設(shè)置存儲(chǔ)設(shè)備自動(dòng)運(yùn)行工具能實(shí)現(xiàn)簡(jiǎn)單快速地打開或關(guān)閉所有存儲(chǔ)設(shè)備(例如硬盤、移動(dòng)使用、CD-ROM光驅(qū)、U盤等)的Autorun 自動(dòng)運(yùn)行功能。
使用場(chǎng)景:
當(dāng)用戶每次放入系統(tǒng)盤或游戲或軟件的安裝光盤時(shí),都會(huì)自動(dòng)彈出安裝畫面,我們稱之為Autorun自動(dòng)運(yùn)行光盤。甚至U盤和移動(dòng)硬盤等存儲(chǔ)設(shè)備都可以自動(dòng)運(yùn)行,只要設(shè)備的根目錄下有autorun.inf文件即可。以這就有可能被病毒所利用,病毒就能夠自動(dòng)執(zhí)行了。因此為了系統(tǒng)的安全,最好還是關(guān)閉設(shè)備的自動(dòng)運(yùn)行功能。但是有時(shí)候?yàn)榱朔奖,也可以暫時(shí)打開自動(dòng)運(yùn)行功能。
注意:
軟件運(yùn)行時(shí)默認(rèn)語言為英文,你可以在language中選擇簡(jiǎn)體中文。
揭開AutoRun光盤自動(dòng)運(yùn)行功能的神秘面紗:
有很多光盤放入光驅(qū)就會(huì)自動(dòng)運(yùn)行,它們是怎么做到的呢?光盤一放入光驅(qū)就會(huì)自動(dòng)被執(zhí)行,主要依靠?jī)蓚(gè)文件,一是光盤上的AutoRun.inf文件,另一個(gè)是操作系統(tǒng)本身的系統(tǒng)文件之一的Cdvsd.vxd。Cdvsd.vxd會(huì)隨時(shí)偵測(cè)光驅(qū)中是否有放入光盤的動(dòng)作,如果有的話,便開始尋找光盤根目錄下的AutoRun.inf文件;如果存在AutoRun.inf文件則執(zhí)行它里面的預(yù)設(shè)程序!
比如插入一張Windows安裝光盤,用不了幾秒鐘,你就會(huì)看到Windows歡迎屏幕,關(guān)閉這個(gè)窗口,然后按住Shift鍵雙擊“我的電腦”,系統(tǒng)會(huì)以“資源管理器”方式打開“我的電腦”,在左側(cè)一欄雙擊“光驅(qū)”,打開光盤,在右側(cè)會(huì)看到光盤中的內(nèi)容。
這時(shí)就能看到光盤根目錄下面的那個(gè)AutoRun.inf文件了。右擊它并選擇“打開方式”,在彈出的窗口中選擇“記事本”打開該文件,你會(huì)看到如下所示的內(nèi)容(括號(hào)中是注釋):
[AutoRun](通知系統(tǒng)這是一個(gè)標(biāo)準(zhǔn)的AutoRun文件,需要執(zhí)行下面的命令。)
OPEN=SAPLE\AUTORUN\AUTORUN.EXE(通知系統(tǒng)打開光盤文件夾“SAMPLE\AUTORUN”里面的“AUTORUN.EXE”文件)
ICON=SAMPLE\AUTORUN\WINXPCD.ICO(用“SAMPLE\AUTORUN”文件夾里面的“WINXPCD.ICO”圖標(biāo)為光盤驅(qū)動(dòng)器圖標(biāo))!
