`
175002213
  • 浏览: 14167 次
  • 性别: Icon_minigender_1
  • 来自: 北京
最近访客 更多访客>>
文章分类
社区版块
存档分类
最新评论

通过注册表设置驱动器Autorun.inf自动运行

阅读更多
Autorun.inf 与注册表NoDriveTypeAutoRun键值的一些说明
二进制位数 8 7 6 5 4 3 2 1
Type 1 RAMDISK CDROM REMOTE FIXED REMOVABLE NO_ROOT_DIR UNKNOWN
名称 内存 光驱 网络映射 硬盘 移动存储器 没有盘符 不能识别
十进制值 128 64 32 16 8 4 2 1
91(默认145) 1 0 0 1 0 0 0 1
95(默认149) 1 0 0 1 0 1 0 1
F5(硬盘245) 1 1 1 1 0 1 0 1
DD(光驱221) 1 1 0 1 1 1 0 1
FF(推荐255) 1 1 1 1 1 1 1 1
1代表不可自动运行,0代表可自动运行。


NoDriveTypeAutoRun 子项值重置为以下原始默认值之一:
操作系统 默认值
Microsoft Windows Server 2003 0x95
Microsoft Windows 2000 0x95
MicrosoftWindowsXP 0x91

通过以上信息可判断,XP与2000在默认设置情况下,XP开启了U盘自动运行,所以默认设置下XP比2000要易感染U盘病毒。

注册表代码如下:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveAutoRun"=dword:00000000
"NoDrives"=dword:00000000
"NoViewOnDrive"=dword:00000000
"NoDriveTypeAutoRun"=dword:00000004

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveAutoRun"=dword:00000000
"NoDrives"=dword:00000000
"NoViewOnDrive"=dword:00000000
"NoDriveTypeAutoRun"=dword:00000004

;以下是在组策略中设置的键值,默认没有设置时“本地User”下为空
;[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\本地User\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
;"NoDriveTypeAutoRun"=dword:000000ff

;[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
;"NoDriveTypeAutoRun"=dword:000000FF

分享到:
评论

相关推荐

    关闭学生受控端工具

    在默认安装情况下的Windows操作系统启动后都会自动在逻辑驱动器的根目录下寻找这个文件,并执行其中的相关命令,这也是我们能利用它扮酷盘符的前提条件哟。 我们先来看一张自运行光盘的Autorun.inf文件内容: ...

    注册表修改大全(作者:Sunny)

    如果你不想让注册表检查器在启动时检查和备份:打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,在右边你会看到“ScanRegistry”,它的值是“C:\Windows\Scanregw.exe/autorun”,把它删除...

    rose专杀

    3.进入你电脑的所有驱动器盘(千万注意:千万不要双击打开盘符,采用右键点取"打开"进入!),在每个磁盘的根目录你会看到2个文件:"rose.exe"及"autorun.inf",将你电脑所有盘中的"rose.exe"文件全部删除,切勿遗漏.(每个盘...

    autorunkiller

    本软件可以除去硬盘、优盘上驱动器根目录下的。autorun.inf及其关联的程序。每次插入优盘后运行一下,可以有效防止,优盘病毒的传播... 软件还具有,修复文件隐藏,同时结束多个进程等功能。附修复安全棋式与显示...

    熊猫病毒一个线程连接某网站下载ddos程序进行发动恶意攻击

    含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开...

    usb_vaccine:(移至https

    完全禁用CD-ROM驱动器和USB闪存驱动器的自动运行。 。 最安全。 为所有用户,这是操作系统使用的AutoRun缓存。 出于安全原因,禁用“隐藏已知文件类型的扩展名”。 出于安全原因,还显示PIF文件的扩展名。 恢复...

    SREng2.26

    增加对服务DLL枚举:解决恶意程序通过运行在 SVCHOST.EXE 进程里面而无法检查到的问题。 5. 增加驱动程序在日志里面的显示 6. 增加文件夹启动项的快捷方式指向的路径内容显示 7. 增加 HOST 文件内容在...

    系统清理&减肥程序 自由专版

    定义所有硬盘/U盘“驱动器:\AutoRun.inf\www.FreeSkyCD.cn\KEYFree2008.”目录 [StringData] GUITitle = 系统清理&减肥程序 by-选择自由 ;定义窗口标题内容 Default1 = 1,2,3,4,5,6,7,8,9,10,11,12,13,16,19,20,21...

    如何查杀运行状态下的EXE、DLL病毒

    因此,我们必须按下Win+Break键,然后单击“系统还原”标签,取消“在所有驱动器上关闭系统还原”选项,然后选中D盘,单击“设置”按钮,在打开的窗口中选中“关闭这个驱动器上的系统还原”选项。依次将其他的盘上的...

    计算机应用技术(实用手册)

    图中2部分是DRIVE A和DRIVE B软驱设置,如果没有A或B驱动器,那么就设置NONE驱动器。我们可以在这里选择我们的软驱类型,当然了绝大部分情况中我们不必修改这个设置。 右下方还有系统内存的参数:BASE MEMORY:基本...

    狙剑V2008-0224

    但要特别注意,要防止被病毒木马二次感染,系统修复并不会删除文件,在打开磁盘分区时一定要注意里面的 AutoRun.inf文件。如果整个磁盘文件已被全部感染的话,该功能就无能为力了。  注册表操作  和其它安全工具...

Global site tag (gtag.js) - Google Analytics