永城人论坛

 找回密码
 我要注册

QQ登录

只需一步,快速开始

搜索
查看: 2143|回复: 3

[其它分类] 彻底杜绝autorun.inf病毒 欢迎讨论

[复制链接]
发表于 2009-7-11 22:26:29 | 显示全部楼层 |阅读模式 来自 河南省商丘市

马上注册,结交更多好友,享用更多功能,让你轻松玩转永城人论坛

您需要 登录 才可以下载或查看,没有账号?我要注册

x
本帖最后由 风飏 于 2009-7-11 22:28 编辑

都过了那么多年了 网上还在讨论这个东西。也是,刚才在我们论坛上也看到有相关帖子的讨论,而且相关的病毒也占据在国内大部分的PC里。因为较于传统写服务 写注册表启动的恶意程序,这种方式可以在重装操作系统后也不失效。
而且此类病毒主要传播方式为U盘。如果U盘感染病毒 在插入USB接口后电脑系统会被瞬间感染。


autorun.inf这个文件是放在分区根目录下用于存放本分区相关信息的 一般就是用于自动播放和图标设置。

如果电脑上有类360的监控软件或杀毒软件 都是能很好的杜绝这种病毒的侵入。
用这种方式启动的病毒出现初期  的确可以在各分区手工建立一个同名文件夹来防止病毒启动。
在windows文件系统中 名为autorun.inf的文件夹 和 autorun.inf是属于同名文件。
但是接下来出现的病毒会判断分区中是否存在这种名称的目录,如果有则删除掉,然后再建立自己的自启动文件。

曾几何时,朋友在电脑上插U盘都先切换到linux系统下 看看有没有病毒 再返回windows进行操作。

如果你喜欢裸机 而又害怕中招的话。那我们来做个小实验吧  利用windows畸形文件名的Bug来做一个病毒也删除不掉的autorun.inf文件夹


这种操作是要在windows的命令行下模式进行
(注:md 命令是 新建文件夹 cd 命令是 切换文件夹)
1.在开始菜单 运行 cmd 进入命令行
以D盘为例。

2. 输入"d:"切入到d盘根目录下(无引号)

3.md autorun.inf     //建立名为 autorun.inf的文件夹

4.cd autorun.inf     //切换进 autorun.inf文件夹目录下

现在我们来建立一个畸形文件名的文件夹(fat32和ntfs两种分区各不同  前者可以建立一种无法显示出来的文件夹)

FAT32分区
5. md ...\      //在windows的浏览下是无法看到这个无法删除的文件夹的,这样一来 删除其父目录就是不可行的了。

NTFS分区(在NTFS分区下无法建立那种看不到的文件夹的)
5. md s..\    //在windows的浏览下是无法删除而且无法打开这个文件夹的,这样一来 删除其父目录同样是不可行的。

其他分区同样进行类似操作后,这样裸奔也不用怕U盘了。



www.yongchengren.com首发,如需转载请注明。 by 风飏
发表于 2009-7-11 22:29:08 | 显示全部楼层 来自 广东省深圳市
很好的文章,不过大部分人看不懂吧。
还是别裸奔的好
发表于 2009-7-12 07:48:16 | 显示全部楼层 来自 河南省商丘市
呵呵  估计现在没有谁家的电脑联网还是裸机的
因为病毒 太多
发表于 2009-7-12 07:50:10 | 显示全部楼层 来自 河南省商丘市
嗯。还是要跟楼主好好学习才行啊!
您需要登录后才可以回帖 登录 | 我要注册

本版积分规则

关于我们 | 联系我们 | 广告投放 | 删帖申请 | 隐私保护 | 使用帮助 | 法律声明 | 举报不良信息 | 返回首页

 

永城人,网聚永城人气! 凝聚永城力量,打造网上永城! 拒绝任何人以任何形式在永城人论坛发表与中华人民共和国法律相抵触的言论!

永城人论坛QQ群列表 | 友情链接/商务合作:QQ/11963852 | 投诉申请/媒体合作/联系站长:QQ/29578249

永城人论坛信息均由注册会员个人自由发布,永城人论坛不承担由于内容的合法性及真实性所引起的一切争议和法律责任!

永城人论坛法律顾问: ITlaw-庄毅雄律师

友情链接:永城生活网 | 永城房产网 | 永城招聘网 | 永城人才网 | 永城市信息港 | 永城信息网 | 永城人才招聘网


豫公网安备41148102000102号 增值电信业务经营许可证:豫B2-20210282

QQ|手机版|Archiver|永城人论坛 ( 豫ICP备17039736号 )

GMT+8, 2024-5-28 13:52 , Processed in 0.592793 second(s), 21 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表