注册 登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

cy06的博客

共享、平等、互助、自由

 
 
 

日志

 
 

AutoRun与NoDriveTypeAutoRun键值说明  

2012-05-29 15:46:59|  分类: 使用技巧 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |

Autorun.inf 与注册表NoDriveTypeAutoRun键值的一些说明

二进制位数 8 7 6 5 4 3 2 1
Type 1 RAMDISK CDROM REMOTE FIXED REMOVABLE NO_ROOT_DIR UNKNOWN
名称
内存 光驱 网络映射 硬盘 移动存储器 没有盘符 不能识别
十进制值 128 64 32 16 8 4 2 1
91(默认145) 1 0 0 1 0 0 0 1
95(默认149) 1 0 0 1 0 1 0 1
F5(硬盘245) 1 1 1 1 0 1 0 1
DD(光驱221) 1 1 0 1 1 1 0 1
FF(推荐255) 1 1 1 1 1 1 1 1

1代表不可自动运行,0代表可自动运行。

我设置成FF也就是255,360帮我改成DD,安全性得到提升……

NoDriveTypeAutoRun 子项值重置为以下原始默认值之一:

操作系统 默认值
Microsoft Windows Server 2003 0x95
Microsoft Windows 2000 0x95
MicrosoftWindowsXP 0x91

通过以上信息可判断,XP与2000在默认设置情况下,XP开启了U盘自动运行,所以默认设置下XP比2000要易感染U盘病毒。

注册表代码如下:

[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer]
"NoDriveAutoRun"=dword:00000000
"NoDrives"=dword:00000000
"NoViewOnDrive"=dword:00000000
"NoDriveTypeAutoRun"=dword:00000004


[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/Explorer]
"NoDriveAutoRun"=dword:00000000
"NoDrives"=dword:00000000
"NoViewOnDrive"=dword:00000000
"NoDriveTypeAutoRun"=dword:00000004

;以下是在组策略中设置的键值,默认没有设置时“本地User”下为空
;[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Group Policy Objects/本地User/Software/Microsoft/Windows/CurrentVersion/Policies /Explorer]
;"NoDriveTypeAutoRun"=dword:000000ff

;[HKEY_USERS/.DEFAULT/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer]
;"NoDriveTypeAutoRun"=dword:000000FF

  评论这张
 
阅读(3168)| 评论(0)
推荐 转载

历史上的今天

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2017