<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Отключаем автозапуск сменных носителей]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Отключаем автозапуск сменных носителей форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 15:06:39 +0300</pubDate>
		<item>
			<title>Отключаем автозапуск сменных носителей</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic661/message5460/">Отключаем автозапуск сменных носителей</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			на ВирусИнфо, ранее такой рег файл использовали (собственно, там он и родился в таком виде.)<br /><br />====quote====<br /><br />Windows Registry Editor Version 5.00<br /><br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]<br />"AutoRun"=dword:00000000<br /><br />[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]<br />"NoDriveTypeAutoRun"=dword:000000ff<br /><br />[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]<br />@="@SYS:DoesNotExist"<br /><br />[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]<br />"*.*"=""<br /><br /><br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1235">AutorunDisabled.zip</a><br /><i>12.09.2010 17:13:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic661/message5460/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic661/message5460/</guid>
			<pubDate>Sun, 12 Sep 2010 17:13:03 +0400</pubDate>
			<category>Полезная информация</category>
		</item>
		<item>
			<title>Отключаем автозапуск сменных носителей</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic661/message5456/">Отключаем автозапуск сменных носителей</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			<ul>Как большинство знает, многие вирусы распространяются с помощью саморазмножения и переносятся на сменных носителях (например флэшки или USB-винчестеры). Когда вы подключаете сменный носитель с таким вредоносным кодом - он копируется на ваш винчестер, вызывая запуск нежелательного ПО или вызывая сбои в работе системы. В основном такие вирусы автоматически блокируются современными антивирусными продуктами, но прогресс не стоит на месте, вирусы тоже развиваются.</ul>---------------------------------------------------<br /><b>Чтобы отключить автозагрузку в Windows - выполните следующую процедуру:</b><br /><br />
====code====
<pre>
1) Пуск -&#62; выполнить -&#62; regedit
2) открыть ветку HKLM&#92;SOFTWARE&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Policies
3) Создать новый раздел
4) Переименовать созданный раздел в Explorer
5) В этом разделе создать ключ NoDriveTypeAutoRun

Допустимые значения ключа:
0x1 - отключить автозапуск на приводах неизвестных типов
0x4 - отключить автозапуск сьемных устройств
0x8 - отключить автозапуск НЕсьемных устройств
0x10 - отключить автозапуск сетевых дисков
0x20 - отключить автозапуск CD-приводов
0x40 - отключить автозапуск RAM-дисков
0x80 - отключить автозапуск на приводах неизвестных типов
0xFF - отключить автозапуск вообще всех дисков.
</pre>
=============
<br />---------------------------------------------------<br /><b>Альтернативный способ. Для Windows XP:</b><br /><br />1. Пуск - Выполнить - пишем команду gpedit.msc<br />2. В разделе Конфигурация компьютера разверните по очереди узлы &quot;Административные шаблоны&quot; - &quot;Система&quot;<br />3. В окне справа находим пункт &quot;Отключить автозапуск&quot;<br />4. Дважды щелкните элемент &quot;Отключить автозапуск&quot;<br />5. Изменяем на &quot;Включен&quot; и видим ниже свойство &quot;Отключить автозапуск на:&quot; ставим &quot;Всех дисководах&quot;<br />6. Перезагружаем ПК<br /><br /><noindex><a href="http://i9.fastpic.ru/big/2010/0912/c2/bfa960c9e046a6b17f106f27eb624ac2.jpg" target="_blank" rel="nofollow">&lt;img src=&quot;http://i9.fastpic.ru/big/2010/0912/aa/e2aee059aedf127e546aef2ee65f61aa.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> &nbsp;<noindex><a href="http://i9.fastpic.ru/big/2010/0912/c5/ed4176ab534810df30f5284af04c31c5.jpg" target="_blank" rel="nofollow">&lt;img src=&quot;http://i9.fastpic.ru/big/2010/0912/0a/8cb475d238b320fbbd6e8c352632cf0a.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> &nbsp;<noindex><a href="http://i9.fastpic.ru/big/2010/0912/0e/fd8e5a6b412eaff12bea97c15328fc0e.jpg" target="_blank" rel="nofollow">&lt;img src=&quot;http://i9.fastpic.ru/big/2010/0912/81/e90d03eb2cc1be2ac1238a9381768281.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />---------------------------------------------------<br /><b>Альтернативный способ. Для Windows Vista/7:</b><br /><br />1. Пуск - Выполнить - пишем команду gpedit.msc<br />2. В разделе Конфигурация компьютера разверните по очереди узлы &quot;Административные шаблоны&quot;, &quot;Компоненты Windows&quot; и &quot;Политики автозапуска&quot;<br />3. В окне справа находим пункт &quot;Отключить автозапуск&quot;<br />4. Дважды щелкните элемент &quot;Отключить автозапуск&quot;<br />5. Выберите элемент &quot;Включено&quot;, а затем выберите вариант &quot;Все устройства&quot;<br />6. Перезагружаем ПК<br /><br /><noindex><a href="http://i9.fastpic.ru/big/2010/0912/d8/347109a6ea9b033feeab3fd364cc33d8.jpg" target="_blank" rel="nofollow">&lt;img src=&quot;http://i9.fastpic.ru/big/2010/0912/c5/1faaa2fa81715ddd76ef9d3127453fc5.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> <noindex><a href="http://i9.fastpic.ru/big/2010/0912/b4/fe5361dc1437f0f0088255e27b9bf1b4.jpg" target="_blank" rel="nofollow">&lt;img src=&quot;http://i9.fastpic.ru/big/2010/0912/03/88eb89237c6196e539e9f9d6bcb19a03.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> <noindex><a href="http://i9.fastpic.ru/big/2010/0912/f1/d68cfe9b481728c77ddb5b54763a57f1.jpg" target="_blank" rel="nofollow">&lt;img src=&quot;http://i9.fastpic.ru/big/2010/0912/1d/4fd762f7ec4125b95bb65d7a2a45991d.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />---------------------------------------------------<br />Еще немного информации - код скрипта, который автоматически отключает автозагрузку в операционной системе. Все, что вам нужно - сохранить код скрипта (<u>полностью или частично - зависит от Ваших требований</u>) в файл блокнота (txt), а потом переименовать расширение файла в скрипт (vbs).<br /><br />
====code====
<pre>
'**************************
'*** AutorunDisabled ******
'**************************
Dim WSHShell
Set WSHShell = wscript.CreateObject("wscript.Shell")
'******************************************
'**** Добавляем записи в реестр ***********
'******************************************

