标题: 禁止u盘病毒运行 禁止访问autorun.inf文件
chokee
婴儿
Rank: 1

UID 834049
精华 0
积分 42
帖子 27
铜币 62
金币 91
经验值 42
阅读权限 5
注册 2008-5-30
状态 离线

禁止u盘病毒运行 禁止访问autorun.inf文件
网上关于u盘病毒的帖子很多,很多地方写着通过“组策略关闭AutoRun功能”。然后网上大量的文章对此进行转载,个人认为,如果你照着做了,插入u盘以后,双击u盘驱动器,貌似依然会中毒。原因很简单,你之前禁止的是自动播放。哎。。。感叹中国的互联网,貌似没有人来对他进行纠正,希望我的这篇文章能传播出去,给大家一个正确的方法。
我拿一个实际的u盘病毒做为例子,但是为了防止病毒程序运行,我把病毒程序替换成无害的记事本notepad.exe文件。如图:


我们会看到,u盘里又两个文件,一个是autorun.inf文件,而另一个是adober.exe文件(我使用的是记事本文件替换了原来的病毒)。u盘插入电脑以后,
计算机会自动读取aurotun.inf文件,这时候双击u盘时,系统就会根据autorun.inf文件的配置信息,运行adober.exe文件。这时候病毒就自动运行了!
下面有兴趣的朋友可以跟着我一起分析,我们打开u盘中的autorun.inf文件,出现如下代码:
[AutoRun]
open=adober.exe e
shellexecute=adober.exe e
shell\Auto\command=adober.exe e
shell=Auto

这段代码什么意思呢?他的功能就是让你在双击u盘时,首先运行adober.exe
我们来比较下当我们对u盘右键时正常的u盘和感染病毒的u盘的区别
下面这张图是未感染病毒的u盘

下面这张是感染病毒的u盘

发现区别了吗?呵呵~正常的和非正常的区别在于感染u盘病毒的u盘多了个auto。而这个auto就是开始代码里第4行的auto,当点auto时,就会打开autorun.inf中的*.exe文件,而这里就是运行notepad.exe
(有兴趣的朋友可以参考我以前写的关于打不开驱动器的文章:http://www.boofee.net/bigf...  双击驱动器打开搜索 完美解决方案 带屏幕录象 恢复工具 (bigfee原创),说到本质其实他们是一样的~)

好了,说了那么多的废话,我来将将我如何防止u盘病毒的方法~其实很简单,我使用的是mcafee的访问保护策略,基于的原理是当u盘插入以后,系统会自动读取autorun.inf文件,如果我们使用访问保护阻止系统访问autorun.inf文件,那么双击u盘是不会启动病毒程序了。
设置如下:


补充: 如果你没有mcafee,那么你可以尝试下以下方法,其原理也是使autorun.inf失效
引用

  1.点开始->运行输入regedit回车
  2.打开注册表编辑器后展开项[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
  3.右键点MountPoints2选择权限
  4.依次点击“安全中的用户和组”的每一项,把每个用户下面的权限中都改成拒绝,确定
  5.此后AUTORUN.INF不再起作用,右键菜单不会被修改,即使U盘有病毒也不会激活,任何时候双击都会正常进入U盘



搜索更多相关主题的帖子: [病毒] [文件] [autorun] [什么] [运行] [inf] [禁止] [adober] [访问] [exe]

顶部
推荐阅读:
自动查找并删除 AutoRun 病毒相关文件 1.2 自动查找并删除 AutoRun 病毒相关文件 U盘病毒和Autorun.inf文件分析
几个常容易被误认为病毒的文件 解析来自Autorun.inf文件的攻击 病毒 Virus.Win32.AutoRun.g和木
Autorun 病毒防御者绿色版 V2.01.515 紧急 末日阴影病毒可删除重要文件 教你识辨几个容易被误认为病毒的文件
autorun病毒,或u盘病毒,双击无法打开盘符参考 删除u盘Autorun病毒的好东东 巧妙修改文件 不再受QQ病毒困扰
自己动手删除各种病毒遗留文件 病毒文件究竟藏在哪? 保护电脑文件 完美卸载查杀暗日病毒
清除所有AutoRun威胁的小处理.bat文件 几个易被误认为病毒的文件 解决感染autorun病毒c,d,e,f盘打不开的办
计算机IT几个容易被误认为病毒的文件 几个容易被误认为病毒的文件 AutoRun 类病毒中招之后的清理、免疫程序
彻底清除无法显示隐藏文件的病毒 Autorun病毒防御者(英文名:AutoGuard Autorun病毒防御者 绿色版 V1.10
教你巧妙分离带木马病毒文件 留下自己最爱 三步轻松删除autorun.inf文件夹 对Autorun.inf类病毒(U盘病毒)的攻防经验
中了autorun病毒,怎么解决 清理AutoRun/sxs病毒绿色版 不必惊慌失措!用户经常怀疑是病毒的文件
一键清理系统垃圾文件、清除各种病毒经典批处理合集 Autorun病毒防御者 2.0正式版 Autorun病毒防御者 2.0 Beta 1
Autorun病毒防御者 V2.0 Beta 3绿色 找到病毒文件后,根据病毒文件类型,清除病毒的详细步骤 防范U盘病毒Autorun.inf的五大绝招
扫盲:隐藏的病毒文件真没办法清除? Autorun病毒防御者 2.0正式版 求助:rar文件如何打开?
怎样判断电脑是否含有病毒 单选题积件V2.0 WinMount 2.2.1┊可把ZIP、RAR、I
今年电脑病毒暴增12倍及2008年十大病毒 用文本文件详细记录Ps每一步操作 MP3文件分割工具
从病毒命名识别病毒 1explorer.exe 病毒清除办法 文件名称: 教你如何成功的面试 rm 大三以上学生必

    本版导读
最新主题最新回复热门讨论近期看点
手拉手交易区开放了~
    本站导读
最新主题最新回复热门讨论近期看点




当前时区 GMT+8, 现在时间是 2009-1-10 06:06

闽ICP备05022067号

Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.059525 second(s), 8 queries , Gzip enabled

清除 Cookies - 联系我们 - 手拉手社区