dngz.net您的电脑医生
设备名称 第几位 值 设备用如下数值表示 设备名称含义 DKIVE_UNKNOWN 0 1 01h 不能识别的设备类型 DRIVE_NO_ROOT_DIR 1 0 02h 没有根目录的驱动器(Drive without root directory) DRIVE_REMOVABLE 2 1 04h 可移动驱动器(Removable drive) DRIVE_FIXED 3 0 08h 固定的驱动器(Fixed drive) DRIVE_REMOTE 4 1 10h 网络驱动器(Network drive) DRIVE_CDROM 5 0 20h 光驱(CD-ROM) DRIVE_RAMDISK 6 0 40h RAM磁盘(RAM Disk) 保留 7 1 80h 未指定的驱动器类型(Not yet specified drive disk) 在上面所列的表中值为“0”表示设备运行,值为“1”表示该设备不运行(默认情况下,Windows禁止80h、10h、4h、01h这些设备自动运行,这些数值累加正好是十六进制的95h,所以NoDriveTypeAutoRun”默认键值为95,00,00,00)。 禁止硬盘自动播放:由上面的分析不难看出,在默认情况下,会自动运行的设备是DRIVE_NO_ROOT_DIR、DRIVE_FIXED、DRIVE_CDROM、DRIVE_RAMDISK这四个保留设备,所以要禁止硬盘自动运行AutoRun.inf文件,就必须将DRIVE_FIXED的值设为1,这是因为DRIVE_FIXED代表固定的驱动器,即硬盘。这样一来,原来的10010101(在表中“值”列中由下向上看)就变成了二进制的10011101,转为十六进制为9D。现在,将“NoDriveTypeAutoRun”的键值改为9D,00,00,00后关闭注册表编辑器,重启电脑后就会关闭硬盘的AutoRun功能。 禁止光驱自动播放:将DRIVE_CDROM设为1,这样“NoDriveTypeAutoRun”键值中的第一个值就变成了10110101,也就是十六进制的B5。将第一个值改为B5后关闭注册表编辑器,重启电脑后就会关闭CDROM的Autorun功能。如果仅想禁止软件光盘的AutoRun功能,但又保留对CD音频碟的自动播放能力,这时只需将“NoDriveTypeAutoRun”的键值改为:BD,00,00,00即可。 禁止U盘自动播放:这个最重要,因为U盘是自动播放病毒传播的途径。同上将DRIVE_RAMDISK设为1,10010101就变成了11010101,换成十六进制是D5,这样U盘的自动播放功能也禁止了,不用怕会有病毒通过U盘来感染你的机器了。 (www.dngz.net)为您排除一切电脑故障 鉴于现在这种情况,把以上三种驱动器全部禁掉能更好的保护你的PC,所以最后的二进制数值是11110110,换成十六进制是F6,电脑重启后将生效。这样就更安全了 如果想要恢复U盘、硬盘、光驱的AutoRun功能,进行反方向操作即可。这 个 键 默 认 值 是 91
我好象手动删了就好了
好東西,本人正好受病毒的破害,謝謝!~
落雪和橙色八月算是联体病毒,现在用专杀工具就能杀出,但要杀完后找到关联文件删除他,相对比楼主的方法简单点,呵呵~~参考:victory:
不錯。。。。。。呵呵。。其實還有種方法啊。。 就是在盤的根目錄下創建一個文件夾。名為autorun.inf。根據同個目錄下不能有兩個相同名的文件。這樣由autorun.inf運行的病毒就感染不了了。。
试试看看,我的网络里面的一台电脑去中了这个病毒的。。 怎么说也顶一下
恩,不错.顶一下..........................
................... 新建一个名字为Autorun.inf的任何文件。然后复制到盘符下面``。替代有病毒的~~在把新建的删除即可。。 看不到他硬让他出来。呵呵
好東西,终于知道大概原理了
NoDriveTypeAutoRun REG_DW0RD 0x00000095(149)这个是不是正常的哦
谢谢分享!
支持啊。。。从根本上把自动播放关了,这样可以防范很多的病毒入侵!谢了!
顶``````````````````