

全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
老梦制作 1 U 盘盘免免疫疫 最常见的 U 盘病毒是通过修改 AutoRun inf Desktop ini Folder htt 这三个文件完 成的 Auto 病毒利用自动运行机能 在 AutoRun 里的 open 这个命令 直接调用任何一个可执 行的文件 如果病毒修改或建立了 autorun inf 文件 就会在我们双击 U 盘或磁盘的时候将 病毒运行起来 并在所有磁盘分区的和 U 盘里的根目录下建立或修改 AutoRun inf 这样 只要我们双击这些盘符 就会触发 autorun inf 自动运行病毒文件 Desktop ini 是 windows 系统的配置文件 他记录了文件夹内部的一些信息 并控制了文件 夹在资源管理器中的显示 iconfile 图标文件路径及文件 这个命令会调用系统中的 exe 文件和 dll 文件 如果病毒程序修改了 Desktop ini 就会自行开启对可执行文件的调用 从而进行破坏活动 Folder htt 是一个超文本模板文件 既然是超文本文件 也就是支持了 HTML 的语法 同 时也就支持了 VBscript javascript 和 java applet 等语言 那么有些病毒就会利用这些脚 本语言 与网络进行交互 对注册表进行改写等恶意行为 免疫方法 首先打开命令提示符 在开始菜单 运行 输入 cmd 回车 然后键入 U 盘盘符 再输入以下内容 输一行打一个回车 如下图 f 为光驱盘符 mkdir autorun inf attrib autorun inf s h cd autorun inf mkdir abc 老梦制作 2 此原理是在 U 盘上生成一个名为 autorun inf 且无法删除的文件夹 从而使病毒程序不能向 U 盘复制 a utorun inf 文件 除此之外 程序还具有进程查看 查杀 Autorun inf 文件 U 盘写保护 恢复系统注册表 显示隐藏文件等功能 根据 windows 操作系统同一目录下文件间 文件与文件夹间不能同名的系统要求 磁 盘免疫工作的原理就是用最易受攻击的三个文件的文件名 来建立一个隐藏和不可读写的 同名文件夹 来保证 U 盘插入的时候不会自行启动病毒文件 因为 autorun inf 是系统默认隐藏的系统文件 用户在正常状态下是不会看到这个目录的 除非手动打开了查看所有的系统隐藏文件
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 【正版授权】 ISO 5821:2025 EN Resistance welding - Spot welding electrodes - Female electrode caps
- 【正版授权】 ISO/IEC TR 23090-27:2025 EN Information technology - Coded representation of immersive media - Part 27: Media and architectures for render-based systems and applications
- 【正版授权】 ISO/TR 4752:2025 EN Biotechnology - Inventory of methods for detection of microbiological contamination in mammalian cell culture
- 【正版授权】 ISO 11680:2025 EN Machinery for forestry - Safety requirements and testing for portable pole mounted powered pruners
- 【正版授权】 ISO 13400-2:2025 EN Road vehicles - Diagnostic communication over Internet Protocol (DoIP) - Part 2: Transport protocol and network layer services
- 古筝课件教学计划
- 2020-2025年期货从业资格之期货法律法规全真模拟考试试卷B卷含答案
- 【深圳】2025年4月广东深圳光明区政务服务和数据管理局招聘一般类岗位专干5人笔试历年典型考题及考点剖析附带答案详解
- 电位滴定法仪器分析测试技术系列32课件
- Brand KPIs for milk:a2 in the United States-英文培训课件2025
- 2025年广东省深圳市中考历史试卷(含解析)
- 百万销售日常管理办法
- 天津市南开区2024-2025学年七年级下学期期末考试数学试卷及答案
- 安全培训-重大事故隐患判定标准-专家版
- 2025年数据科学与大数据技术试题及答案
- 土木工程结构力学课件
- 【课件】《科学记数法》说课课件2024-2025学年人教版数学七年级上册
- 消防检测和消防评估服务方案
- 旧钢板桩买卖合同范本
- 安卓课程设计开发指南
- 健康服务合作协议书
评论
0/150
提交评论