源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

与流氓的较量 清除autorun.inf第1/2页

  • 时间:2022-06-06 19:24 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:与流氓的较量 清除autorun.inf第1/2页
[b]一、 AutoRun简介[/b]: Windows95以后的系统都有一个“自动运行”的功能。通过在卷插入时读取磁盘卷上的Autorun.inf文件来获得Explorer中卷的自定义图标和对卷图标的上下文菜单进行修改,并对某些媒体自动运行Autorun.inf中定义的可执行文件。05年以后,随着各种可移动存储设备的普及,国内有些黑客制作了盗取U盘内容并将自身复制到U盘利用Autorun.inf传播的病毒。著名的伪ravmon、copy+host、sxs、Viking、熊猫烧香等著名病毒都有这种传播方式。它们有时是根目录下的神秘幽灵,有时是出现在不应该出现的地方的回收站,总之,它们是系统安全的严重威胁。见图0、图1。 [img]http://www.blueidea.com/articleimg/2008/04/5617/01.jpg[/img] 图0 [img]http://www.blueidea.com/articleimg/2008/04/5617/02.jpg[/img] 图1 [b]二、运行方式[/b]: A. OPEN=filename.exe 自动运行。但是对于很多XPSP2用户和Vista用户,Autorun已经变成了AutoPlay,不会自动运行它,会弹出窗口说要你干什么。 B. shellAutocommand=filename.exe shell=Auto 修改上下文菜单。把默认项改为病毒的启动项。但此时只要用户在图标上点击右键,马上发现破绽。精明点的病毒会改默认项的名字,但如果你在非中文的系统下发现右键菜单里多出了乱码或者中文,你会认为是什么呢? 见图2。 [img]http://www.blueidea.com/articleimg/2008/04/5617/03.jpg[/img] 图2 C. shellexecute=filename.exe ShellExecute=....只要调用ShellExecuteA/W函数试图打开U盘根目录,病毒就会自动运行。这种是对付那些用Win+R输盘符开盘的人。 D. shellopen=打开(&O) shellopenCommand=filename.EXE shellopenDefault=1 shellexplore=资源管理器(&X) 这种迷惑性较大,是新出现的一种形式。右键菜单一眼也看不出问题,但是在非中文的系统下,原形毕露。突然出现的乱码、中文当然难逃法眼。
当前1/2页 [b]1[/b][url=http://www.1sucai.cn/article/14032_2.htm]2[/url][url=http://www.1sucai.cn/article/14032_2.htm]下一页[/url][url=http://www.1sucai.cn/article/14032_all.htm]阅读全文[/url]
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部