關閉硬碟Autorun功能防止黑客入侵

2022-03-02 09:00:20 字數 1356 閱讀 8642

相信大部分人都知道,大學校園的區域網是最危險的,因為你不知道在什麼時候,會有人入侵你的電腦。特別是像我們學網路技術的,和軟體設計的。功力深厚的就沒得說,可是就是有那一兩個,拿一些破軟體在掃人家的機,自以為會用一兩個黑軟,就在攻擊別人的機。其實是菜鳥乙個。那我們應該怎樣防止這些菜鳥呢,其實他們多數都是利用autorun.inf檔案入侵的,那我們要防範,最簡單的就是關閉硬碟autorun功能。

其實方法很簡單,只要一步一步按照下面說的設定就可以了。

在「開始」選單的「執行」中輸入regedit, 開啟登錄檔編輯器,展開到hkey_current_user\software\microsoft\windows\currentversion\policies\exploer主鍵下,在右側窗格中找到「nodrivetypeautorun」,就是這個鍵決定了是否執行cdrom或硬碟的autorun功能。

雙擊「nodrivetypeautorun」,預設狀態下(即你沒有禁止過autorun功能),在彈出窗 口中可以看到「nodrivetypeautorun」預設鍵值為95,00,00,00。其中第乙個值「95」是16進製制值,它是所有被禁止自動執行裝置的和。將「95」轉為二進位制就是1001 01 01,其中每位代表乙個裝置,windows中不同裝置會用如下數值表示:

裝置名稱 第幾位 值 裝置用如下數值表示 裝置名稱含義

drive_unknown 0 1 01h 不能識別的型別裝置

drive_no_root_dir 1 0 02h 沒有根目錄的驅動器

drive_removable 2 1 04h 可移動驅動器

drive_fixed 3 0 08h 固定的驅動器

drive_remote 4 1 10h 網路驅動器

drive_cdrom 5 0 20h 光碟機

drive_ramdisk 6 0 40h ram磁碟

在上面所列的表中值為「0」表示裝置執行,值為「1」表示該裝置不執行(預設情況下,windows禁止80h、10h、4h、01h這些裝置自動執行,這些數值累加正好是16進製制的95h,所以nodrivetypeautorun」預設鍵值為95,00,00,0 0)。

由上面的分析不難看出,在預設情況下,會自動執行的裝置是drive_no_root_dir、drive_fixed、drive_cdrom:、drive_ramdisk這4個保留裝置,所以要禁止硬碟自動執行autorun.inf檔案,就必須將drive_fixed的值設為1,這是因為drive_fixed代表固定的驅動器,即硬碟。這樣一來,原來的1 00101 01(在表中「值」列中由下向上看)就變成了二進位制的10011101,轉為16進製為9d。現在,將「no drive type autorun」的鍵值改為9d,00,00,00,關閉登錄檔編輯器,重啟電腦就會關閉硬碟的autorun功能。

關閉硬碟Autorun防止黑客入侵

在 開始 選單的 執行 中輸入regedit,開啟登錄檔編輯器,展開到hkey current usersoftwaremicrosoft windows currentversion policies exploer主鍵下,在右側窗格中找到 nodrivetypeautorun 就是這個鍵決定了是...

關閉SSD(固態硬碟)節能功能 提高SSD效能

此方法可以緩解比如qq聊天時能明顯感覺到打字過程不連續,0.1s左右的間歇停頓,作業系統並不會鎖死,系統突然停止響應,硬碟燈狂閃,滑鼠指標成為圓圈,點什麼都沒反應,這種狀況可能會持續1 2分鐘,之後正常等等現象.其實這些都是lpm技術所造成的.什麼是lpm技術?以下為網上摘錄 link power ...

nginx 防止盜鏈功能

valid referers 指令詳解 該指令後面可以接 none blocked serevr names string或者是正規表示式 none 代表沒有referer blocked 代表有referer但是被防火牆或者是 給去除了 string或者正在表示式 用來匹配referer ngin...