之前原本就要記下這個設定,
今天又收到 US-CERT 所寄出來信,
才又提到如何關閉 AutoRun 的功能。
因為大部分人大概只是用 NoDriveTypeAutorun ,
把它設成 0xff ,
讓所有的磁碟機關閉 AutoRun 的功能。
但是當你雙擊磁碟機時,
Windows 還是會去執行 AutoRun.inf 裡面的設定。
所以如果磁碟機裡有病毒的話,
還是會執行病毒起來。
所以會建議用另一個 registry 去關閉 AutoRun.inf 。
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
在這裡下載,並雙擊執行就可以了~~
也建議了最好是把
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
底下的 registry 全部砍掉。
因為這裡是 windows 會紀錄下之前的設定,
如果有同樣的磁碟被插進來,
還是會用原始的設定。
所以還是砍掉比較安全~~~
* Nick Brown's blog: Memory stick worms -
http://nick.brown.free.fr/blog/2007/10/memory-stick-worms
* NoDriveTypeAutoRun -
http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/regentry/91525.mspx
* Autorun.inf Entries -
http://msdn.microsoft.com/en-us/library/bb776823(VS.85).aspx