欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


Linux操作系统下手动分析病毒样本
如何让路由器摆脱安全困扰
怎样让Windows免疫Autorun病毒
全面讲解在Linux系统中安装和配置HAProxy的过程
powertool是什么
Windows Server 2003安全事件ID分析
用无线路由器确保无线网络安全
如何优化Wi-Fi无线网络环境
百度杀毒在电脑很卡时不安装如何确保电脑安全
百度杀毒有哪些放毒服务
与流氓的较量——清除autorun.inf
【 来源:网络 】【 点击:2 】 【 发布时间:2017_03_03 08:59:59 】

  一、 AutoRun简介 :

  Windows95以后的系统都有一个“自动运行”的功能。通过在卷插入时读取磁盘卷上的Autorun.inf文件来获得Explorer中卷的自定义图标和对卷图标的上下文菜单进行修改,并对某些媒体自动运行Autorun.inf中定义的可执行文件。05年以后,随着各种可移动存储设备的普及,国内有些黑客制作了盗取U盘内容并将自身复制到U盘利用Autorun.inf传播的病毒。著名的伪ravmon、copy+host、sxs、Viking、熊猫烧香等著名病毒都有这种传播方式。它们有时是根目录下的神秘幽灵,有时是出现在不应该出现的地方的回收站,总之,它们是系统安全的严重威胁。见图0、图1。

与流氓的较量——清除autorun.inf 三联

  图0

  图1

  二、运行方式 :

  A.

  OPEN=filename.exe自动运行。但是对于很多XPSP2用户和Vista用户,Autorun已经变成了AutoPlay,不会自动运行它,会弹出窗口说要你干什么。

  B.

  shellAutocommand=filename.exe

  shell=Auto修改上下文菜单。把默认项改为病毒的启动项。但此时只要用户在图标上点击右键,马上发现破绽。精明点的病毒会改默认项的名字,但如果你在非中文的系统下发现右键菜单里多出了乱码或者中文,你会认为是什么呢? 见图2。

  图2

  C.

  shellexecute=filename.exeShellExecute=....只要调用ShellExecuteA/W函数试图打开U盘根目录,病毒就会自动运行。这种是对付那些用Win+R输盘符开盘的人。

  D.

  shellopen=打开(&O)

  shellopenCommand=filename.EXE

  shellopenDefault=1

  shellexplore=资源管理器(&X)这种迷惑性较大,是新出现的一种形式。右键菜单一眼也看不出问题,但是在非中文的系统下,原形毕露。突然出现的乱码、中文当然难逃法眼。

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站