Запрет "Автозапуска" со сменных носителей

Надыбал на просторах Интернета вот такую темку http://www.commix.ru/security/autorun-off.html. Уважаемые программеры, подскажите это правильно?

Утилита AVZ надежно отключает любой вид автозапуска, а здесь вручную. Предпочитаю первый вариант. (не программист)

Может, не в тему, (если разрешит Администратор), но я пользуюсь утилиткой Зоркий Глаз. Отключает автозапуск и удаляет с флешки всю гадость с автозапуском, использую около года, ни разу не подвела. Работаю в школе, на флешках у детишек полный зоопарк.

необходимо запустить оснастку для редактирования групповой политики.Выполнить-gpedit.msc. После чего выбрать: «Конфигурация компьютера - Административные шаблоны - Система - Отключить автозапуск (выберите, где отключать)».

Также отдаю предпочтение этому способу в комбинации с Win-R (Выполнить) secpol.msc-«Политики ограниченного использования програм»-«Уровни безопасности»-«Запрещено» и некоторыми другими. По лености, когда неохота потом это делать ручками, применяю методы http://www.commix.ru/security/autorun-off.html для твиков реестра из cmdlines.txt при установке Windows XP, так как это обеспечивает распространение запрета на учетные записи любого создаваемого в последствие пользователя. Возможностями AVZ пользуюсь, но это уже в случае, когда приходится латать дыры и бороться с их последствиями на чужих компьютерах - я предпочитаю профилактику, нежели лечение. Программами типа “Зоркоий глаз”, “Panda USB Vaccine” и.т.д никогда не пользовался, так как при настроенных политиках и наличии Comodo не понимаю зачем они вообще нужны.

Ну я обычно полностью обрубаю через реестр. Мне автозапуск как бы нафиг не нужен. А так спокойнее. “Panda USB Vaccine” пользуюсь для блокировки флешек от авторанов. Удобно, особенно на работе, заблочил все флешки, и теперь не приходится постоянно чистить их от вирусни, залезли и фиг с ними, на комп уже не вылезут, а каждый раз чистить их уже задолбался, на день по двадцать раз, то еще удовольствие. Тем более там стоит ДокторВеб, а это простите - такая хрень, что и половины вирусов сидящих на флехе не видит, мне приходилось их вручную убивать :smiley:

Каждый выбирает, что лучше для него, тем не менее я считаю, что утилитки, блокирующие с флешки автораны жизненно необходимы, когда тебе в течение дня в комп заталкивают штук 20 чужих флешек))))).

Какие-то сложные способы все предлагают…
Я пользуюсь регфайлом - пара кликов и всё!

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff

Для не спецов: указанный текст вставить в блокнот, Файл - Сохранить как - Имя файла: NoAutorun.reg, Тип файла: Все файлы - Сохранить
Далее запустить файл с правами админа и подтвердить добавление записи в реестр. Возможно нужна перезагрузка для применения.

На флешках autorun.inf просто бич. А на модем он может попасть с зараженного компьютера. По идее, модем - таже флешка, только на ней информацию хранить нельзя. И как ее можно защитить?

Если позволит Администратор странички, то. возможно, для Вас эта ссылочка будет интересна. Там как раз последний пост (1107) по теме подходит.

Слияние тем: Три способа отключить автозапуск на компе; Модем “Мегафон” и autorun.inf в объединённую тему - Запрет “Автозапуска” со сменных носителей