精华内容
下载资源
问答
  • 3、dir /a 查看你U 盘所有的文件,你就可以看到autorun.exe了 就是它,是隐藏着的,必须改它的属性才能干掉它 4、改属性 attrib -r -a -s -h( -清除属性。R 只读文件属性。A 存档文件属性...
    具体的步骤其实很简单,如下:
    1、运行cmd,打开命令提示符窗口
    2、进入你的u盘所的盘符,比如:F盘就直接输入“F:”回车就行了
    3、dir /a 查看你U 盘里所有的文件,你就可以看到autorun.exe了 就是它,是隐藏着的,必须改它的属性才能干掉它
    4、改属性 attrib -r -a -s -h( -  清除属性。R   只读文件属性。A   存档文件属性。S   系统文件属性。H   隐藏文件属性。)
    5、用命令 del /f /q删除它
    6、autorun,exe就没了,如果还是有的话,那就说明你没有删除成功
    (以上涉及到的都是些超简单的命令哦~~~)

    转载于:https://blog.51cto.com/xuhaili100love/392557

    展开全文
  • 防范U盘病毒Autorun

    2008-12-20 10:11:14
    几乎所有带病毒的U盘,根目录都有一个autorun.inf,右键菜单多了“自动播放”、“Open”、 “Browser”等项目。由于我们习惯用双击来打开磁盘,但现在我们双击,通常不是打开U盘,而是让autorun.inf所设的程序...
    目前,U盘病毒的情况非常严重。几乎所有带病毒的U盘,根目录里都有一个autorun.inf,右键菜单多了“自动播放”、“Open”、 “Browser”等项目。由于我们习惯用双击来打开磁盘,但现在我们双击,通常不是打开U盘,而是让autorun.inf里所设的程序自动播放。只需采用鼠标右键单击打开就不会激活病毒。但若你的机子有很多人,又不能保证他们不会双击打开U盘,那就可以采用下面的方法。
      招一、组策略关闭AutoRun功能(适合不熟悉电脑者)
      如果你想一次全部禁用Windows XP的自动播放功能,那么请按下述步骤操作:
      1、单击“开始→运行”,在“打开”框中,键入“gpedit.msc”,单击“确定”按钮,打开“组策略”窗口;
      2、在左窗格的“本地计算机策略”下,展开“计算机配置→管理模板→系统”,然后在右窗格的“设置”标题下,双击“关闭自动播放”;
      3、单击“设置”选项卡,选中“已启用”复选钮,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关闭“组策略”窗口。
      招二、注册表关闭AutoRun功能
      在“开始”菜单的“运行”中输入Regedit,打开注册表编辑器,展开到
      HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExploer 主键下,在右侧窗格中找到“NoDriveTypeAutoRun”,就是这个键决定了是否执行CDROM或硬盘的AutoRun功能。
      双击 “NoDriveTypeAutoRun”,在默认状态下(即你没有禁止过AutoRun功能),在弹出窗口中可以看到 “NoDriveTypeAutoRun”默认键值为95,00,00,00,附件上传了抓图。其中第一个值“95”是十六进制值,它是所有被禁止自动运行设备的和。将“95”转为二进制就是10010101,其中每位代表一个设备,Windows中不同设备会用如下数值表示:
      设备名称 第几位 值 设备用如下数值表示 设备名称含义
      DKIVE_UNKNOWN    0101h 不能识别的设备类型
      DRIVE_NO_ROOT_DIR 1002h 没有根目录的驱动器(Drive without root directory)
      DRIVE_REMOVABLE   2104h 可移动驱动器(Removable drive)
      DRIVE_FIXED   3008h 固定的驱动器(Fixed drive)
      DRIVE_REMOTE 4110h 网络驱动器(Network drive)
      DRIVE_CDROM 5020h 光驱(CD-ROM)
      DRIVE_RAMDISK 6040h RAM磁盘(RAM Disk)
      保留 7180h 未指定的驱动器类型
      在上面所列的表中值为“0”表示设备运行,值为“1”表示该设备不运行(默认情况下,Windows禁止80h、10h、4h、01h这些设备自动运行,这些数值累加正好是十六进制的95h,所以NoDriveTypeAutoRun”默认键值为95,00,00,00)。
    招三、修改权限法
      1. 点开始->运行 输入 regedit.exe 回车
      2. 打开注册表编辑器后展开项,也是进入[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2]
      3. 右键点MountPoints2 选择权限
      4. 依次点击“安全中的用户和组”,在下面的权限中都改成拒绝
      5. 刷新一遍,此后即使U盘有病毒也不会激活,双击U盘会正常进入U盘。
      招四、隐藏驱动器法(适合U盘使用频繁者,如打印工作室)
      如果上面的方法都不够彻底,还有一招就是把驱动器隐藏了,而用一个批处理文件来打开U盘。
      1、打开注册表编辑器,还是进入 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,新建二进制值“NoDrives”,缺省值是00000000,表示不隐藏任何驱动器。键值由4个字节组成,每个字节的每一位(bit)对应从A到Z的一个盘,当相应位为1时,“我的电脑”中的相应驱动器就被隐藏了。第一个字节代表从A到H的八个盘,即01为A、02为B、04为C……依此类推,第二个字节代表I到P;第三个字节代表Q到X;第四个字节代表Y和Z。U盘的盘符是接着现有盘符往下推。若你现在已经使用了C、D、E、F,那么U盘采用G:着盘符,再插入一个U盘就用H:。此时只需将G:和H:隐藏,则插入U盘也不会在“我的电脑”里显示。当然,用注册表编辑器修改注册表操作起来较为复杂,现在有很多专门修改注册表的软件,如WINDOWS优化大师中展开“系统性能优化/系统安全优化/更多设置/选择要隐藏的驱动器”,将要隐藏的盘符前的 "□"里打"√",确定即可。
      2、在桌面新建一个文本文件,输入“start (你的盘符):”,如:“start f:”,另存为“进入U盘.bat”,之后就通过双击该批处理文件来打开U盘,不仅可防病毒,使用也很方便。
      招五、禁止创建autorun.inf(保护自己的U盘)
      在根目录下建立一个文件夹,名字就叫autorun.inf。由于Windows规定在同一目录中,同名的文件和文件夹不能共存,这样病毒就无法创建autorun.ini文件,即使您双击盘符也不会运行病毒。

