原帖由 CWD 于 2009-2-9 22:12 发表
你没上Q吗?还是没收到信息。。。
shell32.dll里的REGINST项中剔了这两句试试:
HKLM,"%PATH_EXPLORER%\WMPInfo","verb",,"WMPBurnAsAudioCD"
HKLM,"%PATH_EXPLORER%\WMPInfo","CLSID",,"{8dd448e6-c188-4 ...
原帖由 tegl 于 2009-2-10 12:38 发表
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000FF
[HKEY_CURRENT_USER\Software\Micros ...
55.05 KB, 下载次数: 80, 下载积分: 无忧币 -2
原帖由 a201 于 2009-2-20 17:17 发表
移动介质病毒免疫补丁 深山红叶制作
原理:将系统外壳(Shell32.dll)中有关自动播放的 Unicode 字符串进行随机修改,从而让系统检测到根目录下带有 Autorun.inf 文件的介质时,无法有效激活文件中定义的病毒 ...
原帖由 vcxzaq1 于 2009-2-15 19:19 发表
删除
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
有空的朋友,就写个 ...
原帖由 a201 于 2009-2-20 17:17 发表
移动介质病毒免疫补丁 深山红叶制作
原理:将系统外壳(Shell32.dll)中有关自动播放的 Unicode 字符串进行随机修改,从而让系统检测到根目录下带有 Autorun.inf 文件的介质时,无法有效激活文件中定义的病毒 ...
原帖由 CWD 于 2009-2-20 22:15 发表
┣━━━┿━━┿━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┫
┃ │格式│SERV [!] ...
原帖由 yidawpf 于 2009-2-20 21:39 发表
删除
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
我把他加到批处理,在pe启动的时候执行。但是不稳定。时有播放菜单,时无。
原帖由 a201 于 2009-2-20 23:21 发表
用任意一款16进制编辑器,如 UltraEdit 等,打开 Shell32.dll,搜索其中的 Autorun.inf 的 Unicode 字符串(注意不是搜索 ASCII 字串),然后改得越古怪越好
原帖由 a201 于 2009-2-22 19:50 发表
用深山红叶制作的 移动介质病毒免疫补丁 改的!
没试用过
副作用:一些光盘的正常的自动运行功能也可能受到影响,但并不影响我们直接执行其中的程序
http://www.brsbox.com/filebox/down/fc/d43b295a2bdc8d ...
原帖由 yidawpf 于 2009-2-22 20:42 发表
是没有弹出。
但是根据这几天我维护中毒电脑的情况是:
如果电脑已经感染病毒了,你打开比如d盘e盘的时候,自动播放病毒就会运行。
于是应用程序可能就运行不了,杀毒软件也瘫痪。
所以关闭自动播放功 ...
原帖由 66369 于 2009-2-22 20:52 发表
刚试了大侠的*32.dll
非常好.以后更新.就会用这个.
另.对于病毒一事.我认为.也可考虑.启动时.象删除pagefile.sys一样.删除autorun.ini.你说可行吗?
原帖由 yidawpf 于 2009-2-22 21:58 发表
测试结果是关闭了。因为我的z盘有autorun.exe文件。原来是打开z盘就运行autorun.exe。
现在打开z盘autorun.exe不会自动运行。
原帖由 yidawpf 于 2009-2-23 12:31 发表
54800
为了验证自动播放是否真正关闭。
今天在网上下了无数个病毒样本,最后用磁碟机病毒证明了自动播放已经是关闭的。
我运行c、d、e、f等盘后(每个盘都都磁碟机病毒),应用程序还是可以打开。
而原来 ...
原帖由 千里独行 于 2009-2-23 13:57 发表
天意的意思是删除8504, "自动播放(&P)"这一行。
用reshack打开SHELL32.DLL,定位到字串符,然后点532,再点2052,可以看到窗口右边有一行:8504, "自动播放(&P)" ,删除这一行:8504, "自动播放(&P)",然后 ...
原帖由 <i>lyra</i> 于 2009-2-23 14:32 发表 <a href="http://bbs.wuyou.net/redirect.php?goto=findpost&pid=1625631&ptid=136905" target="_blank"><img src="http://bbs.wuyou.net/images/common/back.gif" border="0" onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open(this.src);}" onmousewheel="return imgzoom(this);" alt="" /></a><br />
<br />
<br />
肯定不仅仅是这一个位置。我用楼主的SHELL32.DLL文件就可以,自己修改了这个位置的SHELL32.DLL文件就不行!
