引用 | 編輯
frank81825
2008-04-19 15:24 |
樓主
▼ |
||
x7
原來我們都錯了... 引用自 自由軟體鑄造場 http://www.openfoundry.org/index.php?option=com_content&Itemid=144&id=1462&lang=en&task=view x4
|
引用 | 編輯
katrina0604
2008-04-19 17:52 |
1樓
▲ ▼ |
原來如此喔
謝謝大大的分享喔︿︿ x0 |
引用 | 編輯
krichard2007
2008-04-19 20:38 |
4樓
▲ ▼ |
資料夾喔...
使用BAT語法... md a:\autorun.inf\Lock...\ 以此類推... 就沒那麼容易刪掉了.. 重點是在那個 "Lock..." 那個要用 Unlocker 才可刪除... x0 |
引用 | 編輯
blestarry
2008-04-20 10:33 |
9樓
▲ ▼ |
錦囊一:建立 Autorun.inf 的唯讀資料夾
這招對較舊的隨身碟病毒有效,但拿新的USB病毒一點用也沒有... 錦囊二:使用機碼 (Registry) 啟動隨身碟的唯讀功能 1. 在作業系統上設定 WriteProtect 且值為 1 的機碼。沒有實際測試過這個方法,但步驟五本身就是一個不恰當的操作,所以不清楚效用如何 錦囊三:按住 Shift 鍵開啟隨身碟 1. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。步驟三的操作不妥當,會中獎是理所當然的,但這個方法確實非人人適用 有些隨身碟如果按住Shift,隨身碟圖示會跑不出來,一放開Shift就又得獎了... 此法可參考:防止隨身碟病毒方法...(小動作大學問) 錦囊四:在隨身碟磁區上右鍵開啟檔案總管 1. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。看到錦囊四的結論是無效實在很震驚,畢竟這個方法自己使用很久都沒有問題 但親自依照上述步驟測試發現... 右鍵選擇「開啟」或「檔案總管」以及「左鍵直接點擊」均會出現此會面,代表中標了! 但後來想想,步驟一有點奇怪,因為右鍵開啟本來就是種預防性操作 對於已得標的隨身碟而言,右鍵開啟無實際意義 確實,我也無肯定日後有否隨身碟病毒能透過此操作感染尚未中獎的隨身碟 此外,錦囊四亦提到 若操作步驟是先開啟檔案總管再選擇隨身碟磁區,則確實可以避免隨身碟病毒的感染。親自測試後確實是有效,另外採用下拉清單開啟的方式似乎也有效 下拉清單的開啟方式對於受感染、左鍵點擊圖示無法開啟、右鍵開啟無效的隨身碟均適用 納悶的是,採用自動播放的方式居然無出現警示訊息,此一般隨身碟大相逕庭 已感染隨身碟病毒的電腦上,若插入隨身碟執行自動播放這個動作,八成以上都會得獎的! 錦囊五:使用機碼 (Registry) 關掉自動運行功能 1. 下載 NoDriveTypeAutoRun 機碼的設定並執行 [註8]。錦囊五之方法的防範原理其實與錦囊三類似,但步驟四一樣是錯誤的操作行為 花了點時間自行測試與結合自身經驗,針對以下方法做說明 一. Autorun.inf 的唯讀資料夾:屬於防範性方法,若執行自動播放與採用左鍵點擊失效率極高 三. shift 鍵開啟隨身碟:屬於防範性操作,若後續動作為左鍵點擊隨身碟或右鍵自動播放則失效 四. 隨身碟磁區上右鍵開啟檔案總管:屬於防範性操作,若隨身碟已感染或先前有執行自動播放則失效 五. 機碼關掉自動啟動功能:屬於防範性方法,若以左鍵點擊隨身碟則失效 避免隨身碟病毒,只需 1 招 一文針對上述提到防範性方法做的測試, 從所用的防範原理來說,「開啟桌面『我的電腦』,並直接開啟隨身碟磁區。」此操作有點違背本意 且對受感染電腦、未受感染電腦、受感染隨身碟、未受感染隨身碟亦無做出相對性操作 而模擬的 Fake Virus 與隨身碟病毒感染方式究竟有多大差異也未知悉 故若僅依據此文否定上述防範方法仍不夠徹底, 然大多數的隨身碟用戶也確實習慣左鍵直接開啟隨身碟磁區 此文雖明顯可看出在推廣「Wow!隨身碟防毒」,但此作品也是針對大眾習慣所設計,可謂用心良苦一心求好 因此,在無任何隨身碟病毒之工具時,了解預防原理並作適切操作,相信或多或少仍能降低傷害。 在下非病毒與資安專家,歡迎各位提出指正 x1 |
引用 | 編輯
gn01686597
2008-04-23 21:27 |
13樓
▲ ▼ |
這個很特別耶
之前我好像有看過 不過沒用過 謝囉 x0 |
引用 | 編輯
豬頭毅
2008-04-24 13:34 |
14樓
▲ ▼ |
那如果是公用電腦也沒法安裝~~ 為什麼隨身碟這麼麻煩呀.....哀~~如果又有新的病毒 . . .哀 科技解決舊問題也帶來新問題....== x0 |
引用 | 編輯
chipchen
2008-04-28 00:21 |
17樓
▲ ▼ |
下面是引用blestarry於2008-04-20 10:33發表的 : 步驟四的操作行為真的是有點錯誤(用左鍵去點選就會有"執行"的效果) 碰到有疑似中毒的隨身碟出現了,弟的操作方式 1. 開啟我的電腦(開啟顯示所有隱藏及系統檔案) 2. 按出檔案總管的資料夾清單 3. 壓住左邊的shift 4. 插入隨身碟,等待約五秒鐘左右圖示不會消失再出現,之後才放開shift(新接上的隨身碟系統會跳兩到三次的磁碟機代號) 5. 從資料夾清單去選隨身碟代號 6. 直接看裡面有沒有疑似病毒的檔案(有就用防毒掃或是強制刪掉,有些變種防毒軟體可能認不出來) 7. 一直到現在幫過數十隻隨身碟清除病毒,都用這種方法~還沒中過標 8. 以上提供給各位參考~ 希望隨身碟病毒能在良好的使用者警覺性操作下~就此消失,不要再散播了..... x0 |
引用 | 編輯
RexTsai
2008-05-26 09:57 |
26樓
▲ ▼ |
其實我比較想知道不要靠外在軟體,這樣說好了~其實我對版主有一項測試挺懷疑的,今天如果想要測試是否中毒
第一要插入隨身碟之前先按SHIFT再來就不會自動執行了,再來不要用我的電腦開啟的方式不然一樣會觸發autorun.inf 那我建議各位插入隨身碟之後一樣點我的電腦沒有關係,重點來了不要在點隨身碟磁區,請先在磁區按右鍵立即掃毒,至少把裡面病毒檔移除掉就算有autorun.inf也沒用了,在來我在教各位移除autorun.inf不用透過任何軟體 1.點選視窗左下角開始→執行輸入cmd→確定 2.進入dos底下,輸入attrib -r -s -h c:\autorun.inf 按Enter 3.在輸入del c:\autorun.inf 按Enter 4.在輸入attrib -r -s -h d:\autorun.inf 按Enter 5.在輸入del d:\autorun.inf 按Enter 市面上的軟體太多了,你根本不隻到那個到底是惡意軟體還是清除木馬軟體,我是比較不相信不是說他是不好軟體喔 個人偏見^^ x1 |