查看單個文章
舊 2012-02-09, 11:03 PM   #6 (permalink)
getter
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

autorun.inf 本身不是病毒 ...

而是本身的內容,所指向開啟檔案,才是『 是否為病毒的關鍵 』 ...

設定成為隱藏檔,只是為了避面被發現,有的會一併鎖定一些系統功能,
如:禁止檢視隱藏檔及系統檔案,禁用登錄編輯器。

這樣想要透果修改一些規則來檢視檔案時,怎麼改都會看不到隱藏檔,那些項目
明明改了,病毒會自動改回去。

當然有些是把病毒檔案藏身在如 \Recycle 中,以規避被發現,如防毒軟體。

有些病毒是不隱藏的,而是取代原有的系統檔案或是資料夾。表面上看起來無異狀
透過一些 PE 開機光碟就可以很容易看出端倪,明明是 Windows 資料夾,被設成
隱藏檔,還多出了一個 Windwos.exe 檔案,擺明了就是病毒。

不同的 autorun.inf 病毒,有不同的現象,只能透過多套防毒軟體、多種線上掃毒確認。或是
發 E-mail 給常用的防毒軟體公司,請他們幫你鑑定。

依據樓主的圖,可以看出該檔案是隱藏檔,只是被設定成可以檢視隱藏/系統檔案的方式檢視。


autorun.inf 的自動執行功能,原本是給光碟片使用的,後來發現硬碟或隨身碟也能用,就被
一些人拿來作為載入電腦病毒的手段 ...

2009/8/24 的 Windows XP/Vista 有一個更新檔 KB971029 ,就是跟這個 autorun.inf 有關的,迪西推測應該是
關閉硬碟或隨身碟 autorun.inf 功能。

http://support.microsoft.com/kb/971029/zh-tw

此帖於 2012-02-10 12:41 AM 被 getter 編輯.
__________________
在「專業主討論區」中的問題解決後,要記得按一下 http://forum.slime.com.tw/images/stamps/is_solved.gif 按鈕喔,
這是一種禮貌動作。

一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。
不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。

天線寶寶說再見啦~ ... 天線寶寶說再見啦~

迪西:「再見~ 再見~」

Otaku Culture Party 關心您 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 2 位會員向 getter 送花:
a471 (2012-02-10),古里特 (2012-02-13)
感謝您發表一篇好文章