Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2007.11.11;
Скачать: CL | DM;

Вниз

отмена autorun   Найти похожие ветки 

 
Альберт ©   (2007-10-05 01:50) [0]

никто не помнит функцию/раздел реестра по отключению авторана на флешках.. вирусы забодали уже..((


 
ANTPro ©   (2007-10-05 01:54) [1]

По форуму поищи


 
Альберт ©   (2007-10-05 02:00) [2]

Q: Как отключить автоматическое распознавание диска (CD-Rom).

A: Вариант 1 (только для отключения автозапуска CD)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDRom

паpаметp: Autorun
тип: REG_DWORD
значение: 0=отключено, 1=включено
Но помните, что если проделать это для пишущего привода, то можно потерять возможность писать и стирать диски средствами Windows. На работу внешних программ для записи это не повлияет.
Вариант 2 (для разных типов носителей)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
Параметр: NoDriveTypeAutoRun
Тип: DWORD
Значение: 000000ff
Значение, определяющее для каких типов носителей не будет обрабатываться автозапуск, определяются комбинацией битов:
Бит  Тип носителя
0  Неизвестные
1  No root directory
2  Съёмные диски
3  Жёсткие диски
4  Сетевые диски
5  CD-ROM
6  Привода RAM-дисков
7 Reserved

мож кому-нить пригодится


 
Германн ©   (2007-10-05 02:05) [3]


> Альберт ©   (05.10.07 02:00) [2]


> мож кому-нить пригодится

Не пригодится уже. Не работает второй вариант на ХР для флешек. :-(
Или я неправильно понял сабж. Скорее второе, поскольку
> вирусы забодали уже


 
Альберт ©   (2007-10-05 02:09) [4]


> Не пригодится уже. Не работает второй вариант на ХР для
> флешек. :-(

а как быть-то? блин, вставляю, и смотрю desktop.ini и autorun.ini с кучей батовских и js файлов запускается.. круто конечно. и не ловит их никто..


 
Германн ©   (2007-10-05 02:28) [5]


> Альберт ©   (05.10.07 02:09) [4]
>
>
> > Не пригодится уже. Не работает второй вариант на ХР для
> > флешек. :-(
>
> а как быть-то? блин, вставляю, и смотрю desktop.ini и autorun.
> ini с кучей батовских и js файлов запускается.. круто конечно.
>  и не ловит их никто..
>

Да я действительно неправильно понял.

Не знаю. У меня сия проблема пока не возникала.


 
Германн ©   (2007-10-05 02:42) [6]


> Германн ©   (05.10.07 02:28) [5]

Я имел в виду отказ от показа стандартного окна Windows о том что "вставлен диск и что с ним делать?". Отказаться можно, но пока лишь я знаю способ отказаться для конкретной флешки. :-(


 
Германн ©   (2007-10-05 02:46) [7]


> а как быть-то? блин, вставляю, и смотрю desktop.ini и autorun.
> ini с кучей батовских и js файлов запускается.. круто конечно.
>  и не ловит их никто..
>

А антивирусник какой? Не ну насчет Js-файлов я молчу, поскольку их не знаю в упор. Но Батники не должен пропускать ни один антивирусник, не проверив их.


 
sniknik ©   (2007-10-05 09:05) [8]

> Не работает второй вариант на ХР
запускаешь gpedit.msc и ищешь там в системных политиках "отключить автозапуск", включаешь отключение для всех дисков...

должно помочь... если правильно помню себе так и отключал.

а еще есть программки твикеры разные, использовал как то один, не по этому поводу, а для увеличения числа одновременных коннектов (совет из настроек мула/торента, там и ссылка была...), так вот точно помню когда использовал видел и пункт по настройке отключения автозапуска, и куче еще всего...
не помню чем уж там конкретно советовали воспользоваться, но не все ли равно, общие настройки должны быть и в других, просто поищите по слову "твикеры" найдете кучу вариантов.


 
korneley ©   (2007-10-05 10:06) [9]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Expl orer]
;Автозапуск: Нижние 26 битов представляют каждый диск, самый нижний бит -
;диск A, 26-ой бит - диск Z. 0 - автозапуск вглюч., 1 - автозапуск блокирован.
;Тип: REG_DWORD
"NoDriveTypeAutoRun"=DWORD:8; Убит Autorun на D:
Я именно так у себя оключил. Тупо вбил 65535 = 16 единиц подряд от a: до p: )


 
korneley ©   (2007-10-05 10:28) [10]

И не забыть перегрузится!!!


