请大家仔细看完下面内容,请不要答非所问。
【背景】:
我们学校机房(重起后会还原)的病毒进程是wsopojc.exe和mvgcjcw的双进程病毒;
病毒进程的激活程序是每个盘符下面的capxteo.exe;
激活病毒整个过程:“双击磁盘→AutoRun.inf→capxteo.exe→wsopojc.exe和mvgcjcw”
【从前】:
我免疫的方法是在U盘下建立autorun.inf和capxteo.exe的文件夹,在里面建立“两点文件夹”(cmd下md 免疫..\),病毒的确是没戏了。
【事件】:
后来,我一个同学在用我电脑,然后似乎病毒从那以后就“变异”了-_-||(很神奇啊)
【现在】:
每次插入U盘时病毒会强制把原来的免疫文件夹重命名为*.bak或者其它的名字(既然删不掉那我就直接改名,气死你),于是就“英雄归来”了!轮到我没戏了。
【注意】:
因为环境是机房,所以像注册表、组策略、杀软、批处理、VBS等通通只能无视!
禁用自动播放的道理我是知道的(每次每台电脑都要设置好才可以插U盘,汗!)
所以我需要一劳永逸的方法!
或许插入U盘时按住Shift键不错,不过没试过,不知道病毒还会不会有,估计还是会有的,而且我这种人一定是插上之后才会记起来的,郁闷呐!
U 盘【autorun.inf】病毒免疫
这个是楼主的标题,为什么前面回答的所有朋友一个都没有往这方面去想呢?而是都觉得楼主只要解决眼前的问题就OK了呢?
下面我来说下怎么做无敌的免疫autorun.inf的文件:(目前为止是无敌的)
【优点】:无法修改、复制、移动、删除和重命名
【缺点】:只支持FAT32格式的U盘和移动设备。
【第①步】:
如果U盘不是FAT32格式,则需要转换U盘的格式为FAT32。(格式化前记得备份里面的文件哦!)
然后下载一个16进制编辑器:WinHex 。(就是要用它来做免疫文件)
(绿盟下载地址: http://www.xdowns.com/soft/4/85/2006/Soft_2767.html)
【第②步】:
打开U盘的根目录,创建一个内容为空的autorun.inf文件。
(创建前要保证U盘根目录没有autorun.inf文件,病毒进程也没有运行,否则病毒很可能会马上修改你刚创建的autorun.inf文件)
【第③步】:
运行WinHex程序。(如果想变中文界面请单击菜单“Help”→“Setup”→“Chinese,please!”)
按下F9键,或者也可以单击菜单“工具”→“打开磁盘”。
打开你的U盘盘符,找到你刚刚创建的autorun.inf文件(要不是透明的,透明的是已经删除的文件)
【第④步】:
这一步是关键,看不懂可以看下面的效果图。
选中找到的autorun.inf文件 → 在右下角找到“AUTORUN INF . ”的字样,可以看到AUTORUN后面有一个空格,INF的后面也有一个空格 → 选中INF后面的空格后,左边“000F76A0行 B列”的值“20”的“2”出现阴影 → 再选中这个“2” → 修改为大写的“E2”(“E2”可以把autorun.inf文件隐藏起来,如果不想把它隐藏的可以修改为大写的“E5”) → 保存修改 → 确定 → 是 → 退出。
【效果图】:(点击查看大图)
你可以把免疫文件夹设“只读”在点掉存档
你们学校机房系统没备好。可以的话,自己换台机,少了麻烦,再把U盘格式化下,写保护或加免疫看,
或去下U盘专杀助手http://www.onegreen.net/safe/HTML/18699.html 里面有个U盘写保护可以试试也可再来Autorun.inf免疫下。我的密盘就不用了,没多少效果了。