卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
 22 123
发新话题
打印

[原创] 我的u盘防毒策略

我的u盘防毒策略

我的u盘是这样设置的:
用命令转换为NTFS格式
Convert x: /fs:ntfs
根目录建一个autorun.inf文件夹,所有用户只读。(如果这个文件夹被改,一看就知有毒。)

根目录所有用户只读,



其它目录按需要可写或只读。




为了防感染型病毒,所有文件都是rar包,为了方便,rar包没有加密码,(现在还未发现有病毒感染rar包,到有病毒感染rar包时,再加密码吧。)



气流 对我的设置的评论
引用:
简单的例子:
cacls %U% /T /C /P everyone:F (%U%指的是需要设置的文件或文件夹)就能改掉原来的NTFS权限设置,当然也可以不用外部程序,直接用API就可以完成
不过“根目录所有用户只读,其它目录按需要可写或只读。”这招比较绝,一般病毒都是只瞄准autorun.inf
所以目前来说还是有效果的,但若某日病毒作者突然变聪明了的话
如果你是病毒作者,你会考虑:“病毒变聪明了,生存机会是更大,还是更小。”

如果电脑里有个聪明的病毒,当我插入u盘时,把我的autorun.inf文件夹修改了,我一看,这台电脑已经中毒。这个聪明的病毒就死亡了。

如果电脑里有个不算聪明的病毒,当我插入u盘时,它什么都不做,这个病毒就还可以等下一个没有防御的u盘。所谓留得青山在,那怕没柴烧。

在这个战争里,如果没有人的干预,聪明的病毒胜利,如果有人的干预,聪明的病毒就牺牲。

我只要每次插u盘到其它人的电脑里时,留意一下autorun.inf文件有没有被改,就知道我的u盘是不是安全了。

有人会说,自己电脑做好防护就可以了,但如果我要把a朋友的歌曲复制到b朋友的电脑里,怎么办呢?

[ 本帖最后由 yjwfdc 于 2008-9-14 12:05 编辑 ]
附件: 您所在的用户组无法下载或查看附件




两层防御加一把利刀

解决问题不一定要什么技术性,只要有效就行了。

解决不了问题,有技术性也是无用。

我喜欢用最简单,最无技术性的方法解决问题。
a朋友的歌曲复制到b朋友的电脑的事也要你管。。。
楼主可真够忙的。




TOP

这个办法不是很好




说实在的,单就U盘而言,我也只有想到楼主这样的做法```
其实这样的做法还可以美化一下U盘,找个漂亮的U盘图标,哈哈,插上去还可以在不懂的人面前显摆一下,真是一举两得的事啊~~~~


TOP

通过查看Autorun.inf文件夹来判断U盘是否带毒??
要是U盘是借出去的那你怎么在别人的电脑上看?还不是要插回自己的么

这时你是如何查看Autorun.inf文件夹的?

不也要先打开U盘吗,即使要打开U盘,病毒已有启动的机会,如果它成功启动了,让你看到它又何妨

不要说我打开U盘是用什么什么安全方式,所以不会激活病毒,要是人人都这么好的习惯的话,
就不会有人中U毒了,而且会这么做的人还需要建立Autorun.inf文件夹在那干嘛

另外,要创建一个autorun.inf根本可以不动你的原有的文件夹,谁说一定要先修改这个文件夹
才能创建文件的?只要病毒作者足够聪明的话

看图吧:




PS:自己想不到的事不代表别人想不到
很多时候,安全只是我们自己一厢情愿的想法而已

[ 本帖最后由 rappar 于 2008-9-14 13:08 编辑 ]
附件: 您所在的用户组无法下载或查看附件


TOP

果然是好建议,看来偶要去找个好看的图标好好美化一下


站的更高尿得更远

TOP

学习学习


TOP

引用:
原帖由 rappar 于 2008-9-14 12:55 发表
通过查看Autorun.inf文件夹来判断U盘是否带毒??

那你是如何查看Autorun.inf文件夹的?

不也要先打开U盘吗,即使要打开U盘,病毒已有启动的机会,如果它成功启动了,让你看到它又何妨

不要说我打开 ...
你理解错了,首先,u盘原来是没有毒的,只有插到其它人的电脑里才会被写入病毒,就是在插入其它人电脑的时候看autorun.inf文件夹有没有被修改,如果被修改了,就说明插入的电脑有毒,u盘也有毒了。

如果病毒不需修改autorun.inf文件夹就可以写入autorun.inf文件,看来我的策略要改一下了,把autorun.inf文件夹改为只有0字节的autorun.inf文件。是不是把这漏洞补上了呢?

只要这个autorun.inf文件不是0字节,就说明中毒了。


两层防御加一把利刀

解决问题不一定要什么技术性,只要有效就行了。

解决不了问题,有技术性也是无用。

我喜欢用最简单,最无技术性的方法解决问题。

TOP

晕```原来楼主用的是创建autorun.inf文件夹啊```
没有注意``汗```
其实我的办法就是在U盘下创建autorun.inf文件:
[autorun]
icon=*.ico

如果插上去以后发现U盘不是和我的*.ico一样的,那就完了...


TOP

回复 5楼 rappar 的帖子

反正每一次写完U盘都交给楼主就是了。
那个文件夹同名的文件是怎么弄的啊?能说下原理吗?


TOP

 22 123
发新话题
卡饭论坛