彻底禁掉U盘病毒,通过禁用我的电脑使autorun.inf失效一法
大众浏览硬盘中的内容时都习惯于用双击操作,“圈内”人都知,双击硬盘分驱乃万恶之源,如何才能让大众不“双击”,说教是很难奏效的,唯有铁腕之法才是正道,把“我的电脑”搞没,把硬盘分驱图标搞没便是一法,让公司中的用户无法“双击”实现方法,修改注册表,加入以下内容
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum]
"{20d04fe0-3aea-1069-a2d8-08002b30309d}"=dword:00000001
然后注销,再进入XP,桌面上的“我的电脑”就没了,包括开始菜单中的“我的电脑”也没了,然后在桌面上建个快捷方式供大众使用,如下
C:\WINDOWS\explorer.exe /e
最好建在“C:\Documents and Settings\All Users\桌面”目录中,再适当修改一下权限,每个用户的桌面上都会有,且删除不掉
双击建好的“快捷方式”,启用的是“资源管理器”,且此时,你点一下左边“树”中的“我的电脑”你会发现,右窗口中没有任何图标,自然用户就无法习惯性的去“双击”了,只得使用左边的“树”型目录浏览电脑中的资源,而对于左边窗口中的分驱,“双击”只会是collapse OR expand,autorun.inf会被忽略。
从而基本上就可以不再care根目录中是否有autorun,inf了
下面说一下可能会遇到的一些情况:
1:比如使用Notepad时,如果想在Notepad中打开D盘中的东西,你会发现找不到“我的电脑”了,自然也就无法找到D盘了,怎么办,麻烦点,手动输入D:就可以打开D盘根目录了,没办法,只得麻烦点了,有时便利桶踩苁敲艿?
2:如果是WORD EXCEL之流则无此不便,在其中你仍然能看到“我的电脑”,不过请放心,此时你“双击”的首选动作是select,一样也会忽略掉分驱根目录中的autorun.inf,
这样做的优势在于,也许你可以勤劳的在每个本机硬盘分驱根目录中建立autorun.inf目录,且设成everyone deny,但你却无法控制用户使用移动硬盘,因为移动硬盘会被XP识别为“本地硬盘”,当用户“双击”这些盘符时,autorun.inf一样会生效,而使用上面说的方法,移动硬盘的威胁也可以pass掉了
再说说U盘,其实如果只想单纯的废掉U盘中的autorun.inf,可以通过禁用XP的一个服务来实现,Shell Hardware Detection,把这个服务禁用掉后重起PC即可
如何再把“我的电脑”改出来,把键值改成如下即可:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum]
"{20d04fe0-3aea-1069-a2d8-08002b30309d}"=dword:00000000
[[i] 本帖最后由 fjcupl 于 2008-1-14 22:14 编辑 [/i]] 真的有用吗s:18 s:18 s:18 尝试将瑞星杀毒软件升级到最新后进入安全模式查杀
保持瑞星为最新版本.开启实时监控并设置成随系统启动
至少一星期全盘查杀病毒一次(使用瑞星光盘启动机器) 楼上的是瑞星的托,严厉打击之 要自立更生,这点小问题自己搞定,不要杀毒软件
回复 4# zf-54 的帖子
用瑞星就是瑞星的托啊那么多的人都用瑞星难道都是托啊??
难道你用日货就是汉奸啦??
我就用的瑞星 感觉挺好的1!!
回复 6# 麦田守望者78 的帖子
以前用瑞星不错现在改用nod32了
ps:最近好像挺多麦田守望者啊... 现在我在用瑞星,感觉蛮好用的 再好的杀毒软件也有毛病,所以我干脆不用。 在每一个根盘目录下新建一个文件夹,取名autorun.inf,可有效防止感染autorun病毒。 要是单纯的autorun.inf
这个最好解决
显示系统文件之后删除autorun.inf
删除U 盘
再插上就没事了 BS动不动禁用Autorun,因噎废食
[attach]74330[/attach]
页:
[1]