原帖由 <i>lyra</i> 于 2009-2-23 14:45 发表 <a href="http://bbs.wuyou.net/redirect.php?goto=findpost&pid=1625638&ptid=136905" target="_blank"><img src="http://bbs.wuyou.net/images/common/back.gif" border="0" onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open(this.src);}" onmousewheel="return imgzoom(this);" alt="" /></a><br />
<br />
<br />
看了,也改了,可是,我根本就不知道你究竟动了哪里。
原帖由 梅边吹笛 于 2009-2-23 15:51 发表
这样改法有后遗症,刚我用29楼的shell32.dll文件替换了我心如水6.2及天琴星座PE090218中的shell32.dll文件后,硬盘上启动,插入U盘不能识别。换回后正常。
原帖由 梅边吹笛 于 2009-2-23 15:51 发表
这样改法有后遗症,刚我用29楼的shell32.dll文件替换了我心如水6.2及天琴星座PE090218中的shell32.dll文件后,硬盘上启动,插入U盘不能识别。换回后正常。
原帖由 hhh333 于 2009-2-23 17:06 发表
这个问题毛桃早就解决了,其他地方不要动,用reshacker将毛桃0911中shell32的reginst中的内容全部导出,替换到新的shell32中就好了。
原帖由 hhh333 于 2009-2-23 17:47 发表
我刚才测试了一下,插入USB和CD都不会自动播放,有autorun.inf文件的CD也一样,但右键能出自动播放菜单(我最后发的那个PE版本可还没有这么改)
又试了一下,如果在我的电脑中双击有autorun.inf文件的 ...
原帖由 hhh333 于 2009-2-23 17:06 发表
这个问题毛桃早就解决了,其他地方不要动,用reshacker将毛桃0911中shell32的reginst中的内容全部导出,替换到新的shell32中就好了。
原帖由 <i>hhh333</i> 于 2009-2-23 18:22 发表 <a href="http://bbs.wuyou.net/redirect.php?goto=findpost&pid=1625763&ptid=136905" target="_blank"><img src="http://bbs.wuyou.net/images/common/back.gif" border="0" onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open(this.src);}" onmousewheel="return imgzoom(this);" alt="" /></a><br />
<br />
<br />
<br />
哦,我算明白了,大家希望双击不自动运行!
原帖由 <i>hhh333</i> 于 2009-2-23 20:03 发表 <a href="http://bbs.wuyou.net/redirect.php?goto=findpost&pid=1625843&ptid=136905" target="_blank"><img src="http://bbs.wuyou.net/images/common/back.gif" border="0" onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open(this.src);}" onmousewheel="return imgzoom(this);" alt="" /></a><br />
<br />
<br />
不动shell32也可以,以下是有关禁用自动运行的注册表,我的只改了software那个文件(红色部分)就可以了,绿色部分所在的文件毛桃他老人家都已经改好了,大家检测一下吧:<br />
<br />
Windows Registry Editor Vers ...
原帖由 hhh333 于 2009-2-23 20:03 发表
不动shell32也可以,以下是有关禁用自动运行的注册表,我的只改了software那个文件(红色部分)就可以了,绿色部分所在的文件毛桃他老人家都已经改好了,大家检测一下吧:
Windows Registry Editor Vers ...
原帖由 66369 于 2009-2-23 20:34 发表
缺少了:
TEAM ENVI V0=HKLM\System\CurrentControlSet\Services|ENVI V1=System32\Drivers `修正 USB 驱动程序文件路径
REGI %V0%\USBHUB\ImagePath=%V1%\USBHUB.SYS
REGI %V0%\USBCCGP\ImagePath=%V1%\USBC ...
原帖由 66369 于 2009-2-23 20:53 发表
全替换你的*32.dll注册表文件.加29#的方法.失败了.真不知啥问题.
下面更新.想偷懒了.准备直接用你的.你弄好请放出.期待...................
原帖由 66369 于 2009-2-23 20:53 发表
全替换你的*32.dll注册表文件.加29#的方法.失败了.真不知啥问题.
下面更新.想偷懒了.准备直接用你的.你弄好请放出.期待...................
原帖由 lyra 于 2009-2-23 22:37 发表
应该是SP3最新的5686版SHELL32.DLL的问题。
如果是SP3旧的5512版SHELL32.DLL,这个问题早就在9楼解决了。9楼的方案,我在5512版SP3的SHELL32.DLL文件修改验证过,是成功的。
原帖由 mapeimapei 于 2009-2-23 23:33 发表
把我做好的两个shell32.dll共享下了。。一个是sp2的一个是天意那个sp3的。。
没有技术含量,仅仅是红叶那个工具的作用,能用到的坛友自己就拿去吧。。
http://www.brsbox.com/filebox/down/fc/afe738c5d3 ...
原帖由 lyra 于 2009-2-23 23:15 发表
天意提供的SHELL32.DLL文件是SP3最新的5686版,替换到我的PE里,是成功的。
但是,我却死活没办法用天意的修改办法直接修改原始的SHELL32.DLL文件成功过。
原帖由 mapeimapei 于 2009-2-23 23:33 发表
把我做好的两个shell32.dll共享下了。。一个是sp2的一个是天意那个sp3的。。
没有技术含量,仅仅是红叶那个工具的作用,能用到的坛友自己就拿去吧。。
http://www.brsbox.com/filebox/down/fc/afe738c5d3 ...
原帖由 hhh333 于 2009-2-24 01:22 发表
我用你的0214版,shell32替换成刚才自己做好的,也无问题,不改software直接在shell32中注册两个注册表值:
hklm,"SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoDriveTypeAutoRun",% ...
欢迎光临 无忧启动论坛 (http://bbs.wuyou.net/) | Powered by Discuz! X3.3 |