小提示:是否執(zhí)行AutoRun功能其實(shí)由注冊(cè)表來決定。在“開始”菜單的“運(yùn)行”中輸入Regedit,打開注冊(cè)表編輯器,展開到HKEY_CURRENT_USER\ Software\Microsoft\Windows\Current- Version\Policies\Exploer主鍵下,右邊窗口中的二進(jìn)制值“NoDriveType- AutoRun”決定了是否執(zhí)行AutoRun功能(包括硬盤和Ramdisk)!癗oDriveTypeAutoRun”默認(rèn)鍵值為95 00 00 00。
共享另一臺(tái)電腦的硬盤
如果你希望共享另外一臺(tái)電腦的所有驅(qū)動(dòng)器,可以利用我們剛剛提到的AutoRun.inf文件,前提是另外一臺(tái)電腦已經(jīng)打開139共享。首先編寫一個(gè)REG文件,打開記事本,鍵入以下內(nèi)容:
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Network\Lanman\C$]
"Path"="C:\\"
"Remark"=""
"Type"=dword:00000000
"Flags"=dword:00000302
"Parmlenc"=hex:
"Parm2enc"=hex:
將以上部分另存為ShareC.reg文件備用。要特別注意第一行REGEDIT4要用大寫且頂格寫,在它后面要空上一行,在最后一行寫完后記得要按兩次回車鍵,即最后也要空上一行。
然后編制一個(gè)AutoRun.inf文件,鍵入以下內(nèi)容:
[AutoRun]
Open=Regedit/s ShareC.reg
加/s參數(shù)是為了導(dǎo)入時(shí)不會(huì)顯示任何提示信息,保存AutoRun.inf文件。將ShareC.reg和AutoRun.inf這兩個(gè)文件都復(fù)制到另一臺(tái)電腦的D盤的根目錄下,這樣對(duì)方只要雙擊D盤就會(huì)將ShareC.reg導(dǎo)入注冊(cè)表,在另一臺(tái)電腦重啟后C盤就會(huì)完全共享,要共享其他任何一個(gè)硬盤,方法都相同。
當(dāng)心主動(dòng)中木馬
一些別有用心的人,會(huì)在AutoRun.inf文件中,把“Open=ShareC.Reg”改成“Open=木馬服務(wù)端文件名”,然后把AutoRun.inf和配置好的木馬服務(wù)端一起復(fù)制到你的D盤的根目錄下,這樣不需你運(yùn)行木馬服務(wù)端程序,而只要你雙擊了D盤就會(huì)使木馬運(yùn)行。這樣做的好處顯而易見,那就是大大的增加了木馬運(yùn)行的主動(dòng)性,即使你非常警惕,不熟悉的文件輕易不會(huì)運(yùn)行,也很難防范這種方法。那么要如何防范他人利用AutoRun.inf文件對(duì)你進(jìn)行攻擊呢?
共享分類完全是由flags標(biāo)志決定的,它的鍵值決定了共享目錄的類型。當(dāng)flags=0x302時(shí),重新啟動(dòng)系統(tǒng),目錄共享標(biāo)志消失,表面上看沒有共享,實(shí)際上該目錄正處于完全共享狀態(tài)。網(wǎng)上流行的共享蠕蟲,就是利用了此特性。如果把"Flags"=dword:00000302改成"Flags"=dword:00000402,就可以看到硬盤被共享了!
以上代碼中的Parmlenc、Parm2enc屬性項(xiàng)是加密的密碼,系統(tǒng)在加密時(shí)采用了8位密碼分別與“35 9a 4b a6 53 a9 d4 6a”進(jìn)行異或運(yùn)算,要想求出密碼再進(jìn)行一次異或運(yùn)算,然后查ASCII表可得出目錄密碼。
解決辦法是把HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan下面的“C$”、“D$”、“E$”等刪掉;然后刪除windows\system\下面的Vserver.vxd,它是Microsoft網(wǎng)絡(luò)上的文件與打印機(jī)共享虛擬設(shè)備驅(qū)動(dòng)程序;再把HKEY_LOCAL_MACHINE\System\CurrentCo-ntrolSet\Services\VxD\下的Vserver鍵值刪掉,就會(huì)很安全了。
事實(shí)上,大多數(shù)的硬盤根目錄下并不需要AutoRun.inf文件來運(yùn)行程序,因此我們完全可以將硬盤的AutoRun功能關(guān)閉,這樣即使在硬盤根目錄下有AutoRun.inf這個(gè)文件,Windows也不會(huì)去運(yùn)行其中指定的程序,從而可以達(dá)到防止黑客利用AutoRun.inf文件入侵的目的!
