OqPoWah.com

Kako onemogočiti bliskovni pogon za samodejni zagon v operacijskem sistemu Windows - izčrpno navodilo.

Raznolikost zlonamerne programske opreme je zelo pomembna. In z vsako vrsto virusa se je treba boriti po svoji lastni metodi. V tem članku bomo obravnavali le eno vrsto "zlonamerne programske opreme", skorajda tradicionalna praksa med virusi je bila pisanje v zagon. Shema zlonamernega programa na točkah je naslednja:

Možnost 1

Urejevate delovni dokument iz bliskovnega pogona na že "okuženem" domačem računalniku.

Možnost 2

Virus je registriran pri samodejnem nalaganju vašega bliskovnega pogona in po tem, ko je bliskovni pogon prinesel na drug računalnik, takoj ko je pogon nameščen v USB-vtičnico, se okuži še en računalnik. Najverjetneje je bil takšen distribucijski mehanizem zagotovljen, da bi se izognili zaščiti korporacijska omrežja, kjer je nameščen zanesljiv požarni zid, vendar sistemski skrbnik ni skrbel za lokalno varnost delovnih postaj, zaposleni pa lahko prinesejo kakršne koli izmenljive medije.




Distribucija takšnih programov je posledica dejstva, da je v operacijskem sistemu Windows XP / 7 / Vista samodejno nalaganje iz izmenljivega medija dovoljeno. To je več za udobje uporabnika. Toda ta primer je primernejši pregovor "dobronamerno asfaltirana cesta v pekel." Na srečo je to ranljivost zlahka pokrita z ustreznimi nastavitvami, če se sprašujete, kako onemogočiti zagonsko bliskovno pogonsko enoto in se znebiti druge težave v operacijskem sistemu Windows. Za sisteme različnih generacij (Windows XP / Vista in Seven) je ta postopek nekoliko drugačen. Torej, začnimo.

V operacijskem sistemu Windows XP (v družini Windows 2000 in družini strežnikov se vse izvaja po istem načelu), morate iti na Urejevalnik pravilnika skupine. Najbolj priročen način za izvajanje skripta je gpedit.msc, ki se zažene v meniju Start> Zaženi. Izbrati je treba pododdelek "Konfiguracija računalnika", in v njem "Administrativne predloge", kjer bi morala obstajati podpostavka "Sistem". Potrebujete nastavitev pravilnika pod imenom »Onemogoči zagon«. Privzeto ni nastavljen, nastavite ga na »Izklop« in v spustnem meniju izberite »Vsi pogoni« in kliknite »V redu«. Zdaj vstavite bliskovni pogon v vtičnico in se prepričajte, da se nič ne začne. Torej si rešil problem, tako kot onemogoči avtorun flash pogoni. Več kot en virus, ki se širi na ta način, vas ne bo motil.

V družini operacijskih sistemov Windows 7 (brez osnovnih in domačih izdaj, kjer je vse narejeno na prejšnji način ali prek registra) je ta operacija nekoliko drugačna v smeri še večje udobnosti, kako onemogočiti samodejni zagon flash diska. Konec koncev so razvijalci Microsofta v veliki meri upoštevali pomanjkljivosti sistemov prejšnje generacije. Morda je najpomembnejša izmed njih neprimerna lokacija zelo pomembnih nastavitev, ki vključujejo onemogoči avtorun, zato je preprosto vprašanje, kako onemogočiti samodejni zagon USB-pogona Windows 7, hitro rešiti. Pojdite na meni "Autostart" ikono "Vsi elementi nadzorne plošče", ki je očitno na nadzorni plošči. Odstranimo potrditveno polje »Uporabi samodejni zagon za vse medije in naprave«, kliknite »Shrani«. Računalnik morate znova zagnati, da bodo spremembe začele veljati.

To bi lahko končalo našo zgodbo, če ne bi bilo drugačnega načina za izklop avtorja. Seveda govorimo o uporabi urejevalnika registra. Nastavitve, ki se nanašajo na avtentik, so razpršene na treh različnih krajih. Najprej izklopite CD-ROM, če obstaja, ker se ta komponenta sistema šteje za zastarelo in v številnih osebnih računalnikih, vključno s namiznimi in netbukimi, se sploh ne uporablja. Za to nastavite vrednost (0) na parameter Autorun v panju SISTEM (v podoknu HKEY LOCAL MACHINE) na naslednji poti: CurrentControlServices> Services> CD-ROM.

Nato v istem delu pojdite na drugo grmovje - PROGRAMSKA OPREMA. Navsezadnje tudi nastavitev potrebuje samodejno nalaganje izmenljivih medijev v raziskovalcu.exe, lupini sistema. Spremenite vrednost parametra NoDriveTypeAutoRun na (FF). Njegova lokacija je Microsoft> Windows> Trenutna različica> Pravilniki> Raziskovalec. Ta vrednost ni edina stvar, ki jo bomo morali spremeniti. Da bi popolnoma onemogočili funkcijo autorun, bo moral drugi parameter istega imena dodati vrednost (FF). V tem času pojdite na podokni registra HKEY_CURRENT_USER, vendar popolnoma isto pot kot prejšnja. Problem, kako odstraniti bliskovni pogon za samodejni zagon, je končno rešen. Če želite spremembe začeti učinkovati, boste morali znova zagnati računalnik.

Zdieľať na sociálnych sieťach:

Príbuzný