    转载于:https://blog.51cto.com/yingwuhen/121307

    展开全文
  • 简单剖析U盘autorun.inf

    2010-01-10 20:32:00
    U盘病毒传播原理: 相信大家对曾经非常流行现在势头也不弱的U盘autorun病毒都...当此U盘接入到其他计算机上以后,在你双击U盘时,系统就会根据U盘里autorun.inf文件中的设置去运行U盘的病毒或者指定的程序,导致系统出

    U盘病毒传播原理

     

    相信大家对曾经非常流行现在势头也不弱的Uautorun病毒都不陌生,U盘病毒的传播基本上都是借助于磁盘根目录下autorun.inf这一文件,计算机上的病毒首先将自身复制到已连接的U盘上,然后创建一个autorun.inf文件,当此U盘接入到其他计算机上以后,在你双击U盘时,系统就会根据U盘里autorun.inf文件中的设置去运行U盘的病毒或者指定的程序,导致系统出现各种非正常症状,如磁盘无法打开,系统卡机等。

    Autorun.inf使得系统具有自动运行的功能,例如光盘的自动播放——当插入光盘后,系统寻找光盘目录下面的autorun.inf文件,如果存在autorun.inf,系统便执行他里面的预设程序,开始播放影片。

     

    Uautorun.inf结构及简单分析

     

    我们来看下简单U盘病毒autorun.inf里面的内容及结构:

    [AutoRun]

    //表示AutoRun部分开始

    Icon=X:/“图标”.ico

    //X盘一个图标

    Open=X:/“程序”.exe或者“命令行”

