查看: 3490|回复: 11
收起左侧

[讨论] 貌似现在的360还有根据文件名判断的功能啊···

 关闭 [复制链接]
天璇诛仙
发表于 2010-2-7 11:10:00 | 显示全部楼层 |阅读模式
windows7 U盘启动盘 拿到一个装有360的机子上去了 然后360蹦出来句以阻止不明程序的自动运行 没搭理它 核计阻止就阻止了呗···可谁成想 把U盘拿回家之后 看着不对劲 好像缺东西···就用虚拟光驱加载了下windows7的映像文件 对比一看···果然 autorun.inf不见了 我就郁闷  你阻止就阻止吧 你删除干什么啊
天下无雪
发表于 2010-2-7 11:44:45 | 显示全部楼层
无聊的楼主
zoubeckham
头像被屏蔽
发表于 2010-2-7 12:24:45 | 显示全部楼层
可怜的LZ
hu3167343
发表于 2010-2-7 12:25:57 | 显示全部楼层
本帖最后由 hu3167343 于 2010-2-7 12:30 编辑

刚做了下实验,前来反馈下。
其实360并不只是单纯的靠文件名。LZ可以在U盘根目录下建立一个空的autorun.inf文件,再拔下来重插U盘,360是不会报毒的。
真正的判断方法是,360先判断U盘跟目录下是否有autorun.inf这个文件,再是读取这个文件里面的内容,如果有类似
“[AutoRun]
open=123.exe”
这样的代码,他就会报毒并且删除这个autorun.inf文件,而且不管你U盘根目录下有没有123.exe,或者有123.exe但不是病毒的情况。
这种情况应该也挺正常的,在国际的大品牌杀软中,小红伞也是用这个方法报毒,而卡巴斯基就不会。
下面贴图,无图无真相嘛,哈哈!我的U盘里只有一个autorun.inf文件和一个文件夹,并没有123.exe。

评分

参与人数 1经验 +5 收起 理由
中国崛起 + 5 版区有你更精彩: )

查看全部评分

hikehiking
发表于 2010-2-7 12:30:08 | 显示全部楼层
U盘中的autorun.inf文件确实有很多情况下可能是不安全的
楼上说得很详细~~
Guace
发表于 2010-2-7 12:43:30 | 显示全部楼层
回复 5# hu3167343


    顶灰原哀
yujiakun
头像被屏蔽
发表于 2010-2-7 12:58:02 | 显示全部楼层
拦截但不删除,lz应该编的像一点
nanhezzb
头像被屏蔽
发表于 2010-2-7 13:01:21 | 显示全部楼层
删除了就删除了呗,没办法。本来就是这样
iezhaoie
头像被屏蔽
发表于 2010-2-7 13:07:16 | 显示全部楼层
回复 2# easybeing


    他们就那样
别理他们就行了
as4524
发表于 2010-2-7 13:08:10 | 显示全部楼层
锁帖前留名.
LZ这么快被揭穿.下次加油哦!.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 06:05 , Processed in 0.133105 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表