找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1548|回复: 5

关于免疫Autorun.inf的问题

[复制链接]
发表于 2007-3-16 19:11:36 | 显示全部楼层 |阅读模式
[删除]
昨天看了个建立Autorun.inf文件夹免疫这种病毒的帖子,觉得不很完善,现在将我的想法发出来,并且其中还存在一些我不能解决的问题,希望有高人能够解决。
建立 autorun.inf的时候应该使用
mkdir autorun.inf\a..\
建立两次(我也不知道为什么需要建立两次,第一次建立的是a,第二次才是我们需要的a.),autorun.inf文件夹下会出现两个文件夹,一个是a,一个是a.
删除a,这样那个a.就是删不掉的了,连着autorun.inf也删不掉了,这样病毒就不能通过删除已存在的autorun.inf来创建自己的autorun.inf了。这个是微软操作系统的漏洞,从一开始到现在一直都有,具体原因我不是很清楚。那个a可以改成自己喜欢的名字,一定记得要有"..\"。只能使用
rd autorun.inf\a..\  
来删除。
再把autorun.inf文件夹设成隐藏的,不影响美观,还可避免误操作重命名。
不过如果病毒程序先来个更改文件夹属性,再重命名这个文件夹,再创建病毒自己的autorun.inf,这个方法就失效了。
还有如果在autorun.inf中创建名字是a的文件夹,就可以对这个autorun.inf文件夹进行任何操作。关于这些会造成失效的情况,还请高人们想个办法来解决。还有那个漏洞的详细信息我不是很清楚,请高人指点一下。
发表于 2007-3-16 20:41:55 | 显示全部楼层
问题是相对没有绝对的.病毒是会变种的.
NTFS相当安全一些,建立AUTORUN.INF目录之后访问权限设置成无.不可替换不可读写.

[ 本帖最后由 haiou327 于 2007-3-16 08:45 PM 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2007-3-17 00:05:16 | 显示全部楼层
这个漏洞的详细信息是什么?
回复

使用道具 举报

发表于 2007-3-17 00:18:00 | 显示全部楼层
病毒利用WINDOWS的磁盘自动运行这一特征运行。
回复

使用道具 举报

 楼主| 发表于 2007-3-17 10:26:02 | 显示全部楼层
有人说是利用了windows文件格式名的冲突来建立的一个非正常格式的文件夹,这个详细信息是什么?
回复

使用道具 举报

发表于 2007-3-17 13:04:05 | 显示全部楼层
免疫软件

1

1

AntiAutorun.rar

19 KB, 下载次数: 29, 下载积分: 无忧币 -2

AntiAutorun.rar

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-19 22:25

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表