    //双击X盘执行的程序或命令

    shell/关键字”=“鼠标右键菜单中加入显示的内容”

    //右键菜单新增选项

    shell/关键字/command=“要执行的文件或命令行”

    //选中右键菜单新增选项执行的程序或者命令

     

    给大家举个例子,例如U盘根目录下有123.ico123.exe123.txtautorun.inf

    其中autorun.inf内容为:

    [AutoRun]

    Icon=123.ico

    Open=123.exe

    shell/1打开123.txt

    shell/1/commandnotepad 123.txt

    那么系统寻找到autorun.inf以后,U盘图标就会显示为123.ico,双击便会执行123.exe,当右键U盘图标时菜单里多出一行打开123.txt”选项,选中就会用系统自带的notepad(记事本)程序打开13.txt

     

    U盘病毒的简单预防

     

    由于U盘病毒的传播必须经过盘根目录下面的autorun.inf,所以只要阻止病毒创建autorun.inf即可防止因U盘的自动运行而导致的病毒感染。

    我们在U盘的根目录建立一个autorun.inf的文件夹,因为系统不允许重名的文件,当病毒感染U盘时autorun.inf文件无法被创建或者拷贝到U盘根目录,便达到了U盘再通过autorun.inf感染其他计算机的目的。

    但是autorun.inf这个文件夹容易被删除,为了让autorun.inf文件夹不易被删除,我们可以利用文件名特性来在Autorun.inf的文件夹再建立建立一个不易删除的文件夹。方法为:命令提示符下输入md x:/autorun.inf/正常免疫文件../xU盘盘符,“正常免疫文件”可用任意字符,但后面必须跟有2个以上的点),这样便在autorun.inf文件夹下又建立了一个名为“正常免疫文件”无法随便删除的文件夹,删除此文件夹系统会因为该文件夹引用了不可用的位置无法读源文件而提示无法删除。

    这般autorun.inf文件便无法在U盘内创建,病毒自然无法再通过U盘传播。

    展开全文
  • 病毒茶几 U盘里的恶魔——Autorun病毒simeon 听见Autorun病毒,你肯定不陌生了,它曾经几次荣登病毒排行榜榜首,成为互联网面临重大威胁之一,众多“杯具”是由它产生的,尤其是U盘上。我们常见到的是一个autorun....
    病毒茶几 U盘里的恶魔——Autorun病毒
    simeon
       听见Autorun病毒,你肯定不陌生了,它曾经几次荣登病毒排行榜榜首,成为互联网面临重大威胁之一,众多“杯具”是由它产生的,尤其是U盘上。我们常见到的是一个autorun.inf和一个exe文件(见图),这两个文件可是有历史的啊。
    Autorun.inf早期用于Win95系统的自动安装,后面主要用于磁盘或者光盘的自动播放,当插入U盘或者光盘时,系统会自动播放。利用这个特性,病毒想到了自动运行的方式,于是修改Autorun.inf文件的功能,让它变成控制电脑自动运行同目录下的auto.exe,而auto.exe就是邪恶的木马病毒文件。
    国内首例通过U盘传播的病毒(Worm/Unfair)出现在2003年8月3日,该病毒是某大学学生为了抗议在学校实习报名过程中遭到的不公正待遇而编写,病毒运行后强行向A盘或U盘写入病毒体,与读写软盘发出声响不同,病毒写入U盘时悄无声息,悄悄潜伏,危害更大。
       小提示:Autorun病毒经常借助优盘进行传播,因此Autorun病毒也被称为优盘病毒,通常是带有隐藏属性,需要去掉隐藏熟悉以后才能看到。现在这种病毒也出现了手机、存储卡等可以执行自动播放功能的介质上。
    如果计算机未做防护,只要电脑插入带病毒的U盘,在你双击U盘的那一刹那,电脑就会被autorun病毒感染,用户此时往往会在每个硬盘分区的根目录里看到一个autorun.inf文件,以此达到自动启动病毒的目的。或许有人出招,我们不双击打开U盘,用资源管理器来查看U盘文件,发现异常后,删除病毒文就可以避免感染该病毒,但后来“杯具”还是不断发生,因为Autorun病毒也进行了改进,它通过修改autorun.inf文件中的“Open”和“Shell”关键字,不管你是通过菜单还是双击来执行命令,都会感染autorun病毒。

        目前发现一种autorun病毒直接将exe转化为autorun.inf文件,感染该病毒后会自动修改U盘中的所有文件为exe文件,在清理病毒时一旦删除病毒,这些文件将无法打开。文件大小在几十K左右,普通的autorun.inf文件大小不超过1k。



     本文转自 simeon2005 51CTO博客,原文链接:http://blog.51cto.com/simeon/323754

    展开全文
  • U盘autorun病毒高招

    2007-12-22 17:00:00
    U盘给我们带来了很大方便地同时也给病毒提供了一个很好的传播渠道,很多人,尤其是像我这样的学生,经常在宿舍把文件搞好,拿去打印店打印,但是回来总是发现U盘已经中毒了,我的U盘功能比较大,可以直接在上面...
  • 几乎所有带病毒的U盘,根目录都有一个autorun.inf,右键菜单多了“自动播放”、“Open”、“Browser”等项目。由于我们习惯用双击来打开磁盘,但现在我们双击,通常不是打开U盘,而是让autorun.inf所设的程序...
  • U盘中了AutoRun病毒后最明显的表现就是U盘显示内存容量占用,打开后确什么东西都没有,或者是打开之后U盘里的文件夹和文件全变成了.exe的后缀形式,并且双击后无法打开!难受啊马飞。。。。。 解决方法 先创文件...
  • U盘中的autorun.inf

    2015-05-07 11:30:00
    怎么删除u盘里autorun.inf 如果U盘中毒,刚插进机子时按住SHIFT五秒,这样就可以跳过预读,这样防止了预读时把病毒感染到机子上,在U盘盘符上点右键,看看有没有“Auto”选项:  1。如果有,不选它,选下面的...
  • U盘autorun.inf病毒免疫

    2007-09-14 00:01:40
    本程序是在硬盘建一个autorun.inf的文件夹,不可以直接删除、更改,从而达到免疫目的.同学们经常用U盘,但又怕U盘上有病毒,用了这个,也许可以帮你解决这个问题。如果要删除,请点击"取消U盘autorun.inf病毒免疫...
  • 自动检测U盘autorun.inf专杀

    千次阅读 2008-09-14 09:28:00
    利用这一原理我们可以在 autorun.inf 文件夹中特意建立一个文件名非法的文件,而且这个文件名大家可以自己取,这样就算病毒知道这里面有这个这种怪异的文件,由于不知道其原来的文件名,也就无法对其进行删除,进而...
  • 过程以U盘是G盘演示: 点开始---运行---输入CMD确定 在打开的命令提示符输入 G:回车 MD AUTORUN.INF 回车 CD AUTORUN.INF 回车 MD AUTO..\ 回车 EXIT 回车
  • 原理:大多数的病毒在侵入你的U盘时,都会在U盘里创建一个Autorun这个程序,然后再把病毒植入到Autorun这个程序里。因为一个U盘不能出现两个一模一样的名字,程序也好,文件也好,都是不能出现重名的,所以提前创建...
  • 目前最流行的当然是使用Autorun.inf这个文件启动病毒,无论在U盘里,还是在硬盘里,只要根目录下有这个文件,系统就会解释它并且执行操作,就会启动指定的程序,这个“程序”换成病毒,就是启动病毒了。除了可以在...
  • 在微软的系统中,文件夹...,我们可以利用这个规定来自己建立一个名为Autorun.inf的文件夹来防范 Autorun.inf病毒。  1、建立方法  点击“开始→运行”,在地址栏输入cmd后回车。再输入以下命令:  f:  md autorun
  • 你的U盘中了快捷方式文件夹病毒了,它...然后把文件UPAN.cmd放到你的U盘里 双击运行 就可以杀毒并产生免疫了 echo 正在杀毒并生成免疫 请勿关闭 attrib -r -a -s -h /s /d del /f /s /q *.inf MKDIR autorun.inf\Kill
  • 没有问题的话就可以把AutoRun Pro目录下CDROM目录的全部文件都拷贝到闪存盘的根目录。  现在只要把闪存盘连接到电脑上,很快就能够看到你自己制作的全自动闪存盘的界面了。 ghost win7系统下载 收集整理 ...
  • 万分感谢,求大牛指导下。我的网络信息安全作业需要。以前Autorun.info能实现U盘病毒的传染性,现在不知道怎么实现
  • 首先在U盘根目录下建立一个文本文档 然后改名为autorun.inf(注意一定要更改后缀) 里面输入[AutoRun] //表示AutoRun部分开始,必须输入  Icon=C.ico //给U盘一个个性化的盘符图标C.ico(C....
  • autorun.inf

