百度空间 | 百度首页 
               
 
查看文章
 
有关禁止U盘(移动硬盘)自动播放的测试
2007-07-04 00:23

原来我一直推荐使用组策略来关闭自动播放,今天在毒霸论坛看到一个质疑的帖子,帖子试图说明一个观点——避免双击或插入U盘(移动硬盘)中毒的方法,仅靠组策略编辑器是无效的。需要修改相关注册键值。

原文在:http://bbs.duba.net/viewthread.php?tid=21812231&page=1&extra=page%3D1

对此,我小心做了20分钟的测试。测试结果表明——组策略编辑器中禁止所有驱动器的自动播放,是防止双击或插入移动媒体而中毒的最简单有效的方法。长达三年的客服经历,我并不认同技术至上。我的理念是最简单,最容易实现的方案,才是客户最需要的方案。

测试用了一个简单的autorun.inf,内容为
[autorun]
OPEN=EXPLORER.EXE
shell\open=打开(&O)
shell\open\Command=EXPLORER.EXE
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=EXPLORER.EXE

为使测试现象更直观,我把notepad.exe复制到U盘,重命名为explorer.exe

运行,gpedit.msc,在计算机配置,管理模板,系统,右边关闭自动播放双击,选中未配置(我装完系统后,通常会立即修改这个值为所有驱动器),为这个测试,我改回去。重启电脑使配置生效。

然后,双击我的电脑,再双击U盘图标,记事本打开了。再挂载一个WINXP 的ISO光盘镜像。双击,弹出安装WINDOWS XP的界面。

继续下一步,重新运行gpedit.msc,把禁止自动播放的值修改为所有驱动器,再重启电脑。

双击我的电脑,再双击U盘,双击光盘,均未启动相应程序,而是在当前窗口中显示了根目录下的文件。

这个试验说明,针对病毒在移动媒体创建autorun.inf的作法,最简单有效的防范手段,还是使用组策略,修改计算机配置->管理模板->禁止自动播放,重启电脑。

不推荐把简单问题复杂化,一句话,“简单粗暴,行之有效”。


类别:杀毒防毒 | 添加到搜藏 | 浏览() | 评论 (9)
 
最近读者:
 
网友评论:
1
2007-07-04 00:28 | 回复
看完文章,我只记住了最后八个字,“简单粗暴,行之有效”!
 
2
2007-07-04 00:35 | 回复
http://hi.baidu.com/80age/blog/item/2d252d335d25f8fa1a4cffcd.html 打个免疫 也不错啊 哈哈
 
3
2007-07-04 01:13 | 回复
hoho~这句确实经典啊~啊哈哈。。。和“流氓会武术~谁也挡不住”有一拼。。。
 
4
2007-07-04 08:52 | 回复
哈哈,“简单粗暴,行之有效”那是相当的经典了。
 
5
2007-07-04 10:10 | 回复
看来我也得亲自试试,好像我以前也关了组策略,但还是中了,一会儿过来回话哈
 
6
2007-07-04 10:26 | 回复
刚刚也认真测试了一下,楼主,你是正确的! 我的autorun.inf内容如下: [autorun] open=aa.exe shellexecute=aa.exe shell\open=打开(&O) shell\open\command=aa.exe shell\explore=资源管理器(&X) shell\explore\command=aa.exe 从组策略关闭自动播放(对所有驱动器)后,双击可以打开U盘,并且右键也都是正常的。 谢谢楼主,让我清楚了。
 
7
2007-07-04 14:53 | 回复
晕,好像又不行了,我重启电脑后,又试了一下,autorun竟然又起作用了,我马上看了一下组策略,其中的关闭自动播放(对所有驱动器)是开启的!?怎么回事儿呢?
 
8
2007-07-04 19:39 | 回复
现在我确定仅仅从组策略里面启用关闭自动播放(对所有驱动器)是不行的,原因我也不清楚...
 
9
2007-07-04 20:43 | 回复
我更喜欢使用权限。根目录下禁止创建文件。平时使用user登录。 私以为权限是安全方面最重要的。
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu