
> ..
еше бы найти где это.
не подскажешь подробнее - там такое меню, не могу найти :(
← →
Kostafey © (2007-10-06 14:09) [18]Это наш классический общажный вирус.
Лечиться просто: нужно убить все автораны (autorun.*)
из корневых папок дисков, и системнх папок Windows.
Я не ленюсь лечу поиском и F8 :)
Один наш умелец (из числа особо ленивых)
написал программку для удаления всех авторанов.
Могу выслать.
Да, кстати, Nod32 обновления не позже полугода назад эти вирусы находит и лечит.
← →
sniknik © (2007-10-06 14:40) [19]> еше бы найти где это.
зачем искать? нажми на "пуск" там в выполнить выполни gpedit.msc
дальше "административные шаблоны"->"система" ключ "отключить автозапуск" в ее корне.
← →
Суслик © (2007-10-06 15:21) [20]
> sniknik © (06.10.07 14:40) [19]
> > еше бы найти где это.
> зачем искать? нажми на "пуск" там в выполнить выполни gpedit.
> msc
> дальше "административные шаблоны"->"система" ключ "отключить
> автозапуск" в ее корне.
да, спасибо. сделал.
---
вопрос. насклько я знаю что *.msc это прграммки из Панели управления.
а где в панели управления нахоится Group Policy, запускаемая с помощью gpedit.msc? Или Group Policy можно запустить только из командной строки?
← →
sniknik © (2007-10-06 16:08) [21]> прграммки из Панели управления.
*.cpl
← →
sniknik © (2007-10-06 16:15) [22]> Или Group Policy можно запустить только из командной
х.з. может гдето и встроено... но пользовался только так, из командной строки. как изначально про это прочитал.
← →
Суслик © (2007-10-06 16:24) [23]
> sniknik © (06.10.07 16:15) [22]
> > Или Group Policy можно запустить только из командной
> х.з. может гдето и встроено... но пользовался только так,
> из командной строки. как изначально про это прочитал.
ок, спасибо. надоу будет запомнить тогда :)
← →
имя (2007-10-07 22:24) [24]Удалено модератором
← →
имя (2007-10-07 22:26) [25]Удалено модератором
← →
Альберт Мобайл (2007-10-08 02:08) [26]при вставке флешки вирус запускается с моего компьютера. копирует себя на флешку.
попалась мне недавно модифицированная версия. вирус был на флешке телефона нокиа. так тот всю конфиденциальную инфу копировал. текстовые документы. куки и тд.
а desktop.ini вообще оболденная штука. помню лет 5 назад прикалывался. написал веселую программу. она в проводнике все файлы и папки отображала с одним и тем же названием.
← →
Германн © (2007-10-08 02:13) [27]
> sniknik © (05.10.07 09:05) [8]
>
> > Не работает второй вариант на ХР
> запускаешь gpedit.msc и ищешь там в системных политиках
> "отключить автозапуск", включаешь отключение для всех дисков.
> ..
Да. Иногда спамеры помогают. :-)
Вот только благодаря их стараниям я и заметил твой ответ, Николай.
Спасибо. Возьму его на заметку, хотя это не совсем то (или совсем не то), о чём я говорил.
← →
Альберт Мобайл (2007-10-08 02:18) [28]>Да. Иногда спамеры помогают.
ты о чем?=) не понял про спамеров))
← →
Альберт Мобайл (2007-10-08 02:22) [29]>Да. Иногда спамеры помогают.
ты о чем?=) не понял про спамеров))
← →
Германн © (2007-10-08 02:25) [30]
> Альберт Мобайл (08.10.07 02:18) [28]
>
> >Да. Иногда спамеры помогают.
>
> ты о чем?=) не понял про спамеров))
>
Да не заморачивайся. Моё сообщение относилось не ко всей ветке в общем, а к сообщению sniknik © (05.10.07 09:05) [8] в частности. Оно было адресовано (в основном) мне, а прочитал я его только потому, что спамеры подняли эту ветку.
← →
Германн © (2007-10-08 02:30) [31]
> Альберт Мобайл (08.10.07 02:18) [28]
>
> >Да. Иногда спамеры помогают.
>
> ты о чем?=) не понял про спамеров))
>
Да не заморачивайся. Моё сообщение относилось не ко всей ветке в общем, а к сообщению sniknik © (05.10.07 09:05) [8] в частности. Оно было адресовано (в основном) мне, а прочитал я его только потому, что спамеры подняли эту ветку.
Страницы: 1 вся ветка
Форум: "Прочее";
Текущий архив: 2007.11.11;
Скачать: [xml.tar.bz2];
Память: 0.53 MB
Время: 0.044 c