无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 6332|回复: 24
打印 上一主题 下一主题

做了个“U盘免疫”

[复制链接]
跳转到指定楼层
1#
发表于 2008-8-20 20:35:17 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
最近auto病毒凶得很;

做了个“U盘免疫”,没中毒的系统有点用,已经中了就指望不上

rar打包的,简单的很,嘻嘻。

U盘免疫.rar

64.14 KB, 下载次数: 441, 下载积分: 无忧币 -2

2#
 楼主| 发表于 2008-8-20 20:36:06 | 显示全部楼层
占个位子,顶一下。
回复

使用道具 举报

3#
 楼主| 发表于 2008-8-20 21:19:42 | 显示全部楼层
原帖由 yongxiang1 于 2008-8-20 20:47 发表
呵呵,感谢分享!我直接在U盘新建一个auto空文件夹有一样的效果


是的。不过,要是别人的U盘来插。。。
回复

使用道具 举报

4#
 楼主| 发表于 2008-8-20 23:44:56 | 显示全部楼层
前提是机器没中毒。
试了下,禁止Shell Hardware Detection服务后,再在各盘建立  "autorun.inf\带点..\"  的文件夹,可防止写入autorun.inf文件;
即使插入了含有autorun.inf文件的U盘,也可使系统不运行autorun.inf中的配置,我在XP SP3上测试通过。
本来是作给家里人用的小东东,都不好意思发。。。
回复

使用道具 举报

5#
 楼主| 发表于 2008-8-21 03:14:28 | 显示全部楼层
原帖由 happymy 于 2008-8-20 23:57 发表
给你加点东西:


Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoLowDiskSpaceC ...


大大,学习了。
回复

使用道具 举报

6#
 楼主| 发表于 2008-8-23 21:03:00 | 显示全部楼层
出错信息屏蔽:

[Copy to clipboard] [ - ]CODE:
@echo off
title U盘免疫
color 1f
echo.
echo   正在免疫U盘......
sc config ShellHWDetection start= disabled >nul
sc stop ShellHWDetection >nul
del /f /q sc.exe 2>nul
for %%j in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do (
attrib -a -s -r -h "%%j:\AUTORUN.INF">nul & del /f /q "%%j:\AUTORUN.INF">nul & md "%%j:\AUTORUN.INF">nul & md "%%j:\AUTORUN.INF\caozhi256..\">nul & attrib +a +s +r +h "%%j:\AUTORUN.INF">nul
                    ) 2>nul
del %0




谢谢,那个 2>nul,又学了一招
回复

使用道具 举报

7#
 楼主| 发表于 2008-8-23 21:33:20 | 显示全部楼层
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /f /v "NoDriveTypeAutoRun" /t REG_DWORD /d 255
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /f /v "NoDriveAutoRun" /t REG_DWORD /d 67108863
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /f /v "NoDriveTypeAutoRun" /t REG_DWORD /d 255
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /f /v "NoDriveAutoRun" /t REG_DWORD /d 67108863


还有,键值255是关闭所有(光盘、移动硬盘、U盘等);这个67108863是啥意思,版主给解释一下?
回复

使用道具 举报

8#
 楼主| 发表于 2008-8-23 21:34:47 | 显示全部楼层
原帖由 zodiac 于 2008-8-23 15:47 发表
敬请LZ综合各位大虾的建议,做个最终版给我们菜鸟使用啊~



哈哈,我才是正宗菜鸟。看我名字就知道
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-6-15 20:59

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表