Главная > Компьютеры > Как отключить autorun в Windows
Как отключить autorun в Windows29 марта 2013 11:09. Разместил: Altyn |
Даже если поставить запрет через локальные политики Windows, в системе все равно остаются дырки, позволяющие заюзать малварь. Это легко проверить! Сначала отключаем автозапуск через стандартные политики Windows и убеждаемся, что автозапуск вроде как не работает. А теперь проведем эксперимент, создав на флешке autorun. inf со следующим содержанием:
[autorun]
Во время монтирования девайса, действительно, ничего не запускается, но попробуем дважды щелкнуть по иконке носителя. Что мы видим? Винда открывает калькулятор! Думаю, не надо объяснять, что вместо него т ам могло оказаться, что угодно. Вместо этого приведу подробную инструкцию, как правильно и окончательно отключить автозапуск системы:
1. Первым делом правим ключ реестра, который отвечает за запуск с CD. Переходим в ветку
2. Далее переходим в раздел
3. Другой интересный хинт заключается в редактировании ключа
4. Не лишним будет обновить параметры файлов, которые не должны автозапускаться, добавив туда маску *.*. В разделе HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2 и в политике доступа запрещаем редактирование ключа всем пользователям, включая админов. Не помешает и установить монитор реестра, который следил бы за появлением новых ключей MountPoints2 и блокировал к ним доступ. Только после этого можно быть уверенным, что автозапуск в системе работать не будет. Кто бы мог подумать, что все так сложно? :)
Эти действия помогут защитить систему от возможного срабатывания вирусов, передаваемых на USB накопителях через дыру в авторане.
Дальше можно защитить USB накопитель и запретить вирусам проникать на флешку и модифицировать autorun.inf. Делается это так:
Изменим тип файловой системы с FAT32 на NTFS
Пуск > Выполнить > cmd
В моем случае съемный диск — это диск J
Создадим в корне папку autorun.inf и в ней создадим нечто, что не сможет быть удалено вирусом. Нужно это для отключения возможности создать собственный autorun.inf c "вирусными" инструкциями.
В корневом каталоге создаем каталог, в котором будут хранится данные, я назвал его «DATA». Правый клик по новому каталогу и переходим на вкладку безопасность, затем нажимаем на кнопку «Дополнительно». Здесь снимаем галочку с пункта «Разрешить наследование разрешений от родительского объекта к этому...», в появившемся диалоге жмем «Копировать», затем жмем «Ок» в обоих окошках. Теперь зайдем в раздел «Безопасность» корневого каталога нашего носителя и настраиваем разрешения следующим образом:
В столбце «Запретить» ставим галочку напротив пункта «Запись», в появившемся диалоге жмем «Да».
Все, в итоге мы получаем флэшку, на которую не сможет записаться Autorun. За это мы жертвуем малую долю производительности, возможность записи в корневой каталог носителя и, естественно, невозможность использования меню «Отправить» для копирования данных на носитель.
http://mechanicuss.livejournal.com/195192.html http://life-prog.ru/other.php?id=3 Вернуться назад |