Project1

标题: 水一下,发一个预防AutoRun类病毒的小工具~ [打印本页]

作者: gpra8764    时间: 2007-6-25 03:14
提示: 作者被禁止或删除 内容自动屏蔽
作者: gpra8764    时间: 2007-6-25 03:14
提示: 作者被禁止或删除 内容自动屏蔽
作者: 叶舞枫    时间: 2007-6-25 03:19
其实AutoRun.ini可以在组策略里禁用的……
作者: 七夕小雨    时间: 2007-6-25 03:21
膜拜Ing…………

病毒专杀………………
作者: 雷欧纳德    时间: 2007-6-25 03:32
建个文件夹,取名叫AutoRun.ini,改为只读,就ok了
作者: ю殘劒唫轌Θ    时间: 2007-6-25 04:29
不明白什么意思…………高人啊~呵呵~
作者: got3    时间: 2007-6-25 04:31
我觉得360安全卫士倒是非常好....
即小又实用{/dy}
作者: gpra8764    时间: 2007-6-25 21:35
提示: 作者被禁止或删除 内容自动屏蔽
作者: 特工齐齐    时间: 2007-6-25 21:54
下鸟……{/hx}
作者: DriftZxnZERO    时间: 2007-6-25 23:38
什么是Autorun病毒?它的运作原理是什么?如何手工清除?

Autorun病毒又名U盘病毒。

【原理】

U盘病毒主要依赖于U盘等可移动设备生存,当用户从网上下载文件并拷贝到U盘时便可能中了U盘病毒,当用 户双击U盘盘符时,便启动了隐藏了的Autorun.inf等系统文件,Autorun.inf是一个安装信息文件,通过它可 以实现可移动设备的自动运行

其文档格式为:
[autorun]
open=病毒.exe (这个是让U盘被双击自动运行时打开病毒.exe)
icon=*.icon (如果有图标文件*.icon,则U盘的盘符显示出该图标.)

【防治】

步骤1:打开记事本编辑如下:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000B5
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000B5
将上另存为文件名: 禁止U盘自动运行.reg 保存类型选"所有文件"
然后双击此文件将其导入注册表

步骤2: 显示所有文件;(如果已经设置过的可以进入下一步)

我的电脑→工具→文件夹选项→查看
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”

步骤3:删除U盘下的病毒文件autorun.inf、toy.exe





欢迎光临 Project1 (https://rpg.blue/) Powered by Discuz! X3.1