您的位置:学习中国 攻防天地 病毒防治 正文
原作者:admin 添加时间:2007-08-24 原文发表:2007-08-24 人气:2191 来源:www

本文章共3196字,分6页,当前第4页,快速翻页:
 
-----------------------------------------------------------------------------------------------------------------------------------------------

本文提示:《对Autorun.inf类病毒(U盘病毒)的攻防经验总结(4)》是本站编辑们为广大网友精选的实用文章,本文阐述了关于文章的相关理论,相对来说专业性强,但是本文只是针对于某个问题提出的见解与论述,未必能辐射到相关问题的方方面面,所以本文处理问题的方法仅仅为您提供一些参考。更多问题请查阅学习中国网其他栏目哦.

-----------------------------------------------------------------------------------------------------------------------------------------------

爱好者博墅:],~"A L)V

,V#Ze] n A] l] v03、NTFS权限控制爱好者博墅 {M"YS+vZ Xn V

Vz(O$H2^WM|0病毒制造者也是黑客,知道Windows的这几个可算是Bug的功能。他们可以做一个程序,扫描目录时发现某目录名最后一个字节为'.'则通过访问"dirfullname.."、或者通过利用Windows NT的Native API中的文件系统函数直接插手,删除该特殊目录。爱好者博墅 ~$lD$m,F

-ne lO jSd8]0{*\0因此,基于更低层的文件系统权限控制的办法出现了。将U盘、移动硬盘格式化为NTFS文件系统,创建Autorun.inf目录,设置该目录对任何用户都没有任何权限,病毒不仅无法删除,甚至无法列出该目录内容。
7n U_S*uH^ a.Z.l0爱好者博墅+`"n;T,NPH
但是,该办法不适合于音乐播放器之类通常不支持NTFS的设备。
@1x#^#NE0爱好者博墅3G*i.p*|kY-G
这三步可谓是一步比一步精彩。但是,最大的问题不在怎么防止生成这个autorun.inf上,而是系统本身、Explorer的脆弱性。病毒作者很快就会做出更强大的方案。这是我的预想。爱好者博墅H5v8]wp(mZ)tO

"H:ra`R/h3a$L5WJ01、结合ANI漏洞,在autorun.inf里将icon设成一个ANI漏洞的Exploit文件(经过我的实验,发现Windows有一种特性,就算把ani扩展名改为ico,还是可以解析出图标),这样只要一打开“我的
 
本文章更多内容<<上一页 - 1 - 2 - 3 - 4 - 5 - 6 - 下一页>>
本页地址
相关文章

autorun.inf sxs.exe病毒删除方法
autorun.inf sxs.exe病毒手动解决
Autorun.inf文件详解及免疫方法
autorun.inf等有关病毒的详细解说
AutoRun.inf专杀
手工清除AUTO(ravmone.exe)病毒
QQ安全攻防之道:密码锁对决QQ大盗
巧用金山木马专杀管理进程及启动项
手动如何清除hta或wmf木马
以绝招应对损招封杀木马病毒全攻略
详解:各类计算机病毒的命名规则
jun.exe怎么杀毒
病毒分类全知道 准确用好你手头的杀毒软件
Windows系统文件夹“七十二变”
电脑杀毒技巧!
Autorun.inf病毒清除一NB方法
硬盘双击点不开 怎么解决(autorun.inf)
电脑中病毒的自救方法
autorun.inf sxs.exe病毒删除方法
RavMon.exe病毒的解决办法

相关评论


本文章所属分类:首页 攻防天地 病毒防治   病毒防治