您的位置:学习中国 攻防天地 病毒防治 正文
原作者:admin 添加时间:2007-08-24 原文发表:2007-08-24 人气:2191 来源:www

本文章共3196字,分6页,当前第3页,快速翻页:
 
-----------------------------------------------------------------------------------------------------------------------------------------------

本文提示:《对Autorun.inf类病毒(U盘病毒)的攻防经验总结(3)》是本站编辑们为广大网友精选的实用文章,本文阐述了关于文章的相关理论,相对来说专业性强,但是本文只是针对于某个问题提出的见解与论述,未必能辐射到相关问题的方方面面,所以本文处理问题的方法仅仅为您提供一些参考。更多问题请查阅学习中国网其他栏目哦.

-----------------------------------------------------------------------------------------------------------------------------------------------



w!@xH ]k0这种迷惑性较大,是新出现的一种形式。右键菜单一眼也看不出问题,但是在非中文的系统下,原形毕露。突然出现的乱码、中文当然难逃法眼。
J{9Y9N,_ ]0面对这种危险,尤其是第四种,仅仅依靠Explorer本身,已经很难判断可移动磁盘是否已经中毒。而在这种情况下,一部分人也根据自己的经验,做出了“免疫”工具。爱好者博墅v;kE8x2B9B-vB
免疫的办法(对可移动磁盘和硬盘)爱好者博墅A/D&D3\'?l'Jt
爱好者博墅i c'{!l x&Nj c7~C
1、同名目录
!Fs gnS(L0爱好者博墅*Aq'J6Nym,f
目录在Windows下是一种特殊的文件,而两个同一目录下的文件不能同名。于是,新建一个目录“autorun.inf"在可移动磁盘的根目录,可以防止早期未考虑这种情况存在的病毒创建autorun.inf,减少传播成功的概率。爱好者博墅1`!B a%O Cv;D

D!Nhc&G ph&DW(Q02、autorun.inf下的非法文件名目录爱好者博墅|/F7M0l Vu
爱好者博墅0k+iFM3w@.U
有些病毒加入了容错处理代码,在生成autorun.inf之前先试图删除autorun.inf目录。爱好者博墅2s9q7br%rs$}!j
在Windows NT Win32子系统下,诸如"filename."这样的目录名是允许存在的,但是为了保持和DOS/Win9x的8.3文件系统的兼容性(.后为空非法),直接调用标准Win32 API中的目录查询函数是无法查询这类目录中的内容的,会返回错误。但是,删除目录必须要逐级删除其下的整个树形结构,因此必须查询其下每个子目录的内容。因此,在“autorun.inf"目录建一个此类特殊目录,方法如"MD x:autorun.infyksoft..",可以防止autorun.inf目录轻易被删除。类似的还有利用Native API创建使用DOS保留名的目录(如con、lpt1、prn等)也能达到相似的目的。
 
本文章更多内容<<上一页 - 1 - 2 - 3 - 4 - 5 - 6 - 下一页>>
本页地址
相关文章

autorun.inf sxs.exe病毒删除方法
autorun.inf sxs.exe病毒手动解决
Autorun.inf文件详解及免疫方法
autorun.inf等有关病毒的详细解说
AutoRun.inf专杀
手工清除AUTO(ravmone.exe)病毒
QQ安全攻防之道:密码锁对决QQ大盗
巧用金山木马专杀管理进程及启动项
手动如何清除hta或wmf木马
以绝招应对损招封杀木马病毒全攻略
详解:各类计算机病毒的命名规则
jun.exe怎么杀毒
病毒分类全知道 准确用好你手头的杀毒软件
Windows系统文件夹“七十二变”
电脑杀毒技巧!
Autorun.inf病毒清除一NB方法
硬盘双击点不开 怎么解决(autorun.inf)
电脑中病毒的自救方法
autorun.inf sxs.exe病毒删除方法
RavMon.exe病毒的解决办法

相关评论


本文章所属分类:首页 攻防天地 病毒防治   病毒防治