AutoRun类终极免疫方法
其实所谓的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer下的NoDriveTypeAutoRun值只是有关XP的自动播放功能,就算不关,插U盘的时候也只是弹出一个窗口,点取消也不会执行!但是打开我的电脑双击盘符还是会执行根目录下的autorun病毒了!修改NoDriveTypeAutoRun根本不起作用。不过自动播放功能也还是要关的。可以到组策略里关。不用去算这个值的。
找了N久资料,我终于发现双击盘符运行autorun.inf里定义的程序,是由注册表的另外一个键值决定的。这就是:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2这个。 只要把这个主键删掉,就算根目录下有autorun.inf双击也不会执行里面定义的东东。 但是我又发现,重启后,他还是会生成这主键,和里面的键值。 于是,我把这个键的权限里添加一个everyone用户,权限全部拒绝。OK。这次就访问不了了。 但是网吧每一台都要改,太麻烦,我又再找资料。终于又发现一个东西。那就是:regini.exe xp自带。是注册表权限修改工具,这样可以加到开机通道里。不用一台一台改啦。 regini.exe的语法大家可以去查一下!我是这样做的: 建一个regini.ini文件,内容为:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2[0] 注:[0]是指删掉所有用户的权限,也就是任何人都无法访问。 加机批外理上加一条:regini \\192.168.1.100\start$\regini.ini 大功告成。说得不知道大家听得懂吗,我贴一些图上来吧。 另:提醒大家都要养成使用资源管理器的习惯。不要用"我的电脑" ![]() ![]() |




qqyangfeng
博客统计信息
热门文章
最新评论
友情链接