Як відключити автозапуск
Для боротьби з подібного роду погрозами досить відключити автозапуск. Існує кілька способів відключення:
- запустіть gpedit.msc
- Перейдіть до адміністративного шаблоном «Система» ( «Конфігурація комп'ютера - Адміністративні шаблони - Система»)
- Активуйте пункт «Відключити автозапуск» і виберіть тип дисків до яких буде застосовано цей параметр: все дисководи або CD-дисководи (в цьому випадку автозапуск буде відключений для CD, мережевих і знімних дисків)
Реєстр (гілка HKCU), Policies
Для відключення автозапуску внесіть наступні зміни до реєстру:
[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer] "NoDriveTypeAutoRun" = dword: 000000ff
[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer] "NoDriveTypeAutoRun" = dword: 000000ff
NoDriveTypeAutoRun може набувати таких значень:
- 0x01 (DRIVE_UNKNOWN) - відключити автозапуск на приводах невідомих типів (тип якого не може бути визначений)
- 0x02 (DRIVE_NO_ROOT_DIR) - відключити автозапуск на дисках яким не призначена буква (НЕ примонтировать в корінь)
- 0x04 (DRIVE_REMOVABLE) - відключити автозапуск зйомних пристроїв (дискети, флешки)
- 0x08 (DRIVE_FIXED) - відключити автозапуск незнімної пристроїв (жорсткий диск)
- 0x10 (DRIVE_REMOTE) - відключити автозапуск мережевих дисків
- 0x20 (DRIVE_CDROM) - відключити автозапуск CD-приводів
- 0x40 (DRIVE_RAMDISK) - відключити автозапуск на віртуальному диску (RAM-диск)
- 0x80 (DRIVE_FUTURE) - відключити автозапуск на приводах невідомих типів (майбутні типи пристроїв)
- 0xFF - відключити автозапуск взагалі всіх дисків.
Реєстр (гілка HKLM), підміна файлу autorun.inf
Цей спосіб підміняє вміст файлу autorun.inf порожнім значенням з реєстру. В результаті навіть якщо на диску є файл autorun.inf, то він сприймається системою як порожній. Це найбільш безпечний спосіб відключення автозапуску незалежно від встановлених оновлень Windows.
Для відключення автозапуску змініть ключ реєстру наступним чином:
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ IniFileMapping \ Autorun.inf] @ = "@ SYS: DoesNotExist"