除此以外,我們還應(yīng)讓W(xué)indows能顯示出隱藏的共享。大家都知道,在Windows 9X中設(shè)置共享時(shí),通過在共享名后加上“$”這個(gè)符號(hào),可使共享隱藏。比如,我們給一個(gè)名為share的計(jì)算機(jī)的C盤設(shè)置共享時(shí),只要將其共享名設(shè)為C$,就看不到被共享的C盤,只有通過輸入該共享的確切路徑,才能訪問此共享。不過我們只要將電腦中的msnp32.dll文件稍做修改,就可以讓W(xué)indows顯示出隱藏的共享。
由于在Windows下msnp32.dll會(huì)被調(diào)用,不能直接修改此文件,所以第一步我們要復(fù)制msnp32.dll到C盤下并改名為msnp32,msnp32.dll在C:\Windows\system文件夾下。運(yùn)行UltraEdit等十六進(jìn)制文件編輯器打開msnp32,找到“24 56 E8 17”(位于偏移地址00003190~000031A0處),找到后將“24”改為“00”,然后保存,關(guān)閉UltraEdit。重啟計(jì)算機(jī)進(jìn)入DOS模式,在命令提示符下輸入copy c:\msnp32.dll c:\Windows\system\msnp32.dll,重啟進(jìn)入Windows,現(xiàn)在雙擊share就能看見被隱藏的共享了。
最后要提醒大家利用TCP/IP協(xié)議設(shè)計(jì)的NethackerⅡ等黑客軟件可以穿過Internet網(wǎng)絡(luò),找到共享的主機(jī),然后進(jìn)行相應(yīng)操作。所以當(dāng)您通過Modem上網(wǎng)時(shí),千萬要小心,因?yàn)橐徊恍⌒,您的主機(jī)將完全共享給對(duì)方。防范這類事情發(fā)生的方法無非是經(jīng)常檢查系統(tǒng),給系統(tǒng)打上補(bǔ)丁,經(jīng)常使用反黑殺毒軟件,上網(wǎng)時(shí)打開防火墻,注意異,F(xiàn)象,留意AutoRun.inf文件的內(nèi)容,關(guān)閉共享或不要設(shè)置為完全共享,且加上復(fù)雜的共享密碼。
改變驅(qū)動(dòng)器圖標(biāo)
靈活應(yīng)用AutoRun,有時(shí)可以給電腦帶來不少樂趣。比如,可以使用AutoRun來為某個(gè)驅(qū)動(dòng)器指定漂亮的圖標(biāo)。具體步驟如下:
步驟1:打開記事本,新建一個(gè)文件,在里面輸入如下內(nèi)容:
[AutoRun]
ICON=C:\Windows\System\Shell32.DLL,21
說明:Shell32.DLL是一個(gè)Windows系統(tǒng)文件,里面包含有很多Windows的系統(tǒng)圖標(biāo),21表示顯示為編號(hào)為21的圖標(biāo),當(dāng)然你也可以自己制作一個(gè)圖標(biāo),只需要在“ICON”一行把路徑做相應(yīng)修改即可。除了可以使用DLL文件中的圖標(biāo)外,還能用EXE文件中的圖標(biāo),或直接使用ICO文件!
步驟2:將該文件存儲(chǔ)到需要更改圖標(biāo)的磁盤的根目錄下面,命名為AutoRun.inf。
步驟3:閉記事本,在“我的電腦”里面按F5鍵刷新一下,就會(huì)看到驅(qū)動(dòng)器被改變了圖標(biāo),
制作自運(yùn)行個(gè)性CD
如果你經(jīng)?啼浌獗P,那么利用AutoRun可以輕松地制作一張自啟動(dòng)光盤,指定光盤自動(dòng)運(yùn)行光盤上的某個(gè)程序,只需要在某個(gè)文件夾下新建一個(gè)autorun.inf文件,里面的內(nèi)容為:
[AutoRun]
OPEN=MyRun.BAT
ICON=Mylcon.ICO
其中MyRun.BAT、Mylcon.ICO分別是指定的需要自動(dòng)運(yùn)行的程序和圖標(biāo)文件。最后把Autorun.inf、MyRun.BAT和Mylcon.ICO三個(gè)文件拖放到CD-R的根目錄中一并刻錄,刻出來的光盤被插入光驅(qū)后可以自動(dòng)啟動(dòng)根目錄下MyRun.BAT文件。而且在Windows“資源管理器”中顯示的是Mylcon.ICO圖標(biāo)的樣子!
