无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
12
返回列表 发新帖
楼主: haiou327
打印 上一主题 下一主题

晚上无聊弄了个autorun.inf文件免疫批处理!!!

[复制链接]
31#
发表于 2008-4-10 13:19:54 | 只看该作者
原帖由 冷静永不变 于 2008-1-8 10:29 AM 发表
对呀,

不管你建立怎么样的畸形目录,病毒只要把autorun.inf文件夹改名,就前功尽弃了。令人懊恼。
如何让它不去自动运行呢?我记得好像系统中有一个dll文件,专门负责侦测U盘的插入情况的,可是我在网上找 ...



是啊,dos下就是有些限制。
回复

使用道具 举报

32#
发表于 2008-4-18 00:11:04 | 只看该作者
这些东东先下下来看看说的先
回复

使用道具 举报

33#
 楼主| 发表于 2008-4-18 14:58:05 | 只看该作者
增加启用关闭磁盘自动播放功能。
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /f /v "NoDriveTypeAutoRun" /t REG_DWORD /d 255
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /f /v "NoDriveAutoRun" /t REG_DWORD /d 67108863
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /f /v "NoDriveTypeAutoRun" /t REG_DWORD /d 255
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /f /v "NoDriveAutoRun" /t REG_DWORD /d 67108863


无法解决FAT32分区autorun.inf重命名。

[ 本帖最后由 haiou327 于 2008-4-18 07:32 PM 编辑 ]
回复

使用道具 举报

34#
发表于 2008-5-3 23:26:39 | 只看该作者
这样做对付恶性病毒基本是白搭,因为病毒底层操作,无视一切权限,NTFS还是FAT32都是如此,即使windows驱动都可以代替,创建文件反免疫的方法已经过时。360Safe都改为用hosts屏蔽病毒下载站的方法,而没有用同名文件免疫。
      目前反autorun的比较好方法是修改注册表HK-USER下mountpoints权限,这样即使有autorun病毒也无法发作。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-28 22:46

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表