下面我再来介绍一下autorun.inf这个文件的格式。
一、[AutoRun] Keys
1.action
为open和shellexecute运行的程序指定名称.
2.icon
指定驱动器图标
3.label
指定驱动器卷标
4.open
自动运行并打开指定文件
5.shellexecute
自动运行并打开指定文件(与open不同的是可以使用文件关联信息打开文件)
6.UseAutoPlay
值只能等于1.用来使用autoplay的V2特性,只支持Xp的sp2以上版本
7.shell
指定默认右键菜单名称
8.shell\verb
添加自定义右键菜单
二、[DeviceInstall] Keys
用来指定搜索驱动的目录
DriverPath=directorypath
很简单的,大家一看就明白,也就不多说了。
再来简单介绍一种autorun.inf病毒的免疫方法。
原理如下:
在驱动器根目录建立一个不可删除的文件夹,叫做"autorun.inf",利用windows同目录文件不允许重名这个特点,使病毒无法写入autorun.inf ,破坏病毒的启动。就这么简单。
举个例子,现在我们免疫d:盘,如下操作:
1: 打开cmd窗口
2: d:
3: md autorun.inf (建立"autorun.inf"文件夹)
4: cd autorun.inf (进入"autorun.inf"文件夹)
5: md eager..\ (创建不可删除的文件夹)
这样子,d:盘里面会出现一个名为autorun.inf的文件夹,内有一个名为"eager."的子文件夹,无法删除的。成功。
本文章更多内容:<<上一页 - 1 - 2 - 3 - 4 - 5 - 下一页>> |