2007年10月16日 星期二

火紅的隨身碟病毒


最近很紅的隨身碟病毒,只要插上隨身碟就會中毒出現各種症狀

沒想到主要的傳染原理居然是存在不知道幾十年的Autorun.inf...= =a

一般我們電腦只要插上光碟片、隨身碟之類的檔案設備
Windows會在那個裝置的根目錄尋找一個名叫Autorun.inf的檔案

這個檔案是個純文字檔案,裡面大概會長這樣
[autorun]
open=ohyea.exe

這個例子來說,只要光碟片或隨身碟一插上去,就會"自動撥放"指定的ohyea.exe

當然,如果沒autorun.inf的話,那片光碟就不會自動撥放
得自己用檔案總管之類的去看他的內容

於是所謂隨身碟病毒,就是在autorun.inf裡指定事先放在隨身碟裡的病毒檔案
只要在設計病毒時讓病毒一執行就把自己複製到C:之外所有的磁碟機
並加上對應的autorun.inf就可以達到傳染效果了

autorun.inf的傳染方式看起來真的很簡單,不過還真的是防不勝防

對付方法呢?

1.關掉所有的自動撥放

開始=>執行=>regedit 然後按enter

找到
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
將 NoDriveTypeAutoRun 的值設為 0×00000095

再找
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
也將 NoDriveTypeAutoRun 的值改為 0×00000095

重開機之後,所有光碟或隨身碟的自動撥放功能就會被取消掉

2.插上光碟片或隨身碟時,按住Shift不放暫時關閉自動撥放




另外,如果要避免自己的隨身碟拿出去帶毒回來的話
找找有沒有唯讀開關可能是最簡單的吧~~~

要不然就是在C:以外的磁碟區(包刮你家的隨身碟)根目錄
建立一個Autorun.inf名稱的資料夾
這樣可以擋住病毒自動在根目錄產生autorun.inf的檔案
因為"檔名"已經存在,而建立失敗

如果嫌那個autorun.inf資料夾礙眼,就隱藏他或閉上眼睛吧..XD

0 意見:

 

mech's blog. Copyright 2008 All Rights Reserved Revolution Two Church theme by Brian Gardner Converted into Blogger Template by Bloganol dot com