与流氓的较量--清除autorun.inf

  一、 AutoRun简介 :

  Windows95以后的系统都有一个“自动运行”的功能。通过在卷插入时读取磁盘卷上的Autorun.inf文件来获得Explorer中卷的自定义图标和对卷图标的上下文菜单进行修改,并对某些媒体自动运行Autorun.inf中定义的可执行文件。05年以后,随着各种可移动存储设备的普及,国内有些黑客制作了盗取U盘内容并将自身复制到U盘利用Autorun.inf传播的病毒。著名的伪ravmon、copy+host、sxs、Viking、熊猫烧香等著名病毒都有这种传播方式。它们有时是根目录下的神秘幽灵,有时是出现在不应该出现的地方的回收站,总之,它们是系统安全的严重威胁。见图0、图1。



  图0



  图1

  二、运行方式 :

  A.

  OPEN=filename.exe自动运行。但是对于很多XPSP2用户和Vista用户,Autorun已经变成了AutoPlay,不会自动运行它,会弹出窗口说要你干什么。

  B.

  shellAutocommand=filename.exe

  shell=Auto修改上下文菜单。把默认项改为病毒的启动项。但此时只要用户在图标上点击右键,马上发现破绽。精明点的病毒会改默认项的名字,但如果你在非中文的系统下发现右键菜单里多出了乱码或者中文,你会认为是什么呢? 见图2。



  图2

  C.

  shellexecute=filename.exeShellExecute=....只要调用ShellExecuteA/W函数试图打开U盘根目录,病毒就会自动运行。这种是对付那些用Win+R输盘符开盘的人。

  D.

  shellopen=打开(&O)

  shellopenCommand=filename.EXE

  shellopenDefault=1

  shellexplore=资源管理器(&X)这种迷惑性较大,是新出现的一种形式。右键菜单一眼也看不出问题,但是在非中文的系统下,原形毕露。突然出现的乱码、中文当然难逃法眼。

(0)

相关推荐

  • U盘autorun.inf病毒的清除与防范

    一.如何发现病毒 这个病毒有着非常明显的外部特征,但是却又常常容易被忽略.之所以容易忽略,是因为它并不会令电脑变慢,所以很多人就不注意到.但是如果我们在双击打开U盘时,不是在当前窗口打开,而是在新窗口 ...

  • 如何封杀利用U盘autorun.inf文件传播的病毒

    不知大家是否知道U盘autorun.inf文件是什么?它又有何作用?其实呢,U盘autorun.inf文件主要是用来实现自动播放的文件,这有时候能方便我们。不过,autorun.inf文件也会被病毒利 ...

  • U盘病毒autorun.inf怎么彻底删除

    Autorun.inf,很多使用过U盘的用户可能都见过这个文件,然而它并不是一个U盘内的系统文件,而是一个常见U盘病毒,当你使用带有autorun.inf文件的U盘插入电脑后,连带着电脑也会中毒,从而 ...

  • 关于sxs.exe,autorun.inf病毒的清除方法

    关于sxs.exe,autorun.inf病毒的清除方法 关键词: Trojan.PSW.QQPa autorun.inf 参考: 特征:在每个盘根目录下自动生成sxs.exe,autorun.inf ...

  • Autorun.inf是什么文件?Autorun.inf果真就是病毒吗?

    Autorun意思是自动运行,功能是在U盘插上电脑或者硬盘第一次被加载的时候自动执行。这个文件与病毒什么的没有任何直接关系。那么为什么这个文件会报毒呢?主要是因为凡是感染U盘的病毒八成都会在U盘上创建 ...

  • Autorun.inf是什么病毒以及删除Autorun.inf的图文方法步骤

    autorun.inf是我们电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。但是近几年出现了用autorun.inf文件传播木马或病毒,它通过使用者的误操作让目标程序执 ...

  • autorun.inf怎么删除?

    autorun.inf是我们电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。但是近几年出现 了用autorun.inf文件传播木马或病毒,它通过使用者的误操作让目标程序 ...

  • Autorun.inf文件夹怎么删除

    Autorun.inf文件夹的妙用 U盘对病毒的传播要借助autorun.inf文件.病毒首先把自身复制到u盘,然后创建一个autorun.inf,当你在插入U盘或者双击u盘时,autorun.inf ...

  • 怎样建立不可删除的autorun.inf免疫文件夹?

    打开命令提示符,开始-程序-附件-命令提示符. 以在z盘创建免疫文件夹为例,输入md z:\autorun.inf回车. z盘多出了一个autorun.inf文件夹. 继续输入cd /d z\auto ...