Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Тонкости работы с реестром ОС Windows


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Тонкости работы с реестром ОС Windows

Выпуск № 181
от 13.09.2006, 19:35

Администратор:Чекрышов Алексей Витальевич
В рассылке:Подписчиков: 573, Экспертов: 54
В номере:Вопросов: 1, Ответов: 1


Вопрос № 54663: Дело такое. Мой друг зависает на играх. И я смею предположить, что все проблемы из-за этого. Короче говоря у него каким-то образом отключается автозагрузка диска. Что его очень огорчает. :-) Не будете ли вы настолько добры и любезны, что подскаже...

Вопрос № 54.663
Дело такое. Мой друг зависает на играх. И я смею предположить, что все проблемы из-за этого. Короче говоря у него каким-то образом отключается автозагрузка диска. Что его очень огорчает. :-)
Не будете ли вы настолько добры и любезны, что подскажете как бороться с этой неприятностью?
Отправлен: 07.09.2006, 20:10
Вопрос задал: Кадиевский Игорь Петрович (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Piratrom
Здравствуйте, Кадиевский Игорь Петрович!Видимо какая то игра меняет значение в реестре,а скорее всего вируснякделает это изменение для сврих целей.Предлагаю для начала проверить систему антивирусом и антишпиоскими программами типа ad-ware.
Если включена автозагрузка, то когда вставляешь CD в дисковод, (это возможно и для других дисков), запускается файл, находящийся на CD, прописанный в файле autorun.inf:

[autorun]
OPEN=AUTORUN.EXE

Переправить строку с autorun.exe на troyan.exe не составит труда (ну или подготовить троян с именем autorun.exe .
Достаточно вставить зараженный диск, и троян уже живёт у вас.

Решение проблемы: для отключения автозапуска программ при загрузке CD нужно поставить ключ реестра в значение 0: HKLMSYSTEMCurrentControlSetServicesCDRomAutor un

А можно также отключить автозапуск только у одного привода, если в системе их несколько. Делается это в следующем ключе:
HKLMSYSTEMCurrentControlSetServicesCDRomAutoR unAlwaysDisable
Туда необходимо записать имя привода, как оно записано в Диспетчере устройств.
---------
Каждый волен в своих решениях и сам отвечает за них
Ответ отправил: Piratrom (статус: Практикант)
Ответ отправлен: 08.09.2006, 11:20
Оценка за ответ: 3
Комментарий оценки:
Вы несколько невнимательны. Я говорю, что отключается, а не включается. Вот в чём прикол. Так что похоже ли это на вирус? Ему выгоднее конечно включать. А по адресу: HKLMSYSTEMCurrentControlSetServicesCDRomAutor un я уже смотрел. Значение стоит 1. Так что автозапуск должён работать. По идее. А значит, я предполагаю, что должно быть что-то ещё.


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.36 от 06.09.2006
Яндекс Rambler's Top100

В избранное