法情 首页 法情
www.faqing.org
 
 常见问题与解答 (FAQ)常见问题与解答 (FAQ)   搜索搜索   成员列表成员列表   成员组成员组   注册注册 
 个人资料个人资料   登陆查看您的私人留言登陆查看您的私人留言   登陆登陆 

怎样防止病毒感染你的优盘

 
发表新帖   回复帖子    法情 首页 -> 网页和软体
阅读上一个主题 :: 阅读下一个主题  
作者 留言
shaoshi



注册时间: 2005-12-11
帖子: 1014

来自: 新加坡

帖子发表于: 07-12-07 星期五 2:59 pm    发表主题: 怎样防止病毒感染你的优盘 引用并回复

Inoculation: Creating a *folder* called Autorun.inf in the root of your flash drive - and for good measure putting some text file in that folder flagged read only - seems to prevent any file with the same name as the folder being created by this worm. (Creating a read only empty Autorun.inf file does not work.)

http://forums.cnet.com/5208-6035_102-0.html%3Bjsessionid=abccYIC6gqG6ObNRMSBqr?forumID=32&threadID=253920&messageID=2524599

参看:

http://www.faqing.org/forum/viewtopic.php?t=3328
_________________
少实斋
--------------------------------------
多虚不如少实

http://www.faqing.org/forum/viewtopic.php?p=1103220


最后进行编辑的是 shaoshi on 07-12-07 星期五 3:54 pm, 总计第 2 次编辑
返回页首
[ 1楼 ] 阅览成员资料 (Profile) 发送私人留言 (PM)
陈爱玲



注册时间: 2006-04-24
帖子: 51

来自: 雪州

帖子发表于: 07-12-07 星期五 3:44 pm    发表主题: 引用并回复

真的获益不少哦!
返回页首
[ 2楼 ] 阅览成员资料 (Profile) 发送私人留言 (PM) 发送电子邮件 Yahoo Messenger
shaoshi



注册时间: 2005-12-11
帖子: 1014

来自: 新加坡

帖子发表于: 07-12-07 星期五 4:34 pm    发表主题: 引用并回复

在中国大陆的论坛上,曾见过有人建议:创建一个空的autorun.inf,再将其属性设置为“只读”,然后把这文件抄到所有硬盘分区的根及优盘的根。

这个方法行不通,因为一些病毒在创建自己的autorun.inf前,会先删除别的autorun.inf文件。

用autorun.inf文件夹代替文件,所以行得通,是因为大部分病毒没有预料到会有一个叫autorun.inf的文件夹,而且文件夹中还有只读文件,所以反应不过来。

将来当然可能会有也删autorun.inf的文件夹的病毒出现。但是文件夹很明显,我只要一看硬盘或优盘的根,看到我创建的autorun.inf文件夹不见了,就知道病毒已经入侵。
_________________
少实斋
--------------------------------------
多虚不如少实

http://www.faqing.org/forum/viewtopic.php?p=1103220
返回页首
[ 3楼 ] 阅览成员资料 (Profile) 发送私人留言 (PM)
王培贤



注册时间: 2008-01-18
帖子: 165

来自: 太平

帖子发表于: 19-01-09 星期一 10:20 pm    发表主题: 引用并回复

小弟也有个愚见想在此与大家分享,请多多指教。

一般的 autorun.inf 的性质 / 内容是这样的:

引用:
[autorun]
icon=icon.ico
shellexecute=readme.txt
run=virus.exe
等等...


因为感染病毒的 autorun.inf 里有运行 / 安装 / 复制 病毒的指令(command),如:“run=virus.exe”,所以只要 autorun.inf 被运行,病毒就会被复制到您的电脑。

那么 autorun.inf 是怎样被运行?很简单,每当您在 my computer 里双击您的 pendrive 时,autorun.inf 就自动被运行了,所它才被称为 autorun 嘛,哈哈...

好了,言归正传,小弟的愚见就是在读 pendrive 时,避免运行 autorun.inf 来防毒,如何?方法有几种:

一、不用双击(double click)来打开您的 pendrive

Picture:Click to zoom

右键(right click)您的 pendrive 选择 open / explore 来打开。



用 address bar 来打开 pendrive

二、用 Start >> Run 来打开 pendrive

Picture:Click to zoom

哈哈,即使 pendrive 里的 autorun.inf 病毒有多厉害,不打开它,它也只不过是条虫,哈哈...
返回页首
[ 4楼 ] 阅览成员资料 (Profile) 发送私人留言 (PM) 浏览发表者的主页
shaoshi



注册时间: 2005-12-11
帖子: 1014

来自: 新加坡

帖子发表于: 20-01-09 星期二 10:12 am    发表主题: 引用并回复

建议用“Explore”,而非“Open”。
_________________
少实斋
--------------------------------------
多虚不如少实

http://www.faqing.org/forum/viewtopic.php?p=1103220
返回页首
[ 5楼 ] 阅览成员资料 (Profile) 发送私人留言 (PM)
王培贤



注册时间: 2008-01-18
帖子: 165

来自: 太平

帖子发表于: 20-01-09 星期二 1:42 pm    发表主题: 引用并回复

shaoshi 写到:
建议用“Explore”,而非“Open”。


小弟做了小小的试验,

道具:

1. autorun.inf 一个

autorun.inf 内容 写到:
[autorun]
shellexecute=readme.txt

2. readme.txt 一个

3. pendrive 一个

步骤:

1. 把自制的 autorun.inf 和 readme.txt 放入 pendrive

2. 拔出后从新插入 pendrive

3. 右键选择 Open ,readme.txt 没有被启动

4. 双击(double click)pendrive,readme.txt 被启动

实验结论:

Open 没有启动 autorun.inf
返回页首
[ 6楼 ] 阅览成员资料 (Profile) 发送私人留言 (PM) 浏览发表者的主页
白兔子



注册时间: 2009-03-28
帖子: 66

来自: 马来西亚

帖子发表于: 21-05-10 星期五 11:47 am    发表主题: 引用并回复

不是能用一些软件之类的东西吗?好像那个usb scan disk~ 我的电脑讲师推荐的。请问除了那个usb scan disk还有别的更强的吗?
_________________
空闲时,大家不妨放慢脚步观察自己身边爱你的人如何为你付出。因为有他们的付出,你才会有更强的推动力让你前进;此外,也要惜福,勿身在福中不知福。
返回页首
[ 7楼 ] 阅览成员资料 (Profile) 发送私人留言 (PM)
从以前的帖子开始显示:   
发表新帖   回复帖子    法情 首页 -> 网页和软体 论坛时间为 马来西亚时间
1页/共1

 
转跳到:  
不能发布新主题
不能在这个论坛回复主题
不能在这个论坛编辑自己的帖子
不能在这个论坛删除自己的帖子
不能在这个论坛发表民意调查


Sponsored by EMERGE WEBhosting
Powered by phpBB © 2001, 2005 phpBB Group
Copyright © 28-7-2005 hawkuen.blogspot.com Inc. All rights reserved.