收藏 分享(赏)

如何禁止U盘自动运行.doc

上传人:myk79025 文档编号:9307651 上传时间:2019-08-01 格式:DOC 页数:6 大小:29.50KB
下载 相关 举报
如何禁止U盘自动运行.doc_第1页
第1页 / 共6页
如何禁止U盘自动运行.doc_第2页
第2页 / 共6页
如何禁止U盘自动运行.doc_第3页
第3页 / 共6页
如何禁止U盘自动运行.doc_第4页
第4页 / 共6页
如何禁止U盘自动运行.doc_第5页
第5页 / 共6页
点击查看更多>>
资源描述

1、如何禁止 U 盘自动运行一、判断 U 盘/移动硬盘是否被感染的方法:当 U 盘/移动硬盘被系统正常识别后,请不要随意使用“双击”方式打开 U 盘/移动硬盘,这样将导致被感染的 U 盘/移动硬盘上的 发作。应该用鼠标右键点击 U 盘/移动硬盘的图标,在弹出的菜单中检查是否有名称为“Auto”的菜单项,如果有,说明该移动设备已经被感染该 。预防:sxs.exe、rose.exe 一类的 U 盘 传给没带毒电脑时主要通过电脑使用者没注意,双击了 U 盘的盘符打开 U 盘而传染,因为 在 U 盘上建立了两个文件,一个是 文件 sxs.exe 或 rose.exe,另一个是 autorun.inf,当双

2、击了 U 盘的盘符打开 U 盘时,执行 autorun.inf,而autorun.inf 指向 文件 sxs.exe 或 rose.exe,我们可以在 U 盘上建一个autorun.inf 的空文件夹(如果在图形界面无法建立,就在字符界面输入:MD U 盘盘符:autorun.inf) ,当我们用这样的 U 盘在带毒机上使用时, 文件虽然入了 U 盘,但无法在 U 盘上建立autorun.inf 文件,这样在自己的电脑上使用 U 盘时就不会因按习惯双击了 U 盘盘符去打开 U 盘而传染了这两个 ,可以说是给 U 盘打了防疫针。使用组策略一次性全部关闭自动播放功能: 点击“开始”选择“运行” ,

3、键入“gpedit.msc”,并运行,打开“组策略”窗口; 在左栏的“本地计算机策略”下,打开“计算机配置_管理模板_系统” ,然后在右栏的“设置”标题下,双击“关闭自动播放” ; 选择“设置”选项卡,勾取“已启用”复选钮,然后在“关闭自动播放”框中选择“所有驱动器” ,单击“确定”按钮,退出“组策略”窗口。XP 下根本解决方法:在网上找了许多解决方法大体都是一个思路:通过组策略 止自动播放或修改注册表 止自动播放。但是这种方法只是不让 自动运行要想打开 U 盘还得点右键选择打开非常麻烦并且一不小心双击 U 盘就会感染 本人想了许久找到一种可以永久杜绝 U 盘 自动传播的方法 :首先说明 U

4、盘 传播的原理:在 U 盘根目录下建立一个 AUTORUN.INF 文件系统在插入 U 盘的时候会根据这个 AUTORUN.INF 文件在注册表HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2下建立一个 u 盘的关联项使双击打开指定的程序(如 程序)。所以说只需 止在此注册表位置创建子项即可(本人用的是修改权限法)下面说 止 的具体方法点开始-运行输入 regedit.exe 回车打开注册表编辑器后展开项HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurr

5、entVersionExplorerMountPoints2右键点 MountPoints2 选择权限依次点击安全中的用户和组 在下面的权限中 都改成拒绝刷新一边 此后 即使 U 盘有 也不会激活双击 U 盘会正常进入 U 盘=止 U 盘自动运行1、点击“开始”选择“运行” ,键入“gpedit.msc” ,并运行,打开“组策略”窗口;(xp/2k 专业版才有此功能)2、在左栏的“本地计算机策略”下,打开“计算机配置_管理模板_系统” ,然后在右栏的“设置”标题下,双击“关闭自动播放” ;3、选择“设置”选项卡,勾取“已启用”复选钮,然后在“关闭自动播放”框中选择“所有驱动器” ,单击“确定”

6、按钮,退出“组策略”窗口。4、在“用户配置_管理模板_系统”中于实行计算机配置相同的配置。本通使用“ 止 U 盘自动运行了,请问如何恢复自动运行呀?有没有“恢复自动运行.reg“?止 U 盘自动运行.reg 是 打开记事本编辑如下: Windows Registry Editor Version 5.00 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer“NoDriveTypeAutoRun“=dword:000000B5 HKEY_USERS.DEFAULTSoftwareMicrosoftWind

7、owsCurrentVersionPoliciesExplorer“NoDriveTypeAutoRun“=dword:000000B5 将上另存为文件名: 止 U 盘自动运行.reg 保存类型选“所有文件“ 然后双击此文件将其导入注册表附恢复自动运行办法开始运行输入 regedit 接着往下打开- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer找到 NoDriveTYPEaUTORUN 把他改成 91 就好了=无条件 止所有磁盘自动运行特性防范自动运行建立包含下列代码的批处理文件(bat 或 cm

8、d 类型) ,直接运行即可:Rem 无条件 止所有磁盘自动运行特性防范自动运行 reg add “HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer“ /v NoDriveAutoRun /t REG_BINARY /d ffffff03 /fnul 2nulreg add “HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer“ /v NoDriveTypeAutoRun /t REG_DWORD /d 0x0

9、00000ff /fnul 2nulreg add “HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer“ /v NoDriveTypeAutoRun /t REG_DWORD /d 0x000000ff /fnul 2nulreg add “HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer“ /v NoDriveTypeAutoRun /t REG_DWORD /d 0x000000ff /fnul 2nu

10、lreg add “HKEY_USERSS-1-5-18SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer“ /v NoDriveTypeAutoRun /t REG_DWORD /d 0x000000ff /fnul 2nulreg add “HKEY_USERSS-1-5-19SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer“ /v NoDriveTypeAutoRun /t REG_DWORD /d 0x000000ff /fnul 2nulreg add “HKEY_U

11、SERSS-1-5-20SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer“ /v NoDriveTypeAutoRun /t REG_DWORD /d 0x000000ff /fnul 2nulrem 防止在资源管理器中彻底隐藏文件reg add “HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL“ /v CheckedValue /t REG_DWORD /d 0x00000001 /fnul 2nul

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报