加载中
加载中
表情图片
评为精选
鼓励
加载中...
分享
加载中...
文件下载
加载中...
修改排序
加载中...
[原创软件]autorun病毒磁盘免疫
ldc2008/11/28软件综合 IP:湖南
给硬盘、U盘做免疫,能使磁盘抵御大多数autorun病毒的感染。
做得不好别骂我唔…
1.jpg

attachment icon AntiAuto.rar 11.10KB RAR 37次下载
+1000  科创币    93°    2008/11/28 鼓励。。
来自:计算机科学 / 软件综合
7
 
新版本公告
~~空空如也
kangyuhelf2
16年7个月前 IP:未同步
53505
原理是什么?
在磁盘建立自动播放 先下手为强?
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
ldc作者
16年7个月前 IP:未同步
53510
建立一个通常手段删不了也访问不了的“autorun.inf”文件夹。~
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
93°
16年7个月前 IP:未同步
53511
这个我一般手动搞定。。。。
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
ldc作者
16年7个月前 IP:未同步
53518
要实现机械化,自动化…
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
hackboymzw
16年7个月前 IP:未同步
56363
这是我写的一个批处理,一样的效果,遍历所有盘符,呵呵


@echo off
for %%i in (c d e f g h i j k l m n o p q r s t u v w x y z) do call [s:3]isabledAutoRun %%i
goto End

[s:3]isabledAutoRun
del %1:\\AutoRun.inf /a /f /q
rd %1:\\AutoRun.inf /s /q
mkdir %1:\\AutoRun.inf
mkdir %1:\\AutoRun.inf\\abc..\\
attrib %1:\\AutoRun.inf +h +r
goto :EOF

:End
Taskkill /f /im explorer.exe
pushd %Windir%
start "启动EXPLORER" %windir%\\explorer.exe


保存成.cmd就行了
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
ldc作者
16年7个月前 IP:未同步
56365
对``这个程序的原理就和这个批处理差不多。。
引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
2SC1970
7个月16天前 IP:中国
937495

我们学校打印店的电脑直到去年仍然携带这个病毒,估计直到现在仍有很多电脑被感染。

类似的上古病毒还有文件夹变exe等等,该病毒将目录内文件夹隐藏,然后创建一批与文件夹同名、使用文件夹图标的exe文件,点击exe则打开对应文件夹,删除exe则删除对应文件夹。十分生草的是exe所使用的文件夹图标是XP系统的,在win7 win10甚至win11下格格不入,一眼丁假。我们学校的酶标仪工作站的电脑至今仍携带这个病毒,在学生做完实验精疲力尽的时候给予会心一击。

我在2021年手动对抗过主楼提到的autorun病毒,其会在各个分区根目录下创建一个autorun.inf文件、一个RECYCLER文件夹,后者包含一个约500k的exe文件。RECYCLER或者exe被删除后数秒会再次生成。解决方法是手动建立一个只读且隐藏的autorun.inf文件夹,然后再删除上述文件,就不会再次生成了。

不过这类病毒的危害性似乎不大,不知道病毒作者制作它们的动机是什么。


引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论

想参与大家的讨论?现在就 登录 或者 注册

所属专业
所属分类
上级专业
同级专业
ldc
学者 机友 笔友
文章
75
回复
768
学术分
34
2005/10/01注册,14天13时前活动
暂无简介
主体类型:个人
所属领域:无
认证方式:手机号
IP归属地:未同步
插入公式
评论控制
加载中...
文号:{{pid}}
投诉或举报
加载中...
{{tip}}
请选择违规类型:
{{reason.type}}

空空如也

笔记
{{note.content}}
{{n.user.username}}
{{fromNow(n.toc)}} {{n.status === noteStatus.disabled ? "已屏蔽" : ""}} {{n.status === noteStatus.unknown ? "正在审核" : ""}} {{n.status === noteStatus.deleted ? '已删除' : ''}}
  • 编辑
  • 删除
  • {{n.status === 'disabled' ? "解除屏蔽" : "屏蔽" }}
我也是有底线的