小提示:如果你將AutoRun.inf中的內(nèi)容改為:
[AutoRun]
open=explorer.exe/n/e
那么這張光盤運(yùn)行后會(huì)自動(dòng)打開一個(gè)以“我的電腦”為主目錄的“資源管理器”窗口。
如果改為:
[AutoRun]
open=start.exe yourfilenme.html
那么該光盤運(yùn)行后自動(dòng)運(yùn)行光盤中的yourname.html網(wǎng)頁文件!
打造一張會(huì)唱歌的MP3光盤
步驟1:首先在硬盤創(chuàng)建一個(gè)名為MP3的文件夾,比如:D:\MP3,接著將系統(tǒng)中Winamp安裝文件夾中的所有文件復(fù)制到這個(gè)D:\MP3中,然后再?gòu)?fù)制要刻錄到光盤上的MP3文件到該文件夾。
步驟2:雙擊運(yùn)行D:\MP3中的Winamp.exe運(yùn)行Winamp,單擊其主界面下方的“添加”按鈕,并選擇“目”子按鈕,在打開的“打開樂曲目錄”對(duì)話框中選擇D:\MP3文件夾,同時(shí)選中“包括子目錄”復(fù)選框,退出Winamp。
步驟3:?jiǎn)?dòng)“資源管理器”并進(jìn)入D:\MP3,可以看到一個(gè)名為Winamp.m3u的文件,用“記事本”打開它,按下Ctrl+H調(diào)出“替換”對(duì)話框。在“查找內(nèi)容”框中輸入:D:\MP3,在“替換為”中不填入任何字符,按下“全部替換”按鈕,這樣Winamp.m3u文件中所有D:\MP3字符串都被去掉了。
步驟4:接著在D:\MP3文件夾中新建一個(gè)AutoRun.inf文件,在其中輸入:
[AutoRun]
open=winamp.exe winamp.m3u
步驟5:將D:\MP3中所有文件刻錄到光盤上,以后只要把這張光盤插入光驅(qū),其中的Winamp就會(huì)自動(dòng)啟動(dòng)并播放光盤中的MP3歌曲。
增強(qiáng)驅(qū)動(dòng)器右鍵菜單
其實(shí)AutoRun.inf不僅可以改變磁盤圖標(biāo),還能為磁盤右鍵增加很多命令,只需要在文件里加入如下語句即可。
shell\序號(hào)=菜單內(nèi)容
shell\序號(hào)\command=要執(zhí)行的命令和參數(shù)
舉個(gè)例子吧:
[AutoRun]
ICON=C:\Windows\System\Shell32.DLL,21
shell\01=光盤說明
shell\01\command=notepad readme.txt
shell\02=軟件安裝
shell\02\command=autorun
shell\03=插件安裝
shell\03\command=Plug\setup
小提示:readme.txt必須在光盤的根目錄下面,notepad是Windows自帶的“記事本”程序。要執(zhí)行的文件是可執(zhí)行文件的話只需要寫上文件名即可,如02后面的AutoRun就是run.exe;而在文件夾里面的需要加上路徑,如03的setup.exe就放在光盤根目錄下的plug子目錄中。最后效果如圖2所示,有了它,可以讓用戶更加靈活的復(fù)制光盤,很多游戲光盤就采用了這種技術(shù)。
AutoRun功能雖然很方便,但有時(shí)也會(huì)打斷我們正在進(jìn)行的任務(wù),或?qū)е鹿怛?qū)的種種故障,甚至于成為黑客的幫兇,所以有些朋友采取了禁止AutoRun功能的辦法。但全面禁止AutoRun功能絕非大家的原意,因此我們可以有選擇的禁止該功能,讓大家能按照自己的需要進(jìn)行選擇。舉個(gè)例子,我們可以只禁止CDROM的自動(dòng)運(yùn)行功能,或者是只禁止硬盤的自動(dòng)運(yùn)行功能,甚至于只禁止程序光盤或只禁止音樂CD的自動(dòng)運(yùn)行功能,方法如下:
只禁止硬盤的自動(dòng)運(yùn)行
在“開始”菜單的“運(yùn)行”中輸入Regedit,打開注冊(cè)表編輯器,展開到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer主鍵下,右邊窗口中的二進(jìn)制值“NoDriveTypeAutoRun”決定了是否執(zhí)行AutoRun功能,將“NoDriveTypeAutoRun”的默認(rèn)鍵值由95, 00,00,00,改為9D,00,00,00,然后關(guān)閉注冊(cè)表編輯器,重啟電腦即可。
關(guān)閉硬盤AutoRun有個(gè)好處,那就是可以防范對(duì)方用AutoRun.inf共享你的硬盤或讓你中木馬。
如果想臨時(shí)禁止硬盤的自動(dòng)運(yùn)行功能,可以在進(jìn)入硬盤前,右擊硬盤圖標(biāo),在彈出菜單中選擇“打開”,這樣進(jìn)入硬盤就不會(huì)執(zhí)行AutoRun.inf文件中自動(dòng)運(yùn)行的程序了。
只禁止光盤的自動(dòng)運(yùn)行
臨時(shí)禁止光盤的自動(dòng)運(yùn)行功能可以在光盤插入時(shí),按住Shift鍵。如果要永久禁止,可以將“NoDriveTypeAutoRun”的鍵值改為B5,00,00,00,就會(huì)關(guān)閉光盤的Autorun功能。
只禁止程序光盤的自動(dòng)運(yùn)行
如果只希望禁止程序光盤的自動(dòng)運(yùn)行功能,而不想禁止音樂CD的自動(dòng)播放,可以將“NoDriveTypeAutoRun”的鍵值改為BD,00,00,00,這樣就可以關(guān)閉程序光盤的Autorun功能。
只禁止音樂CD的自動(dòng)運(yùn)行
如果只希望禁止音樂CD的自動(dòng)播放,而不想禁止程序光盤,可以打開“資源管理器”窗口,單擊“查看” “文件夾選項(xiàng)”窗口(Win2000/XP中點(diǎn)擊“工具” “文件夾選項(xiàng)”),在打開的“文件夾選項(xiàng)”窗口,單擊“文件類型”標(biāo)簽,找到CD Audio Track文件類型選中它,然后單擊“編輯”按鈕,在打開的窗口里面,找到“Play”,選擇“刪除”即可禁止音樂CD的自動(dòng)運(yùn)行。
永久禁止光盤的自動(dòng)運(yùn)行
對(duì)于使用Windows9x的用戶,單擊“開始” “設(shè)置” “控制面板” “系統(tǒng)”,在“設(shè)備管理器”窗口雙擊“光驅(qū)”展開所有光驅(qū)設(shè)備(如果你有多個(gè)光驅(qū)或光驅(qū)虛擬設(shè)備),雙擊想更改的光驅(qū)項(xiàng)打開“光驅(qū)屬性”窗口,單擊“設(shè)置”選項(xiàng)卡,將“自動(dòng)插入警告”選項(xiàng)前面的復(fù)選取消(如圖3),確定后重啟電腦即禁止了自動(dòng)運(yùn)行功能,除非你重新勾選“自動(dòng)插入警告”復(fù)選框!
對(duì)于使用Windows 2000/XP的用戶,在“設(shè)備管理器”中打開DVD/CDROM屬性后,并不能找到“自動(dòng)插入通告”選項(xiàng)。其實(shí),通過修改注冊(cè)表就能取消光驅(qū)的自動(dòng)運(yùn)行,打開注冊(cè)表編輯器,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentCon- trolSet\Services\Cdrom子鍵,把Autorun的鍵值由1更改為0即可