Autorun Eater评论

尝试消除问题的工具

注意:程序没有

感染计算机的一种常见策略是在用户双击驱动器后立即使用可移动驱动器(很可能是USB设备)的自动运行信息来感染计算机。

如果计算机受到防病毒软件的保护,则攻击很可能会在其踪迹中停止,但是USB设备上经过操纵的autorun.inf文件经常会保持不变。

如果您以前从未听说过autorun.inf文件,这是一个简短说明:它包含有关在插入或双击磁盘时自动执行的文件和进程的信息。

自动运行通常会与自动播放混淆,但是它们并不相同。自动运行与磁盘上的autorun.inf文件直接相关,而自动播放会自动对新设备或媒体做出反应,例如,插入后在Windows中自动播放音乐CD。

Autorun Eater会先处理所有autorun.inf文件,然后才能在系统上执行该文件。这是我主动实时监控系统的结果。它将自动删除可疑的autorun.inf文件并将其存储在安全的位置,以便在需要时可以将其还原。

Autorun Eater

我知道有些人不喜欢在后台运行很多程序,这也是我的首选方式。

可以禁用整个系统的autorun.inf,这是唯一可以正常工作的保护措施。公用注册表项NoDriveAutoRun和NoDriveTypeAutoRun不能消除autorun.inf文件的危险。正确配置后,它们会阻止USB设备上的autorun.inf文件自动执行,但是当用户双击驱动器时,该文件仍将执行。

完全禁用它的唯一真正的autorun.inf保护是以下注册表设置。只需将以下行复制到文本文档中,并将其命名为auto.reg。

更新资料 :Autorun Eater的最新版本引入了新选项,例如使用Microsoft的Security Essentials进行的恶意软件扫描选项。

注册表编辑器4
[HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion IniFileMapping Autorun.inf]
@ ='@ SYS:DoesNotExist'

双击该文件,然后重新启动计算机。现在应该为系统上的所有驱动器禁用自动运行。