查看: 3198|回复: 8
收起左侧

【转】FAT32下创建不可删除的autorun.inf文件(不是文件夹)

[复制链接]
peter1123
发表于 2009-10-16 14:55:06 | 显示全部楼层 |阅读模式
转自:http://bbs.wuyou.com/viewthread.php?tid=129816

先看相关文章:
2种办法防止你的U盘自动传播病毒安全相关 2008年7月30日
    第一种方法:用WinHex制作无法修改的AutoRun.inf文件
  在我们日常工作中,经常需要使用闪存(也称为U盘或者优盘)主要是AutoRun.inf文件在起作用,我们可以使用WinHex解决这一问题。首先格式化闪存,文件系统选择默认的FAT32格式即可(由于格式的通用性比较好,所以最好选择FAT32)。然后在闪存根目录下手工新建一个名为AutoRun.inf的文件(可以新建任何一个文件,然后改名为Autorun.inf就可以了。),接着打开WinHex,按下F9功能键,或者从“工具”菜单下选择“磁盘编辑器”,打开需要处理的闪存(如果你插了多个,请确定那个闪存的盘符),定位到AutoRun.inf文件,可以看到文件名中间有一个空格,文件名的后面也有一个空格,现在请将后面的空格(20)直接修改为“E5”,确认后保存再退出就可以了。
    看起来AutoRun.inf的文件名没有发生任何变化,但这个时候,任何人都不能再打开它或者修改它了。或者,也可以将“20”更改为“E2”,这样可以将AutoRun.inf文件隐藏起来,使你不会每次都看见它而纳闷。
    第二种方法:使用现成的免疫程序
  如果你觉得使用WinHex比较麻烦的话,那么可以使用“AutoRun.inf疫苗”免疫程序,注意这个程序必须在Windows XP系统下运行,。
  解压后直接运行,从下拉列表框中选择需要免疫的可移动磁盘,然后单击“Inject”按钮,很快就会看到提示免疫成功的消息。其实,这个免疫程序的操作原理并不复杂,主要是在闪存根目录下创建一个无法删除、无法重命名的AutoRun.inf文件,这样可以防止闪存在带有病毒的计算机上使用时受到感染,自然也就不会被带到自己的计算机上啦。
    当然作了这些操作之后,你的U盘里还是会被病毒放进病毒文件,这是无法避免的,但是以后在任何电脑上双击闪存所在的盘的时候,再也不用担心病毒会使用“自动播放”的功能而自动运行了,所以用闪存时,千万不要去打开那些陌生的文件,小心中毒!

下面是程序实现的方案(直接用偶做的这个就可以了,支持所有移动磁盘,对硬盘不做操作,也可以用来解除其它工具做的文件夹免疫。)


另外:用Fat16及Fat32都可以,不必强求是Fat32,也就是说大部份情况下你不必重格磁盘。
        即使是用Ntfs,我们也做了加了权限的Autorun.inf文件。
       本程序可以自动识别U盘,更换U盘可以不必关闭本程序重新打开,使用U盘弹出功能要求是:本程序不能在被弹出的U盘上,被弹出的U盘上不能有打开的文件(与win的要求相同)。

[ 本帖最后由 peter1123 于 2009-10-16 14:56 编辑 ]
winhex.jpg

UPlus1.33.rar

158.7 KB, 下载次数: 75

评分

参与人数 1人气 +1 收起 理由
拿贝马凡 + 1 版区有你更精彩: )

查看全部评分

渡边
发表于 2009-10-16 16:43:48 | 显示全部楼层
友情支持
st.tail
发表于 2009-10-16 16:45:24 | 显示全部楼层
貌似有点发错区了,转到交流区更好
淘金者
发表于 2009-10-16 18:15:26 | 显示全部楼层
感谢分享。。转移至交流区讨论
peter1123
 楼主| 发表于 2009-10-16 21:35:38 | 显示全部楼层
额 是发错地方了
abc20909
发表于 2009-10-18 17:08:31 | 显示全部楼层
支持..............................
bdrdc
发表于 2009-10-27 10:42:18 | 显示全部楼层
这个比较郁闷?
2009-10-27 10:41:30        文件系统实时防护        文件        C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.234\UPlus.exe        可能是 Win32/Agent 特洛伊木马 的变种        通过删除清除 - 已隔离        BDRDC-CNTL\Administrator        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
peter1123
 楼主| 发表于 2009-11-18 12:52:46 | 显示全部楼层
木马的问题是报告的壳  如果你实在不放心 就手工操作
SONGLEI
发表于 2009-12-25 12:57:34 | 显示全部楼层
支持一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 18:44 , Processed in 0.133455 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表