无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 3437|回复: 12
打印 上一主题 下一主题

关于病毒!!!大家的防毒方法!!!(可否说说)

[复制链接]
跳转到指定楼层
1#
发表于 2008-4-29 11:11:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
小弟经常用U盘移动硬盘
以前用创建删不掉的文件夹防毒
可是最近不管事了
就算目录套目录都不行
全都被搞掉了
{autorun.inf\autorun.inf\autorun.inf\autorun.inf\autorun.inf\autorun.inf\autorun.inf\autorun.inf\autorun.inf\autorun.inf\autorun.inf\
                 \xue...\xue...\xue...\xue...\xue...\xue...\xue...\xue...\xue...\xue...\xue...\xue...\xue...\xue...\xue...\xue...\

就是每个目录下都有xue...和autorun.inf两个文件夹
我自己删都不好删
可是病毒瞬间就删掉了

[ 本帖最后由 xuexiang 于 2008-4-29 11:18 AM 编辑 ]
2#
发表于 2008-4-29 12:16:08 | 只看该作者
呵呵,我用USBKILL等U盘杀毒工具在给U盘免疫后,仍然被病毒轻松查杀,无奈之下只能在U盘的数据分区里面采用NTFS格式了,然后在给autorun.inf文件夹或者文件分配权限为everyone拒绝删除和修改
如果那个U盘或者移动硬盘的分区不用HDD或者量产的话,就格式为NTFS吧,记得在分区--属性里,选择“策略”--为提高性能而优化,才能格式U盘为NTFS

U盘毕竟在自己机器上用的少,多为借人用,本地当然不怕

[ 本帖最后由 无限的无线 于 2008-4-30 01:10 PM 编辑 ]
回复

使用道具 举报

3#
发表于 2008-4-29 12:23:01 | 只看该作者
带点的目录安全性不算太高
用rd /s /q autorun.inf就可以删除
而用保留字的稍微高一点
例如prn con lpt1这种用rd /s /q autorun.inf是删除不了的

可以这样
autorun.inf\gaosir..\prn\
autorun.inf\gaosir..\lpt1\
autorun.inf\gaosir..\con\
其中的gaosir..自己定义,带点的目录
在带点的目录下新建保留字目录
这样用rd /s /q是无法直接删除的




Z:\>rd /s /q autorun.inf
autorun.inf\prn - The directory name is invalid.
autorun.inf\lpt1 - The directory name is invalid.
autorun.inf\con - The system cannot find the file specified.
autorun.inf\GAOSIR~1\prn - The directory name is invalid.
回复

使用道具 举报

4#
 楼主| 发表于 2008-4-29 19:50:34 | 只看该作者
具体怎么做呀!
有点不明白
回复

使用道具 举报

5#
发表于 2008-4-29 20:47:32 | 只看该作者
原帖由 xuexiang 于 2008-4-29 07:50 PM 发表
具体怎么做呀!
有点不明白


比如你想在D盘123目录下建立PRN目录,
先进入123目录,然后输入 md prn\ 即可

[ 本帖最后由 penghy 于 2008-4-29 08:50 PM 编辑 ]

未命名.GIF (12.17 KB, 下载次数: 40)

未命名.GIF
回复

使用道具 举报

6#
发表于 2008-4-29 21:08:04 | 只看该作者
难道楼上的几位高手都不用防毒杀毒软件吗?
回复

使用道具 举报

7#
发表于 2008-4-29 21:47:25 | 只看该作者
呵呵 没中毒万幸。中毒了,有杀软也白扯
回复

使用道具 举报

8#
发表于 2008-4-29 23:22:09 | 只看该作者
我不装什么杀毒软件, 网站只去大的官方网站,和一些正规论坛, 至今没见什么病毒,U盘,移动盘只在自己电脑和公司电脑使用。 病毒离我有多远就不知道了,只是别人在为中毒唉嚎的的时候,我旁观, 没杀毒这方面经验,不知道病毒何物。规范自己电脑使用方法,使你远离病毒
回复