'отключаем автозагрузку через политики Windows
WSHShell.RegWrite "HKEY_LOCAL_MACHINE&#92;SYSTEM&#92;CurrentControlSet&#92;Services&#92;Cdrom&#92;AutoRun", "0", "REG_DWORD"

'отключаем автозагрузку через политики Windows
WSHShell.RegWrite "HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;policies&#92;Explorer&#92;NoDriveTypeAutoRun", "255", "REG_DWORD"

'Таким образом Windows думает, что autorun.inf нет вообще на компе и злостные команды для запуска зловредов в файле autorun.inf не выполняются
WSHShell.RegWrite "HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;IniFileMapping&#92;Autorun.inf&#92;", "@SYS:DoesNotExist"

'здесь указываются ТЕКСТОВЫЕ ПАРАМЕТРЫ ФАЙЛОВ, КОТОРЫЕ НЕ ДОЛЖНЫ АВТО-ЗАПУСКАТЬСЯ, *.* - означает любой
WSHShell.RegWrite "HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Explorer&#92;AutoplayHandlers&#92;CancelAutoplay&#92;Files&#92;*.*", ""

'*************************************************
'**** Удаление MountPoints2 из реестра ***********
'*************************************************

'Через ключ MountPoints2 в реестре также существует возможность для системы обходить заданный запрет на автозапуск сьёмных носителей.(там могут уже быть заданы параметры по автозапуску для сьёмных устройств, которые система уже знает).
Command = "REG DELETE ""HKCU&#92;Software&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Explorer&#92;MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU&#92;.DEFAULT&#92;Software&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Explorer&#92;MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU&#92;S-1-5-18&#92;Software&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Explorer&#92;MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU&#92;S-1-5-20&#92;Software&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Explorer&#92;MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

Command = "REG DELETE ""HKU&#92;S-1-5-21-2170445449-3629066266-18666223-4272&#92;Software&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Explorer&#92;MountPoints2"" /f"
Return = WshShell.Run(Command, 0, true)

WSHShell.Popup "Автозагрузка успешно отключена"
</pre>
=============
<br />---------------------------------------------------<br /><ul>А вот и ссылка на сам готовый к применению скрипт: <noindex><a href="http://rghost.ru/2602189" target="_blank" rel="nofollow"><b>Скачать</b></a></noindex> | <noindex><a href="http://sendfile.su/165979" target="_blank" rel="nofollow"><b>Зеркало 1</b></a></noindex> | <noindex><a href="http://www.multiupload.com/VU6NICM8GK" target="_blank" rel="nofollow"><b>Зеркало 2</b></a></noindex></ul> <br />
			<i>12.09.2010 16:44:20, nickelback87.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic661/message5456/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic661/message5456/</guid>
			<pubDate>Sun, 12 Sep 2010 16:44:20 +0400</pubDate>
			<category>Полезная информация</category>
		</item>
	</channel>
</rss>
