注意!!注意!! 防隨身碟病毒,只剩1招!! 其他已無效!!

Home Home
<< 1 2 >>
跳頁: (共 2 頁)
引用 | 編輯 frank81825
2008-04-19 15:24
樓主
推文 x7


原來我們都錯了...表情

引用自 自由軟體鑄造場 http://www.openfoundry.org/index.php?option=com_content&Itemid=144&id=1462&lang=en&task=view

獻花 x4
引用 | 編輯 katrina0604
2008-04-19 17:52
1樓
  
原來如此喔

謝謝大大的分享喔︿︿

表情

獻花 x0
引用 | 編輯 zxc00zxc
2008-04-19 19:42
2樓
  
這個程式不錯,使用到現在隨身碟都沒有掃到任何病毒!
而且它還會自動更新病毒碼呢!

獻花 x0
引用 | 編輯 艸樂
2008-04-19 20:02
3樓
  
很詳細的比較,裡面的方法都有看過。
還以為都是有效的,原來是無效的居多。
難怪都會中毒!

獻花 x0
引用 | 編輯 krichard2007
2008-04-19 20:38
4樓
  
資料夾喔...
使用BAT語法...
md a:\autorun.inf\Lock...\
以此類推...
就沒那麼容易刪掉了..
重點是在那個 "Lock..."
那個要用 Unlocker 才可刪除...

獻花 x0
引用 | 編輯 天雨
2008-04-19 21:52
5樓
  
感謝大大分享。 表情

獻花 x0
引用 | 編輯 weing
2008-04-20 00:29
6樓
  
好複雜~可以簡單說明嗎? 表情

不好意思~我是電腦白癡 表情

獻花 x0
引用 | 編輯 冷冷風情
2008-04-20 00:29
7樓
  
照大大分享的文章看來…
我也一直都錯了 表情

先下載軟體來試用看看
謝謝大大的分享 表情

獻花 x0
引用 | 編輯 yuan2626
2008-04-20 00:53
8樓
  
感謝分享
先下載來試試看

獻花 x0
引用 | 編輯 blestarry
2008-04-20 10:33
9樓
  
錦囊一:建立 Autorun.inf 的唯讀資料夾
這招對較舊的隨身碟病毒有效,但拿新的USB病毒一點用也沒有...

錦囊二:使用機碼 (Registry) 啟動隨身碟的唯讀功能
1. 在作業系統上設定 WriteProtect 且值為 1 的機碼。
2. 重新啟動電腦,使第一步驟生效。
3. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
4. 重新插入隨身碟。
5. 開啟桌面「我的電腦」,並直接開啟隨身碟磁區。
6. 測試結果:測試病毒正常觸發,證明此方法無效。
沒有實際測試過這個方法,但步驟五本身就是一個不恰當的操作,所以不清楚效用如何

錦囊三:按住 Shift 鍵開啟隨身碟
1. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
2. 重新插入隨身碟,同時按住 shift 鍵,停止自動播放(autoplay)。
3. 開啟桌面「我的電腦」,並直接開啟隨身碟磁區。
4. 測試結果:測試病毒正常觸發,證明此方法無效。
步驟三的操作不妥當,會中獎是理所當然的,但這個方法確實非人人適用
有些隨身碟如果按住Shift,隨身碟圖示會跑不出來,一放開Shift就又得獎了...
此法可參考:防止隨身碟病毒方法...(小動作大學問)

錦囊四:在隨身碟磁區上右鍵開啟檔案總管
1. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
2. 重新插入隨身碟。
3. 開啟桌面「我的電腦」,用滑鼠右鍵選擇隨身碟磁區,並點選「檔案總管」開啟磁區。
4. 測試結果:測試病毒正常觸發,證明此方法無效。
看到錦囊四的結論是無效實在很震驚,畢竟這個方法自己使用很久都沒有問題
但親自依照上述步驟測試發現...

