digital 千里眼 @abp_jp

アナログな日常とデジタルの接点

手動で AutoRun を無効にする方法

AutoRun がウィルス感染させる手段の1つとして定着

さっさと無効にしてしまいましょう

手動で設定するなら

更新日 更新履歴
2009-01-21 9:20(JST US-CERT の情報を追加
2009-01-22 13:25(JST JVN の情報を追加
基本 (日本語)
上記対策の不完全さを補完 Microsoft Windows Does Not Disable AutoRun Properly | US-CERT(英語)
備考 JVNTA09-020A: Microsoft Windows 自動実行機能の無効化における注意点(日本語)
The Dangers of Windows AutoRun(英語)

US-CERT が指摘しているのは

  • マイクロソフトが説明する対策だけでは、ネットワークドライブを追加したり、エクスプローラーの右側ペインでリムーバブル・デバイスをクリックすると AutoRun が発動してしまう為、対策として不十分」

ではどうすればよいのか

US-CERT が勧める AutoRun を無効にする方法

マイクロソフトが推奨する方法に加え、下記を実施
内容が下記のファイルを拡張子 reg で保存し、実行し、再起動するだけ

REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

この設定には副作用もあるようなので気をつけてください

設定前のレジストリ


設定後のレジストリ


ツールを使って設定したいなら

Autorunの抑制」で設定できます