|
  
|
5#
發表於 2009-2-27 12:37
| 只看該作者
為了保護你的電腦, 請盡早停用 AutoRun!
前言:
根據我們的紀錄, 2008年最肆虐的其中一種病毒為 Autorun.inf.
有不少用戶一插入 usb 手指便中毒. 加上 usb 手指經常一傳十, 十傳百, 所以病毒很容易便傳播開去, 公司及學校客戶更首當其衝.
其實, Autorun.inf 病毒作者主要是看中了 Windows "Autorun 自動播放" 功能的漏洞, 手指一旦插入電腦, 電腦便會執行 autorun 檔案, 恰巧手指上的 autorun 檔案有毒, 所以電腦便順利成章中毒了.
所以, 有見及此, 我們建議閣下還是盡早停用 Windows 的 Autorun 功能, 以防再次中伏!
注意: 請閣下在閣改任何 registry 內容之前備份一次, 為免死機
備份方法: 開始 -> 所有程式 -> 防屬應用程式 -> 系統工具 -> 系統還原 -> 製造一個還原點
設定方法1:
http://www.eset.com/threat-center/blog/?p=548
請直接下載附件 "disable autorun.zip" 到你的桌面.
然後請閣下 double click 該檔案, 成功的話 Windows 便會彈出一個視窗告訴閣下已經有些東西成功寫入了 Windows 的登錄檔 (Registry).
完成.
設定方法2:
http://support.microsoft.com/kb/953252
(Win XP, 2k, Server 2003 的用戶請先確保你已經安裝 Windows Update KB950582)
按開始 -> 執行 -> "輸入 gpedit.msc"
在 [電腦設定] 下,展開 [系統管理範本],展開 [系統],然後按一下 [自動播放原則]
右click [自動播放原則], 選 "內容"
然後剔啟動, 選取 [關閉自動播放] 方塊中的 [所有磁碟機] 以在所有磁碟機中停用自動執行。
重啟電腦
完成
完成以上設定後, Registry 內, "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\" 的位置會出現 "NoDriveTypeAutoRun" 這個值.
可以讓閣下很詳細地設定針對哪個類型的裝置停用 autorun 功能. 對照表如下:
數值(hexadecimal) 意義
0x1 停用未知類型磁碟機的自動播放
0x4 停用卸除式磁碟機上的自動播放
0x8 停用固定式磁碟機上的自動播放
0x10 停用網路磁碟機上的自動播放
0x20 停用 CD-ROM 光碟機上的自動播放
0x40 停用 RAM 磁碟上的自動播放
0x80 停用未知類型磁碟機的自動播放
0xFF 停用所有類型磁碟機的自動播放

[ 本帖最後由 ESET David 於 2009-4-30 10:55 編輯 ] |
|