右鍵選擇「開啟」或「檔案總管」以及「左鍵直接點擊」均會出現此會面,代表中標了!
但後來想想,步驟一有點奇怪,因為右鍵開啟本來就是種預防性操作
對於已得標的隨身碟而言,右鍵開啟無實際意義
確實,我也無肯定日後有否隨身碟病毒能透過此操作感染尚未中獎的隨身碟

此外,錦囊四亦提到
若操作步驟是先開啟檔案總管再選擇隨身碟磁區,則確實可以避免隨身碟病毒的感染。
可以動手試試簡易的測試步驟,如下:
1. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
2. 重新插入隨身碟。
3. 由「程式集」→「附屬應用程式」→「Windows 檔案總管」的方式開啟檔案總管。
4. 點選隨身碟磁區。
5. 測試結果:測試病毒沒有觸發,證明此方法有效。
親自測試後確實是有效,另外採用下拉清單開啟的方式似乎也有效

下拉清單的開啟方式對於受感染、左鍵點擊圖示無法開啟、右鍵開啟無效的隨身碟均適用


納悶的是,採用自動播放的方式居然無出現警示訊息,此一般隨身碟大相逕庭
已感染隨身碟病毒的電腦上,若插入隨身碟執行自動播放這個動作,八成以上都會得獎的!

錦囊五:使用機碼 (Registry) 關掉自動運行功能
1. 下載 NoDriveTypeAutoRun 機碼的設定並執行 [註8]。
2. 重新啟動電腦,使第一步驟生效。
3. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
4. 開啟桌面「我的電腦」,並直接開啟隨身碟磁區。
5. 測試結果:測試病毒正常觸發,證明此方法無效。
6. 下載恢復 NoDriveTypeAutoRun 預設值機碼的設定並執行 [註9]。
錦囊五之方法的防範原理其實與錦囊三類似,但步驟四一樣是錯誤的操作行為


花了點時間自行測試與結合自身經驗,針對以下方法做說明
一. Autorun.inf 的唯讀資料夾:屬於防範性方法,若執行自動播放與採用左鍵點擊失效率極高
三. shift 鍵開啟隨身碟:屬於防範性操作,若後續動作為左鍵點擊隨身碟或右鍵自動播放則失效              
四. 隨身碟磁區上右鍵開啟檔案總管:屬於防範性操作,若隨身碟已感染或先前有執行自動播放則失效
五. 機碼關掉自動啟動功能:屬於防範性方法,若以左鍵點擊隨身碟則失效

避免隨身碟病毒,只需 1 招 一文針對上述提到防範性方法做的測試,
從所用的防範原理來說,「開啟桌面『我的電腦』,並直接開啟隨身碟磁區。」此操作有點違背本意
且對受感染電腦、未受感染電腦、受感染隨身碟、未受感染隨身碟亦無做出相對性操作
而模擬的 Fake Virus 與隨身碟病毒感染方式究竟有多大差異也未知悉
故若僅依據此文否定上述防範方法仍不夠徹底,
然大多數的隨身碟用戶也確實習慣左鍵直接開啟隨身碟磁區
此文雖明顯可看出在推廣「Wow!隨身碟防毒」,但此作品也是針對大眾習慣所設計,可謂用心良苦一心求好
因此,在無任何隨身碟病毒之工具時,了解預防原理並作適切操作,相信或多或少仍能降低傷害。


在下非病毒與資安專家,歡迎各位提出指正

獻花 x1
引用 | 編輯 北風北
2008-04-21 02:01
10樓
  
感謝frank81825大大的告知
也謝謝blestarry大大的親自測試
原來USB 病毒 還有那麼多的竅門
受教了

獻花 x0
引用 | 編輯 l5723
2008-04-21 06:53
11樓
  
感謝大大的精闢分析!!真是讓人大開眼界病毒的藏身之道!!
真是電腦知識學無止境!! 表情

獻花 x0
引用 | 編輯 gobogobo
2008-04-22 16:44
12樓
  
很感謝樓主 提供此文章跟這些分享
這會讓我電腦更安全 表情

獻花 x0
引用 | 編輯 gn01686597
2008-04-23 21:27
13樓
  
這個很特別耶
之前我好像有看過
不過沒用過
謝囉

獻花 x0
引用 | 編輯 豬頭毅
2008-04-24 13:34
14樓
  
表情

那如果是公用電腦也沒法安裝~~
為什麼隨身碟這麼麻煩呀.....哀~~如果又有新的病毒 . . .哀

表情 科技解決舊問題也帶來新問題....==

獻花 x0
引用 | 編輯 失落D記憶
2008-04-25 10:04
15樓
  
謝謝大大的分享
這樣就多了一層保障

獻花 x0
引用 | 編輯 海洋離子水
2008-04-26 00:05
16樓
  
嗯嗯~
真的很實用~
也很詳盡唷~
表情 表情 表情

獻花 x0
引用 | 編輯 chipchen
2008-04-28 00:21
17樓
  
下面是引用blestarry於2008-04-20 10:33發表的 :
錦囊一:建立 Autorun.inf 的唯讀資料夾
這招對較舊的隨身碟病毒有效,但拿新的USB病毒一點用也沒有...
錦囊二:使用機碼 (Registry) 啟動隨身碟的唯讀功能
錦囊五之方法的防範原理其實與錦囊三類似,但步驟四一樣是錯誤的操作行為

.......

