返回信息流☆─────────────────────────────────────☆
goblin (东方辉阳) 于 (Sun Dec 31 17:11:42 2006) 提到:
U盘对病毒的传播要借助autorun.inf文件的帮助。病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒。我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。
大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力,创建不了autorun.inf文件了。以后会不会出新病毒,自动去删文件夹,然后再建立文件还不知道,但至少现阶段,这种方法是非常有效的。
☆─────────────────────────────────────☆
redliu (红刘 情淮徽皖 | 史都邮·皮特) 于 (Sun Dec 31 17:14:04 2006) 提到:
试了吗?
有效?
【 在 goblin (东方辉阳) 的大作中提到: 】
: U盘对病毒的传播要借助autorun.inf文件的帮助。病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒。我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。
: 大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为
☆─────────────────────────────────────☆
flyingkisser (齐天大猫) 于 (Sun Dec 31 17:18:17 2006) 提到:
这种方法会让一些大脑不转圈的病毒作者郁闷一段时间。
PS:360safe就是采用了这种方法对付大脑不转圈的流氓软件的作者,
先把地给占了(当然,它不是创建同名的驱动文件,而是创建同名的驱动设备)
然后再加载内核,最后加载其它驱动的时候,流氓软件就加载失败迫于无奈
只能退出了,真是很无奈。
但是对付起来也easy的很,
反正,搞好搞去,真是阴招不断啊。。。。。
【 在 goblin (东方辉阳) 的大作中提到: 】
: U盘对病毒的传播要借助autorun.inf文件的帮助。病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒。我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。
: 大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为
☆─────────────────────────────────────☆
yulei666 (鱼雷导弹No.1) 于 (Sun Dec 31 22:10:48 2006) 提到:
试过,拿这u盘在打印室和教3逛了一圈,有效。
病毒文件进去了,但不会加载,剩下的就是del之了
☆─────────────────────────────────────☆
xyzqyy (yuyu) 于 (Sun Dec 31 23:39:33 2006) 提到:
好贴!
☆─────────────────────────────────────☆
TossgirL (鼠王啊!!) 于 (Sun Dec 31 23:55:12 2006) 提到:
这种方法防删除性太弱,随便加个命令行就删掉了
应该在autorun.inf目录里再利用系统bug建一个非法的目录,这样很难删掉
☆─────────────────────────────────────☆
shadower (shadower) 于 (Mon Jan 1 00:49:15 2007) 提到:
达人在接着介绍一下加什么目录呢?具体点。。。等着现成的呵呵
☆─────────────────────────────────────☆
carrot2525 (魚の淚さ落&哭神) 于 (Mon Jan 1 01:18:22 2007) 提到:
大哥
病毒已经改名字了
☆─────────────────────────────────────☆
dog2 (二狗) 于 (Mon Jan 1 01:31:02 2007) 提到:
【 在 carrot2525 的大作中提到: 】
: 大哥
: 病毒已经改名字了
autorun不会变啊
变了就执行不了了波
☆─────────────────────────────────────☆
yulei666 (鱼雷导弹No.1) 于 (Mon Jan 1 11:06:46 2007) 提到:
假设j盘是你的u盘,打开命令提示符,
按以下步骤:
j:
md autorun.inf
cd autorun.inf
md a..\注意这里是"\"而不是"/",用后者将会提示错误而无法继续。
成功,autorun.inf下有了一个名为a.的目录,你打不开也删不掉。
要删除的话用rd a..\
如果看着不爽,可以吧autorun.inf设为隐藏。
这是一条镜像帖。来源:北邮人论坛 / security / #6855同步于 2007/1/2
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
[合集] 简单小方法,防止U盘中毒
flyingkisser
2007/1/2镜像同步0 回复
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。