 
Альберт Мобайл   (2007-10-05 10:35) [11]

да касперский у меня. до этого нод стоял.. на js я сам могу все что угодно написать и антивирус не поймает. было бы прекрасно поотключать в desktop.ini раздел run, а авторан к черту убрать для сменных носителей. надо кстати способ выше указанный попробовать. если что-то про js интересует могу расказать


 
Альберт Мобайл   (2007-10-05 10:40) [12]

да касперский у меня. до этого нод стоял.. на js я сам могу все что угодно написать и антивирус не поймает. было бы прекрасно поотключать в desktop.ini раздел run, а авторан к черту убрать для сменных носителей. надо кстати способ выше указанный попробовать. если что-то про js интересует могу расказать


 
Альберт Мобайл   (2007-10-05 10:46) [13]

да касперский у меня. до этого нод стоял.. на js я сам могу все что угодно написать и антивирус не поймает. было бы прекрасно поотключать в desktop.ini раздел run, а авторан к черту убрать для сменных носителей. надо кстати способ выше указанный попробовать. если что-то про js интересует могу расказать


 
korneley ©   (2007-10-05 11:14) [14]


> надо кстати способ выше указанный попробовать
Да стопудово работает. Перестаёт сканится содержимое флешек, и как следствие - никаких вопросов, что делать с содержимым... А Касперскому (если он реестр мониторит) сказать: "разрешить" на изменение этого самого реестра.


 
Альберт Мобайл   (2007-10-05 12:02) [15]

а desktop.ini где копать-то?
там всего по-моему 4 части:
1. связана с копированием..
2. отображение иконки
3. запуск шаблонов или активикс
4. визуальная смена имени файла. типа в проводнике он так отображается, а физически по-другому.

вот при ссылке на шаблоны htt хана начинается. никто не сталкивался?


 
Альберт Мобайл   (2007-10-05 12:05) [16]

а desktop.ini где копать-то?
там всего по-моему 4 части:
1. связана с копированием..
2. отображение иконки
3. запуск шаблонов или активикс
4. визуальная смена имени файла. типа в проводнике он так отображается, а физически по-другому.

вот при ссылке на шаблоны htt хана начинается. никто не сталкивался?


 
Суслик ©   (2007-10-06 14:02) [17]


>
> sniknik ©   (05.10.07 09:05) [8]
> > Не работает второй вариант на ХР
> запускаешь gpedit.msc и ищешь там в системных политиках
> "отключить автозапуск", включаешь отключение для всех дисков.
> ..

еше бы найти где это.
не подскажешь подробнее - там такое меню, не могу найти :(


 
Kostafey ©   (2007-10-06 14:09) [18]

Это наш классический общажный вирус.
Лечиться просто: нужно убить все автораны (autorun.*)
из корневых папок дисков, и системнх папок Windows.
Я не ленюсь лечу поиском и F8 :)
Один наш умелец (из числа особо ленивых)
написал программку для удаления всех авторанов.
Могу выслать.

Да, кстати, Nod32 обновления не позже полугода назад эти вирусы находит и лечит.


 
sniknik ©   (2007-10-06 14:40) [19]

> еше бы найти где это.
зачем искать? нажми на "пуск" там в выполнить выполни gpedit.msc
дальше "административные шаблоны"->"система" ключ "отключить автозапуск" в ее корне.


 
Суслик ©   (2007-10-06 15:21) [20]


> sniknik ©   (06.10.07 14:40) [19]
> > еше бы найти где это.
> зачем искать? нажми на "пуск" там в выполнить выполни gpedit.
> msc
> дальше "административные шаблоны"->"система" ключ "отключить
> автозапуск" в ее корне.


