注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 安装perl模块小窍门
 帮助

AutoRun类终极免疫方法


2008-01-13 18:51:49
 标签:AutoRun 免疫 方法   [推送到技术圈]

其实所谓的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer下的NoDriveTypeAutoRun值只是有关XP的自动播放功能,就算不关,插U盘的时候也只是弹出一个窗口,点取消也不会执行!但是打开我的电脑双击盘符还是会执行根目录下的autorun病毒了!修改NoDriveTypeAutoRun根本不起作用。不过自动播放功能也还是要关的。可以到组策略里关。不用去算这个值的。

找了N久资料,我终于发现双击盘符运行autorun.inf里定义的程序,是由注册表的另外一个键值决定的。这就是:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2这个。

只要把这个主键删掉,就算根目录下有autorun.inf双击也不会执行里面定义的东东。

但是我又发现,重启后,他还是会生成这主键,和里面的键值。

于是,我把这个键的权限里添加一个everyone用户,权限全部拒绝。OK。这次就访问不了了。

但是网吧每一台都要改,太麻烦,我又再找资料。终于又发现一个东西。那就是:regini.exe

xp自带。是注册表权限修改工具,这样可以加到开机通道里。不用一台一台改啦。

regini.exe的语法大家可以去查一下!我是这样做的:

建一个regini.ini文件,内容为:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2[0]

注:[0]是指删掉所有用户的权限,也就是任何人都无法访问。

加机批外理上加一条:regini \\192.168.1.100\start$\regini.ini

大功告成。说得不知道大家听得懂吗,我贴一些图上来吧。

另:提醒大家都要养成使用资源管理器的习惯。不要用"我的电脑"
11
22
 




    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: