瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【转贴】建立完美的AUTORUN.INF文件夹防止自动运行

1   1  /  1  页   跳转

【转贴】建立完美的AUTORUN.INF文件夹防止自动运行

【转贴】建立完美的AUTORUN.INF文件夹防止自动运行

注:转自电脑爱好者网站论坛


【详细过程】
先说一下:不是attrib 的那种!

大家都知道autorun.inf免疫的原理吧。
这里我也说略略说一下,方便新手学习下。

其中用到了1个指令是 mkdir:意思是建立文件夹。
不明白的可以命令行下输入:mkdir /?

原理如下:

在驱动器根目录建立一个不可删除的文件夹,叫做"autorun.inf",利用windows同目录文件不允许重名这个特点,使病毒无法写入autorun.inf ,破坏病毒的启动。就这么简单。

举个例子,现在我们免疫d:盘,如下操作:

1: 打开cmd窗口
2: d:
3: md autorun.inf (建立"autorun.inf"文件夹)
4: cd autorun.inf (进入"autorun.inf"文件夹)
5: md tiger..\ (创建不可删除的文件夹)

这样子,d:盘里面会出现一个名为autorun.inf的文件夹,内有一个名为"tiger."的子文件夹,无法删除的。成功。
对于每一个驱动器,建议都免疫一下。
废话就说到这里。

刚才看到newcenturymoon会员的改名提示
我又想到两个办法
如果分区是NTFS的话
可以在右键安全选项里把所有用户的权限都去掉
这样病毒也没法删文件了 呵呵!
当然自己也不能删了
还有一个理论办法就是用CLSID的方法
建立一个特殊的DESKTOP.INI
指向一个特殊的注册表关联
不知道行不行的通
比如修改注册表默认启动项
比如C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
这里在注册表里是C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
这是一个特殊的文件夹 一般不能删除
我们把注册表里的项目指向AUTORUN.INF文件夹
病毒想删除都不可能了
(我是造病毒的还是反病毒的??)

第二种方法仅供高手测试,请勿用于非法目的.因使用此方法造成一切后果,均由使用者自负

附件附件:

下载次数:701
文件类型:application/octet-stream
文件大小:
上传时间:2007-7-8 15:12:14
描述:



最后编辑2007-07-08 16:06:44
分享到:
gototop
 

感谢分享,学到了.
gototop
 

其实文中说的那么复杂
希望高手做一个批处理
方便一下广大菜鸟!
gototop
 

如果我把你那个autorun.inf改名呢?
gototop
 

呵呵,那招有时没用的。
我有一次就是这样。
每个盘都建立了。
然后不小心C盘还原了,忘了建了。
其他盘的还存在,但AUTORUN.INF里面被新建了文件夹hack.
直接删不掉的,要用unlock材能删掉
gototop
 

不知道卡卡社区里有没有想造病毒的人到这里来查看信息
gototop
 

这个方法,天下都知道了,

现在的变种已可以将那文件夹改名,或直接利用这文件夹了。

只是没流行出来,曾见识过一个。

还有这方法只局限与自己的系统,对于U盘这些移动存储设备。在别的系统里又会没用。

但是作为系统各盘的保护还是可以弄弄的,毕竟能改这文件夹名的病毒还很少。

gototop
 

我估计马上就要流行了
我们这个论坛什么人都有的
包括制造病毒\木马的人
gototop
 

看来又要小心了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT