Board logo

标题: [系统相关] [原创]U盘永不中毒 [打印本页]

作者: 1152    时间: 2021-5-11 21:27     标题: [原创]U盘永不中毒

本帖最后由 1152 于 2021-5-11 21:54 编辑

让您的U盘永不中毒
代码:
  1. @echo off
  2. set /p lj=输入U盘路径(大写,默认H:)^>
  3. if "%lj%"=="" set lj=H:
  4. cd /d %lj%
  5. echo 请允许本程序对U盘的更改。
  6. ATTRIB -r -s -h autorun.inf
  7. cd.>autorun.inf
  8. ATTRIB +r +s +h autorun.inf
  9. echo U盘已经永不中毒!
  10. pause
  11. exit
复制代码
原理:
创建一个空的autorun.inf并设置"只读"
病毒的传播方式是通过autorun.inf
我们把autorun.inf设置成"只读"
让病毒不能"写入"也"不能删除"
注意:文件夹"显示隐藏的文件"也没有用,除了"也显示系统隐藏文件"!
作者: Batcher    时间: 2021-5-11 22:24

回复 1# 1152


以前有人发过类似的代码
http://bbs.bathome.net/thread-4346-1-1.html
作者: 1152    时间: 2021-5-11 22:32

回复 2# Batcher


    他那个是用文件夹(不可写入但会被删除),我这个是用只读属性(不会被写入和删除)
作者: 1152    时间: 2021-5-11 22:36

回复 2# Batcher


    对了!我这个加上了系统属性
作者: luyigoog    时间: 2021-5-12 09:28

方法不错值得学习。
作者: 不知道是谁    时间: 2021-5-12 12:45

意义不大,现在的U盘病毒要么是把U盘中的文件隐藏后,再创建带病毒路径的快捷方式;要么是把隐藏原文件夹,再创建同名文件夹的.exe病毒程序
作者: rockjean    时间: 2021-5-12 13:54

回复 1# 1152


    掌声鼓励鼓励,这个针对auto病毒非常有用。
作者: 1152    时间: 2021-5-12 21:59

回复 6# 不知道是谁


    我习惯显示文件扩展名。
作者: tz_being    时间: 2021-5-13 16:41

自从2011年KB967940补丁(强制自动更新)之后,微软已经永绝硬盘、USB设备的autorun.inf功能,仅支持CD/DVD媒体的autorun.inf。目前的U盘病毒都不是从autorun.inf感染的,除非你的系统还是XP。
作者: 1152    时间: 2021-5-13 17:48

回复 9# tz_being


    我是windows 7!
作者: tz_being    时间: 2021-5-13 17:49

回复 10# 1152


    Win7、Win10的U盘autorun.inf功能已作废
作者: 1152    时间: 2021-5-13 17:52

回复 11# tz_being


    我的还能用
作者: 1152    时间: 2021-5-13 17:54

回复 11# tz_being


因为你没有打开自动播放
作者: tz_being    时间: 2021-5-13 17:56

回复 13# 1152

不妨录一个gif动画看看(压缩后传到蓝奏盘),这样比较有说明力
作者: 1152    时间: 2021-5-13 18:04

回复 14# tz_being


    显示U盘有自动运行的木马,然后就被删除了
    图片发不上去,显示无法存储
作者: tz_being    时间: 2021-5-13 18:08

本帖最后由 tz_being 于 2021-5-13 18:09 编辑

回复 15# 1152


    杀软检测到U盘带autorun.inf的都报毒(但并非意味着autorun.inf能自动运行起来),先关闭杀软再录制

   图片压缩成rar文件再上传到蓝奏盘
作者: 1152    时间: 2021-5-13 18:25

回复 16# tz_being


    运行了:vbs弹出窗口:欢迎主人
作者: tz_being    时间: 2021-5-13 18:44

本帖最后由 tz_being 于 2021-5-13 19:25 编辑

我QQ吧:XXXXXX,不占用论坛资源
作者: 1152    时间: 2021-5-13 18:49

回复 18# tz_being


    我没有, but我们可以发了再删除
作者: cjfcjf111    时间: 2021-5-15 15:38

本帖最后由 cjfcjf111 于 2021-5-15 15:40 编辑

怎的这般好笑,你的也太简单了,什么都可以把你修改了,病毒首先会将文件属性更改为普通状态,然后才会注入的,而且这用手动加一下也方便 的很,又不是批量生产,不知道何时要用一次,而且2021年还来说原创,真的大笑了大笑了
作者: 1152    时间: 2021-5-15 16:33

回复 20# cjfcjf111


    请你看一下我的注册日期,只是新手喂!
作者: 1152    时间: 2021-5-15 16:33

回复 20# cjfcjf111


    只读属性了解一下。




欢迎光临 批处理之家 (http://www.bathome.net/) Powered by Discuz! 7.2