步驟四的操作行為真的是有點錯誤(用左鍵去點選就會有"執行"的效果)
碰到有疑似中毒的隨身碟出現了,弟的操作方式
1. 開啟我的電腦(開啟顯示所有隱藏及系統檔案)
2. 按出檔案總管的資料夾清單
3. 壓住左邊的shift
4. 插入隨身碟,等待約五秒鐘左右圖示不會消失再出現,之後才放開shift(新接上的隨身碟系統會跳兩到三次的磁碟機代號)
5. 從資料夾清單去選隨身碟代號
6. 直接看裡面有沒有疑似病毒的檔案(有就用防毒掃或是強制刪掉,有些變種防毒軟體可能認不出來)
7. 一直到現在幫過數十隻隨身碟清除病毒,都用這種方法~還沒中過標
8. 以上提供給各位參考~

希望隨身碟病毒能在良好的使用者警覺性操作下~就此消失,不要再散播了.....

獻花 x0
引用 | 編輯 jolan
2008-04-28 03:23
18樓
  
其實還有個方法,買個內建掃毒引擎的隨身碟就成啦~

獻花 x0
引用 | 編輯 yam9366
2008-04-28 12:44
19樓
  
謝謝大大的分享 表情

獻花 x0
引用 | 編輯 jack1000
2008-04-29 13:44
20樓
  
謝謝大的分享^^
很實用,這在之前也有中過.

獻花 x0
引用 | 編輯 wingwg
2008-05-02 10:16
21樓
  
好正~
好詳細呀~ 表情
我要細味品賞 表情
謝謝大大分享~

獻花 x0
引用 | 編輯 jim0581
2008-05-06 14:06
22樓
  
感謝大大的用心

刪除木馬程式.的方法

讓我們能處理隨身碟病毒,

安全的保護電腦 表情

獻花 x0
引用 | 編輯 sgwer
2008-05-08 03:13
23樓
  
感謝樓主提供隨身碟防毒方面的資訊
以及刪除木馬程式的方法

獻花 x0
引用 | 編輯 w0505329
2008-05-20 21:37
24樓
  
感謝版主提供這麻棒的軟體!
感恩你的分享喔!

獻花 x0
引用 | 編輯 catgx123
2008-05-21 23:43
25樓
  
!!!~ 納悶好幾年....現在真相大白 表情

感謝大大的分享.... 表情

獻花 x0
引用 | 編輯 RexTsai
2008-05-26 09:57
26樓
  
其實我比較想知道不要靠外在軟體,這樣說好了~其實我對版主有一項測試挺懷疑的,今天如果想要測試是否中毒
第一要插入隨身碟之前先按SHIFT再來就不會自動執行了,再來不要用我的電腦開啟的方式不然一樣會觸發autorun.inf
那我建議各位插入隨身碟之後一樣點我的電腦沒有關係,重點來了不要在點隨身碟磁區,請先在磁區按右鍵立即掃毒,至少把裡面病毒檔移除掉就算有autorun.inf也沒用了,在來我在教各位移除autorun.inf不用透過任何軟體
1.點選視窗左下角開始→執行輸入cmd→確定
  2.進入dos底下,輸入attrib -r -s -h c:\autorun.inf 按Enter
  3.在輸入del c:\autorun.inf 按Enter
  4.在輸入attrib -r -s -h d:\autorun.inf 按Enter
  5.在輸入del d:\autorun.inf 按Enter

市面上的軟體太多了,你根本不隻到那個到底是惡意軟體還是清除木馬軟體,我是比較不相信不是說他是不好軟體喔

個人偏見^^

獻花 x1
引用 | 編輯 hsieh_hc
2008-06-01 00:35
27樓
  
謝謝大大辛苦分享!

獻花 x0
引用 | 編輯 BrianFan
2008-06-09 13:56
28樓
  
@@
系金a嗎?
jack這真是太神奇了!
來去試看看能不能用!

獻花 x0
引用 | 編輯 parpar
2008-06-21 10:33
29樓
  
剛也是在插隨身碟
結果出現木馬
還好有上來看看
不然...我就囧了
剛用了 真的很棒 不佔資源 超好用

獻花 x0
<< 1 2 >>
跳頁: (共 2 頁)