|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 22185
|
AUTORUN.INF in pendrive - come inibirne l'esecuzione?
ragazzi una mano
come noto per eliminare il problema dell'autorun bisogna settare attiva da GPEDIT.MSC la relativa opzione ![]() accantonato così il problema virus all'atto dell'inserimento PEN.....però.... un AUTORUN di questo tipo parte al doppioclick sulla lettera di unità in risorse del computer Codice:
[AutoRun] open=virus.exe shellexecute=virus.exe shell\Auto\command=virus.exe shell=Auto ormai è automatico e faccio sempre così in mia assenza purtroppo capita che qualcuno connetta penne infette al PC , doppioclick e BANG ...rompimenti a ripulire tutto cerca che ti ricerca mi è rivenuto in mente che per il CDROM c'è questa chiave che inibisce appunto l'esecuzione degli AUTORUN.INF Codice:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom AutoRun=0 sapete qual'è l'omologa per le unità USB? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19626
|
basta una sola cosa.
un'antivirus degno di questo nome (antivirPe, ad esempio), che intercetti lo stupido eseguibile che ha creato senza tanti problemi l'autorun.inf da tutte le parti (e non solo nelle chiavette). lo becca ancora prima che riesca ad agire su qualsiasi cosa. o, se si è meno fortunati, lo elimina dopo lo scempio. poi si accede ai dispositivi e si toglie di mezzo l'autorun.inf. ciao
__________________
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 22185
|
no dai , sta risposta non me la dovevi fare
fin qui ci arrivavo , ma non è quello che fa per me |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19626
|
beh, dipende solo da una cosa.
il lettore cd è installato. c'è sempre, non è che tu lo monti/smonti tutte le volte. cosa che invece fai con le chiavette. indi può darsi che la chiave di registro apposita venga scritta quando il dispositivo viene riconosciuto e montato, e cancellata al distacco. ^^
__________________
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: May 2006
Città: Kandahar
Messaggi: 11071
|
Perchè scarti l'ipotesi antivirus ?
Il mcafee ti intercetta anche l'autorun.inf indipendentemente dalla presenza del virus vero e proprio sulla memoria usb . D'altra parte se chi inserisce la pen infetta incuriosito dal file-virus ingenuamente lo esegue sei ugualmente nei guai. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 22185
|
facciamo così , prendiamolo come un esercizio di stile , antivirus a parte
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 22185
|
ravanando nel technet microsoft e in giro per il WEB una soluzione l'ho trovata
bisogna inibire la scrittura nella chiave HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 è qui che vengono scritti e poi eseguiti i comandi shell letti dall'AUTORUN.INF (al doppioclick) basta fare destro sulla chiave , sceglire autorizzazioni e levare il check dai permessi in scrittura i virus , infezioni delle penne , pendrive sono bloccati quasiasi altra soluzione al problema è ben accetta proponete Ultima modifica di Paky : 07-06-2009 alle 08:10. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:06.




















