与流氓的较量 清除autorun.inf第1/2页

所属分类: 实用技巧 / 病毒查杀 阅读数: 960
收藏 0 赞 0 分享

一、 AutoRun简介

Windows95以后的系统都有一个“自动运行”的功能。通过在卷插入时读取磁盘卷上的Autorun.inf文件来获得Explorer中卷的自定义图标和对卷图标的上下文菜单进行修改,并对某些媒体自动运行Autorun.inf中定义的可执行文件。05年以后,随着各种可移动存储设备的普及,国内有些黑客制作了盗取U盘内容并将自身复制到U盘利用Autorun.inf传播的病毒。著名的伪ravmon、copy+host、sxs、Viking、熊猫烧香等著名病毒都有这种传播方式。它们有时是根目录下的神秘幽灵,有时是出现在不应该出现的地方的回收站,总之,它们是系统安全的严重威胁。见图0、图1。


图0


图1

二、运行方式

A.

OPEN=filename.exe

自动运行。但是对于很多XPSP2用户和Vista用户,Autorun已经变成了AutoPlay,不会自动运行它,会弹出窗口说要你干什么。

B.

shellAutocommand=filename.exe
shell=Auto

修改上下文菜单。把默认项改为病毒的启动项。但此时只要用户在图标上点击右键,马上发现破绽。精明点的病毒会改默认项的名字,但如果你在非中文的系统下发现右键菜单里多出了乱码或者中文,你会认为是什么呢? 见图2。


图2

C.

shellexecute=filename.exe

ShellExecute=....只要调用ShellExecuteA/W函数试图打开U盘根目录,病毒就会自动运行。这种是对付那些用Win+R输盘符开盘的人。

D.

shellopen=打开(&O)
shellopenCommand=filename.EXE
shellopenDefault=1
shellexplore=资源管理器(&X)

这种迷惑性较大,是新出现的一种形式。右键菜单一眼也看不出问题,但是在非中文的系统下,原形毕露。突然出现的乱码、中文当然难逃法眼。

更多精彩内容其他人还在看

详细解说iexplore.exe是进程还是病毒不知所云

详细解说iexplore.exe是进程还是病毒不知所云
收藏 0 赞 0 分享

威金变种病毒的查杀方法

威金变种病毒的查杀方法
收藏 0 赞 0 分享

熊猫烧香病毒的手工清除技巧 附专杀工具

熊猫烧香病毒的手工清除技巧 附专杀工具
收藏 0 赞 0 分享

熊猫烧香/千橡/威金专杀工具集合

熊猫烧香/千橡/威金专杀工具集合
收藏 0 赞 0 分享

iexplore.exe专杀手工解决

iexplore.exe专杀手工解决
收藏 0 赞 0 分享

iexplore.exe真正解决问题的方法 原创

iexplore.exe真正解决问题的方法 原创
收藏 0 赞 0 分享

1Sy.exe 2Sy.exe logo1_.exe禁止病毒的运行小技巧 原创

1Sy.exe 2Sy.exe logo1_.exe禁止病毒的运行小技巧 原创
收藏 0 赞 0 分享

不错的“木马”万能查杀法

不错的“木马”万能查杀法
收藏 0 赞 0 分享

IE弹出网页的解决教程

这篇文章主要介绍了IE弹出网页的解决教程
收藏 0 赞 0 分享

windhcp.ocx和iexpl0re.exe的清除

windhcp.ocx和iexpl0re.exe的清除
收藏 0 赞 0 分享
查看更多