Обсуждение:Autorun.inf

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску

CancelAutoplay[править код]

Я встречал информацию, что

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""

(или менее общие) отключают XP-шный Autoplay для дисков с указанными файлами, а вместо него автоматом запускают Autorun (это совсем разные функции!)
Подумайте сами — по умолчанию стоит "*install*.exe", "*setup*.exe", но инсталляторы-то не блокируются! (А вот Autoplay-окошко в данном случае блокировать надо). Смотри тут например --Vladislav Pogorelov 12:30, 8 октября 2011 (UTC)[ответить]

корень устрой ства как найти? — Эта реплика добавлена с IP 212.33.234.28 (о)

Корень устройства = корневой каталог устройства. Например, C:\ --Rave 14:09, 20 апреля 2008 (UTC)[ответить]
\ 95.69.223.126 21:04, 15 июля 2011 (UTC)[ответить]

Необходимость подраздела "Перманентное отключение автозапуска и защита от autorun-вирусов"[править код]

  • Нужен ли данный раздел в текушем состоянии? Думаю такая Защита для файлов autorun.inf (для FAT) действую только на машиной с антивирусом, но не будет работать если флэшку вставить на зараженную машину, а затем перенести ее на манину без защиты. Mipus 12:47, 11 октября 2009 (UTC)[ответить]
  • P.S. И вообще это не реклама?
Эта защита основана на установке некорректного атрибута файлу autorun.inf (см. http://habrahabr.ru/blogs/infosecurity/54187/). В итоге на любой системе этот файл не изменить. Программа бесплатная. Надо как-то переписать этот фрагмент, а программу в нем упомянуть просто как одну из реализаций этого метода. --WikiCle 10:00, 12 октября 2009 (UTC)[ответить]
Вы считаете неверно. Такая защита от autorun-вирусов работает как на машине с антивирусом, так и без него. Если вставить флешку в зараженный ПК вирус не сможет получить доступ к файлу autorun.inf, а потому не сможет заразить ее.
Программа не просто упомянута, но и описана по простой причине - это самый быстрый и доступный способ защитить флешку и прочий usb-накопитель обыкновенному пользователю, не владеющему техническими навыками. Думаю, не каждый в состоянии до конца понять внутренний механизм присвоения неверного атрибута, зато каждый сможет просто запустить программу и нажать нужную кнопку. ИМХО --Authentic hate 11:21, 12 октября 2009 (UTC)[ответить]
Проще создать пустую папку с именем autorun.inf, чтоб уберечь свою флеэшку от учести стать переносчиком. А свою машину лучше защитить способом: @SYS:DoesNotExist - Mipus 12:05, 12 октября 2009 (UTC)[ответить]
Пустую папку легко удалить как случайно по незнанию, так и программно вредоносной программой. Эх, было бы все так просто.. --Authentic hate 16:47, 13 октября 2009 (UTC)[ответить]
Ипользуем метод пустой папки в нескольких организациях на 26 компах... не много конечно но работает нормально. Просто лишний софт ставить везде? не знаю, а как проблеммы с легальностью (ну лицензирование для юр лиц...) уж проще @="@SYS:DoesNotExist" сделать в HKLM\Soft\Microsoft\Windows NT\cur ver\inifilemapping\Autorun.inf раз. хотя на вкус и цвет товарищей нет... Mipus 20:14, 14 октября 2009 (UTC)[ответить]
С лицензированием нет никакой проблемы, утилита бесплатна для использования как физ., так и юр. лицами. Насчет лишнего софта - да, не всем хочется ставить даже небольшие программы (пара сотен кб), но для пользователей пк, которые совершенно не разбираются в тонкостях - это идеальный и самый понятный вариант.--Authentic hate 06:26, 15 октября 2009 (UTC)[ответить]
Ok! - Mipus 12:34, 18 октября 2009 (UTC)[ответить]

Создание неудаляющейся папки autorun.inf[править код]

Точка в названии уже не актуально: разработчики новой вирусяки могут воспользоваться UNC-путями для удаления файлов/папок с некорректным именем. К тому же директорию можно вообще не удалять — а беспрепятственно переименовать. 109.120.43.131 13:37, 10 февраля 2010 (UTC)[ответить]

подмена файла автозапуска (Shell32.dll)[править код]

пытался добавить свой способ отключения автозапуска, но автофильтр считает его "неконструктивным". хотя от заражения такая защита не на один порядок эффективней (личный опыт). в чем причина такого негативного отношения к этому посту у "автофильтра" не знаю, но думаю кому-то эта информация может и пригодится. полная цитата:

==== Shell32.dll (общая библиотека оболочки), подмена файла автозапуска ====

Суть метода: система начинает думать, что файл автозапуска называется не "AutoRun.inf", а к примеру "AutoRun.net" (или любое другое имя равной длины). Вследствии чего, искать на дисках для автозапуска она будет нестандартный файл автозапуска, которого на диске естественно не будет. Так как "Shell32.dll" всегда заблокирован системой, то изменить его на ходу будет невозможно, что в отличие от других методов, повышает устойчивость к восстановлению автозапуска другими приложениями. Недостаток метода в том, что при обновлении Windows, файл может быть заменен файлом более новой версии, автоматически восстановив автозапуск. Правка файла "Shell32.dll" осуществляется с другой системы (например, с загрузочного диска), при помощи любого HEX-редактора. Поиск строки "AutoRun.inf" (Unicode):

4100750074006F00520075006E002E0069006E006600 | A u t o R u n . i n f

Таких строк может быть несколько (в Win2k одна, в XP32 две, в остальных не смотрел).

Предполагаю, что в XP вторая строка отвечает за автозапуск с CD/DVD, первая за автозапуск с носителей других типов (необходимо уточнение).

Vxsw 06:47, 13 июля 2010 (UTC)[ответить]

Статья MSDN[править код]

Возможно имеет смысл также добавить ссылку на эту статью - http://msdn.microsoft.com/ru-ru/magazine/cc301341(en-us).aspx ? Там описываются не только параметры но и механизм работы автозапуска в операционной системе. --Панфилий 06:20, 1 декабря 2010 (UTC)[ответить]

Обратное включение автозапуска для USB-носителей в Windows 7[править код]

Большое количество вредоносных программ, распространявшихся с помощью autorun.inf, вынудило корпорацию Microsoft в новой Windows 7 отключить автозапуск программ для носителей информации, подключающихся через порт USB (флешек, кардридеров и др.).

Как в Windows 7 обратно включить автозапуск для USB-носителей, желательно через реестр?
Egorkaru 10:16, 5 ноября 2014 (UTC)[ответить]