AntiVirus 板


LINE

※ 引述《hirokofan (笠原弘子 命!)》之铭言: : 上周去上课,其中有一部分是讲随身碟病毒的 : 国家资通安全技术服务中心的顾问洋洋洒洒列了八种坊间说可关自动执行的方法 想知道老师的姓名 :) : 然後说其中五种没有用处,我看EFix应该是他说的NoDriveTypeAutoRun机码设定 : 这个对他来说属於「无用」的方式 : 不过那边的方式是让autorun.inf没有作用,检测方式是滑鼠双击 : 我想这应该是两件事情(无论如何我都有原作之路可退XD) : 他列的八种方式(前五种被他认定无用) : 插入随身碟时按SHIFT : 群组原则关闭自动播放 : 硬碟内容属性关闭自动播放 : NoDriveTypeAutoRun机码设定 : Tweak UI关闭自动播放 : 使用档案总管操作 : 停用服务Shell Hardware Detection : MountPoints2机码Eevryone权限进行限制 : 我想知道的是随身碟病毒是否插上去就会开始感染,而NoDriveTypeAutoRun机码设定 : 是避免这种情形,因为我发现当我用dir/a c:\检查受到感染的电脑时 : autorun.inf的生成时间会自动更新 : 另外,虽然他们说如何侦测,可是没说如何解决>_< : 唯一说过的解决方式叫做重灌,不过重灌要是没把所有磁碟机上的病毒干掉那也只是 : 重灌心酸的-_- : 伤脑筋,我们主任又中毒了,我还在他的电脑上装了Wow! USB Protector : 明明插上去扫到马上会有警告,怎麽还会中呢>_< 列的八种坊间秘方,其实有 5个半没有用 :) 除了老师认定的 5个外,还有半个「使用档案总管操作」没用。 如果是直接在磁碟上点右键执行档案总管,一样会启动 autorun。 不管那是不是随身碟磁区,就算是系统磁区也是一样。 有兴趣的可以试一试喔。 所以正确的说法是,从「开始」...来启动「档案总管」才能避免 autorun。 其实要先区别 autoplay(自动播放) 与 autorun(自动运行) 两者间是不同的。 autoplay 就是类似插入随身碟或光碟时,会弹出的操作视窗,如图: http://farm3.static.flickr.com/2146/2322861371_8bcd578c80_o.jpg
而前 5个坊间秘方也都只是关掉 autoplay,而不是 autorun, 所以才会没有效。 : 刚刚用又弱又迟钝扫过,没想到又弱又迟钝看到EFix备份出来的tavo和某.cmd没反应 : 我还故意再去扫一次,结果还是一样 : : 绝望啊!我对跌进XP娘记忆体中的防毒软体彻底绝望啦! : : 该怎麽说好呢?今天要调整这个设定, : 其实就是要防止已经中毒的随身碟在无意中感染自己的电脑 : 所以我想知道的是Windows的系统是不是在随身碟一挂进来就会自动跑autorun.inf : 双击开启已经是後来的事情了 : : 那天那位顾问说,刚插上去会先跳个视窗,用那个开启随身碟不会把毒传给电脑 : 但我对这个说法存疑,因为那个时候Winodws会去扫描随身碟里面的档案 : 这时候就应该中毒了吧!像光碟的autorun是丢下去直接开程式 : 随身碟应该也是相同,只是病毒藏起来没让使用者发觉而已 : : 至於MountPoints2那个据他们说是MS给他们的方法 : : 另外他们还说这个随身碟病毒是去年最大条的资安威胁, : 可是怎麽查又弱又迟钝都跟我说这个病毒严重性是低 将自动执行分成两种定义好了: 1. 主动式自动执行 作业系统侦测到新装置时会自动运行 autorun.inf。 2. 被动式自动执行 当使用者双击开启磁区时,才会自动运行 再来看 Windows 对於 USB storage device 自动执行的解释: http://www.microsoft.com/whdc/device/storage/usbfaq.mspx 其中一句: The Autorun capabilities are restricted to CD-ROM drives and fixed disk drives. 这句讲的是主动式自动执行。 也就是说除了 CD-ROM 与固定式磁区才有 autorun 的功能,随身碟是没有主动式的。 所以,Windows 不支援随身碟像放入光碟片那般就会(主动)执行某程式。 另外,在插入随身碟时,Windows 出现的扫描档案画面, 其实只是扫描随身碟内档案与路径的对应,不会执行里面的档案, 所以没有中毒的问题。 最後,防毒软体厂商在蒐集病毒的策略上都不同, 这方面也会影响区域性的防毒能力。 Symantec 在北美地方拥有很大的优势,但到了亚洲区就较其它厂牌弱上一些。 对等来说,金山毒霸在亚洲区有优势,到了欧美区也很难与它牌抗衡。 --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.109.22.221
1F:推 hirokofan:感谢解说,另讲师姓锺,档案总管法他有说不能按右键 03/10 18:18
2F:→ blman:那里的老师都很好,有机会也想去听课 :p 03/10 18:24
3F:→ lcjjaff:还好B大师有推文说想去听课...只看第一行还以为要踢馆了囧 03/11 17:15







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Boy-Girl站内搜寻

TOP