卡饭论坛's Archiver



xiamiok 发表于 2008-7-5 11:32

U盘巡警误报我自己改的autorun.inf程序

为了防止某些人乱用我的U盘,我从网上下载了一个autorun.inf程序,放U盘里,并自己创建了一个txt文件,改动了一下,隐藏好[:10:] ,使双击U盘自动打开TXT文件(我是菜鸟,后来得知autorun只能指向exe文件。。。是真的么?)
下面的是autorun里的内容
[autorun]
open=joke.txt
shell\open=打开(&O)
shell\open\Command=joke.txt
shell\open\Default=1
shell\explore=打开(&X)
shell\explore\Command=joke.txt
重启后U盘巡警报警[:06:]
[attach]303596[/attach]
既然我指向的是没有危害的txt文件,为什么它还会报警呢[:09:]
报警截图及2个文件已上传,请高手解答[:13:]

接着创建一个没有任何内容的autorun.inf,它报警[attach]303597[/attach]
把U盘巡警目录下的SecAddons.dll文件改名为autorun.inf,移动到U盘(H盘),跟上图一样报警。
难道它是文件名杀毒?[:16:]

封-印 发表于 2008-7-5 14:13

只要是那个文件就会报。。。。其他杀软都一样会报的,LZ是不是有点大惊小怪了。。。。

[[i] 本帖最后由 封-印 于 2008-7-5 14:15 编辑 [/i]]

Jim 发表于 2008-7-5 14:17

文件名[:06:]

loveyuwei 发表于 2008-7-5 14:18

autorun是比较危险的了,所以报了。。

拍黄瓜 发表于 2008-7-5 14:22

正常  防范未知autorun都是这样的
autorun不会有什么特征码把[:xi22:]

饼爱饼 发表于 2008-7-5 14:49

“可疑的”

带把仿真枪到闹市去转转,最好在警察面前晃晃~

[[i] 本帖最后由 饼爱饼 于 2008-7-5 14:50 编辑 [/i]]

xiamiok 发表于 2008-7-5 19:26

汗。。。文件名啊[:02:]

DSWLAB 发表于 2008-7-5 22:02

貌似在正常的硬盘分区内存在autorun.inf应该是不正常的,又不是光盘,我觉得这个无可厚非!

[[i] 本帖最后由 DSWLAB 于 2008-7-5 22:11 编辑 [/i]]

huai168an 发表于 2008-7-6 05:05

[:xi29:] 直接免疫autorun.inf文件好了,只要有autorun.inf文件,插U盘就会运行相关内容,无论inf文件中是否有可执行文件,所以报也是正常的
就病毒名来说是固定的,因为都是利用autorun.inf来执行文件的,不是报autorun.inf,它只是个中间文件而已,所以报“发现残余的。。。。”

所以你可以用巡警的免疫工具免疫一下就可以了,不用担心autorun.inf了,当然用U盘巡警也可以啊,防止别人的U盘病毒啊[:xi37:]

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.