使用道具 举报

9#
 楼主| 发表于 2008-4-30 09:23:40 | 只看该作者
这是什么原理呀????
除了这三个目录建其它的都可以删掉
回复

使用道具 举报

10#
 楼主| 发表于 2008-4-30 09:34:56 | 只看该作者
在WINDOWS里面有很多特殊文件夹。
我们可以借用它来防止一般U盘病毒的危害。深山红叶里面的U盘自启动防护就用了这种方法。

如我们所知的。用CMD命令行,可以命名一些系统用的文件夹。如:你在建立一个,名为 con或者prn的文件夹,系统会自动转为‘新建文件夹’的名称。(这种设备的文件夹有:con、aux、prn、nul、com2、lpt1)
这种特殊的文件夹还有,文件夹名后为'....\'。这止病毒文件删除自建立的'AUTORUN.INF'文件夹。


创建方法在CMD中:
如果是目录:特点是在最后面加"\"符号
c:>md c:\windows\con\   这是一个建立命令。

c:>rd c:\windows\con\          这是一个删除命令。

如果是文件:特点是在最前面加"\\.\"符号
c:>copy 文本文档.txt  \\.\c:\windows\con.exe  这是一个建立命令。

c:>del \\.\c:\windows\con.exe 这是一个删除命令。


     


最后关于如何防自启动病毒:(转一位网友写的)
------------------------复制另存为CMD后缀的文件--------------
@echo off
color 0a
if exist autorun.inf\prn goto done
md autorun.inf
md autorun.inf\gaosir..\
md autorun.inf\说明-你现在看到的所有文件夹是为了防止自动播放的u盘病毒而建立-请勿删除...\
md autorun.inf\con\
md autorun.inf\lpt1\
md autorun.inf\prn\
attrib autorun.inf +h +s +r
if not exist autorun.inf\prn goto failed
echo.
echo 成功建立防止自动播放病毒的文件夹! 按任意键退出程序...
pause >nul
exit


:failed
echo 建立文件夹失败, 请确保U盘没有打开写保护
echo 按任意键退出程序...
pause >nul
exit

:done
echo.
echo 未执行任何更改!
echo.
echo 本程序已经运行过一次, 防止自动播放病毒的文件夹已经建立过了
echo 无需再次运行, 按任意键程序退出
pause >nul
exit

-------------------------------------------------


注上面的例子只作示范,对于已中毒的没有作用,如果只想下载这方面工具,可以百度中搜索,深山红叶AUTORUN免疫工具。
此帖出自:http://softbbs.pconline.com.cn
回复

使用道具 举报

11#
 楼主| 发表于 2008-4-30 09:36:22 | 只看该作者
创建方法在CMD中:
如果是目录:特点是在最后面加"\"符号
c:>md c:\windows\con\   这是一个建立命令。

c:>rd c:\windows\con\          这是一个删除命令。

如果是文件:特点是在最前面加"\\.\"符号
c:>copy 文本文档.txt  \\.\c:\windows\con.exe  这是一个建立命令。

c:>del \\.\c:\windows\con.exe 这是一个删除命令。



还是可以删掉的!!!!!
估计不久就会不管用了
回复

使用道具 举报

12#
发表于 2008-4-30 16:00:15 | 只看该作者
删不掉的在diskgen下绝对可以干掉.建议用3.0版本.可以在视窗下运行的
回复

使用道具 举报

13#
发表于 2008-4-30 16:26:05 | 只看该作者
这个方法好象很久前就没用了。。梦中情人  这个病毒就可以修改你建立的文件,
最简单的方法,你试试在XP里重命名你建的autorun.inf的名,然后再建一个一样的INF文件。。
病毒就是这样搞定这个文件的。。。。
现是还是NTFS的限制好用。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-17 15:15

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表