да, спасибо. сделал.

---
вопрос. насклько я знаю что *.msc это прграммки из Панели управления.
а где в панели управления нахоится Group Policy, запускаемая с помощью gpedit.msc? Или Group Policy можно запустить только из командной строки?


 
sniknik ©   (2007-10-06 16:08) [21]

> прграммки из Панели управления.
*.cpl


 
sniknik ©   (2007-10-06 16:15) [22]

> Или Group Policy можно запустить только из командной
х.з. может гдето и встроено... но пользовался только так, из командной строки. как изначально про это прочитал.


 
Суслик ©   (2007-10-06 16:24) [23]


> sniknik ©   (06.10.07 16:15) [22]
> > Или Group Policy можно запустить только из командной
> х.з. может гдето и встроено... но пользовался только так,
>  из командной строки. как изначально про это прочитал.

ок, спасибо. надоу будет запомнить тогда :)


 
имя   (2007-10-07 22:24) [24]

Удалено модератором


 
имя   (2007-10-07 22:26) [25]

Удалено модератором


 
Альберт Мобайл   (2007-10-08 02:08) [26]

при вставке флешки вирус запускается с моего компьютера. копирует себя на флешку.

попалась мне недавно модифицированная версия. вирус был на флешке телефона нокиа. так тот всю конфиденциальную инфу копировал. текстовые документы. куки и тд.

а desktop.ini вообще оболденная штука. помню лет 5 назад прикалывался. написал веселую программу. она в проводнике все файлы и папки отображала с одним и тем же названием.


 
Германн ©   (2007-10-08 02:13) [27]


> sniknik ©   (05.10.07 09:05) [8]
>
> > Не работает второй вариант на ХР
> запускаешь gpedit.msc и ищешь там в системных политиках
> "отключить автозапуск", включаешь отключение для всех дисков.
> ..

Да. Иногда спамеры помогают. :-)
Вот только благодаря их стараниям я и заметил твой ответ, Николай.
Спасибо. Возьму его на заметку, хотя это не совсем то (или совсем не то), о чём я говорил.


 
Альберт Мобайл   (2007-10-08 02:18) [28]

>Да. Иногда спамеры помогают.

ты о чем?=) не понял про спамеров))


 
Альберт Мобайл   (2007-10-08 02:22) [29]

>Да. Иногда спамеры помогают.

ты о чем?=) не понял про спамеров))


 
Германн ©   (2007-10-08 02:25) [30]


> Альберт Мобайл   (08.10.07 02:18) [28]
>
> >Да. Иногда спамеры помогают.
>
> ты о чем?=) не понял про спамеров))
>

Да не заморачивайся. Моё сообщение относилось не ко всей ветке в общем, а к сообщению sniknik ©   (05.10.07 09:05) [8] в частности. Оно было адресовано  (в основном) мне, а прочитал я его только потому, что спамеры подняли эту ветку.


 
Германн ©   (2007-10-08 02:30) [31]


> Альберт Мобайл   (08.10.07 02:18) [28]
>
> >Да. Иногда спамеры помогают.
>
> ты о чем?=) не понял про спамеров))
>

Да не заморачивайся. Моё сообщение относилось не ко всей ветке в общем, а к сообщению sniknik ©   (05.10.07 09:05) [8] в частности. Оно было адресовано  (в основном) мне, а прочитал я его только потому, что спамеры подняли эту ветку.



Страницы: 1 вся ветка

Текущий архив: 2007.11.11;
Скачать: CL | DM;

Наверх




Память: 0.55 MB
Время: 0.02 c
2-1193035306
temp_and_test
2007-10-22 10:41
2007.11.11
Какой объект вызывает ошибку Access Violation?


15-1191966748
Petr V. Abramov
2007-10-10 01:52
2007.11.11
действительно сломалось все


2-1192463826
Lamer666
2007-10-15 19:57
2007.11.11
PNG


8-1168776768
andr1962
2007-01-14 15:12
2007.11.11
Помогите с directdraw


9-1162828267
Алена
2006-11-06 18:51
2007.11.11
OpenGl