2009 01 21 22 59 [win] 如何關閉 AutoRun 的功能

之前原本就要記下這個設定,
今天又收到 US-CERT 所寄出來信,
才又提到如何關閉 AutoRun 的功能。

因為大部分人大概只是用 NoDriveTypeAutorun ,
把它設成 0xff ,
讓所有的磁碟機關閉 AutoRun 的功能。
但是當你雙擊磁碟機時,
Windows 還是會去執行 AutoRun.inf 裡面的設定。
所以如果磁碟機裡有病毒的話,
還是會執行病毒起來。

所以會建議用另一個 registry 去關閉 AutoRun.inf 。

REGEDIT4 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

在這裡下載,並雙擊執行就可以了~~
也建議了最好是把

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2

底下的 registry 全部砍掉。
因為這裡是 windows 會紀錄下之前的設定,
如果有同樣的磁碟被插進來,
還是會用原始的設定。
所以還是砍掉比較安全~~~


 * Nick Brown's blog: Memory stick worms -
   http://nick.brown.free.fr/blog/2007/10/memory-stick-worms
 
 * NoDriveTypeAutoRun -
   http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/regentry/91525.mspx

 * Autorun.inf Entries -
   http://msdn.microsoft.com/en-us/library/bb776823(VS.85).aspx