回复:我来谈谈Autorun病毒的预防(有好建议请跟帖,谢谢)这是我转来的
在注册表中禁用它:
注册表的位置为:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
"NoDriveTypeAutoRun"
其中:
01h DRIVE_UNKNOWN (未知设备)
02h DRIVE_NO_ROOT_DIR(没有根目录的设备)
04h DRIVE_REMOVABLE(可移动设备,U盘)
08h DRIVE_FIXED (固定的设备,硬盘)
10h DRIVE_REMOTE (网络设备,web驱动器)
20h DRIVE_CDROM (光驱)
40h DRIVE_RAMDISK(虚拟存储设备)
80h (未指明的驱动设备)
在选择他们时,应采取相加的关系,譬如你需要除了光驱,剩下的设备都不允许运行。那么就是01+02+04+08+10+40+80=df(注意:这里是十六进制的加法)(全部禁用为ff,建议修改为ff),所以打开注册表将默认的95改成df就可以了
你也可以将以下代码保存为*.reg文件然后运行:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000df