    2009-03-16 10:11:44
    文件夹(免疫文件) autorun.inf如果是文件夹形式存在,在U盘或者你的电脑跟目录里面,哪个就不是病毒,是免疫文件. 因为有类病毒是通过autorun.inf这个来进行传播的,当你双击的时候,其实就执行了autorun.inf文件里面引导...
  • autorun.inf文件

    千次阅读 2019-04-05 13:32:09
    什么是Autorun.inf文件呢,严格的说它是一个必须存放在驱动器根目录下的有一定格式的文本文件,当你双击U盘或则磁盘的时候,它会自动执行里面的代码!!!它是由一个或多个“节”组成,每个“节”民须以节名作为开始...
  • U盘病毒

    2018-11-15 12:03:53
    从windows xp 的某一个版本开始,插入U盘(可能会感染病毒), AutoRun程序就没有多大的用啦  只是打开U盘:(而不是打开U盘里面的文件) 一般打开u盘,1.双击、单击右键点2.“打开”或者3.“资源管理器”都不行,...
  • autorun病毒的一个原始预防方法

    千次阅读 2008-08-01 19:27:00
    autorun病毒的一个原始预防方法,此... 运行cmd进入DOS,在U盘地址的 命令行下md autorun.infmd autorun.inf/abc../在U盘建立一个autorun.inf文件及其子文件abc.,当外来的autorun.inf病毒要在U盘里面产生autorun.in
  • 如何更改U盘的图标

    2017-12-09 15:48:49
    当我们购买一个新的U盘回来是一般图标都是默认的: 那么如何将U盘图标更改成我们想要的图像呢? like this: 首先我们需要新建一个 autorun.txt 文件,在里面输入: autorun icon=[Image_name].ico此处的 Image_...
  • 目前,U盘病毒的情况非常严重,几乎所有带病毒的U盘,根目录都有一个autorun.inf。右键菜单多了“自动播放”、“Open”、“Browser”等项目。由于我们习惯用双击来打开磁盘,但现在我们双击,通常不是打开U盘,...
  • 问:我的电脑一插入u盘 用winzar看就盘的文件就会有.vbs和autorun.inf这两个文件,而且机子会很卡,这两个文件在不停的跳啊跳的,一会可以看见,一会、看不见,真的是很麻烦啊,请教各位能否帮一下忙?答:把以下的保存...
  • 防止U盘中毒

    2019-10-07 04:46:39
    以下方法 是找谷哥知道的 首先在“运行”里面输入cmd,打开一个命令行窗口,转到...其原理是通过建立这样一个非常规,且无法删除的autorun.inf目录,使得病毒自己无法创建这样的文件来引发U盘病毒,从而起到防止...
  • 首先我们要了解U盘中毒的原理是什么,其实原理非常简单,病毒在入侵你U盘的时候会在你的U盘里创建一个autorun的程序,然后把病毒植入到此程序里面!咱们都知道U盘里不能出现两个一模一样名字文件,所以我们提前创建...

空空如也

空空如也

1 2 3 4 5 ... 8
收藏数 141
精华内容 56
关键字:

u盘里autorun