找回密码
 注册
搜索
热搜: 回贴
  • 前程无忧官网首页 有什么好的平台可以
  • 最新的销售平台 互联网营销的平台有哪
  • 制作网页的基本流程 网页制作和网页设
  • 【帝国CMS】输出带序号的列表(数字排
  • 网站建设公司 三一,中联,极东泵车的
  • 织梦 建站 织梦网站模版后台怎么更改
  • 云服务官网 哪些网站有免费的简历模板
  • 如何建网站要什么条件 建网站要用什么
  • 吉林市移动公司电话 吉林省退休人员网
  • 设计类毕业论文 网站设计与实现毕业论
查看: 8793|回复: 1

U盘免疫及删除“无法删除的文件夹”, 关于AUTORUN.INF文件夹

[复制链接]
发表于 2009-11-28 00:51:57 | 显示全部楼层 |阅读模式 IP:江苏扬州
你电脑里的autorun.inf文件夹(注意不是文件)是杀毒软件或者防护软件所留下的免疫产物。绝对不是病毒!

这个文件夹的产生应该是由系统的杀毒软件或者防毒产品所带来的免疫系统。 目的就是通过建立autorun.inf这个文件夹,来防止autorun.inf这个文件的写入!
介绍及分析 不想看或已经知道了的跳过
U盘对病毒的传播要借助autorun.inf文件。病毒首先把自身复制到u盘,然后创建一个autorun.inf,当你在插入U盘或者双击u盘时,autorun.inf中的设置会运行u盘中的病毒.我们创建一个删不掉的autorun.inf文件夹,让u盘"百毒不入" 大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,在autorun.inf文件夹里面创建一个带.的文件夹,使得病毒无法删除autorun.inf文件夹,病毒就无能为力,创建不了autorun.inf文件了。以后就算中毒,病毒也不会运行,从而达到了防止中毒的目的,目前这种方法是非常有效的。

一:创建非法文件夹
1. 开始 运行:CMD,进入DOS界面,因为这个非法的文件夹只能在DOS下创建。
2. 输入“X:”回车(不含引号,下同),其中X表示盘符,比如你有C、D、E等硬盘分区,或者把U盘插上后的盘符,记得不要试图在光驱盘符上操作哟。
3. 输入“md autorun.inf”,创建autorun.inf文件夹;
4. 输入“cd autorun.inf”,进入autorun.inf文件夹;
5. 输入“md haha..\”,haha可随意起各其他名字,但不要太长,三五字符个即可。注意这是关键的一步,haha的后面一定要输入两个点和一个反斜杠,这样建立的就是一个含有非法字符的文件夹,windows下无法进入也无法删除了。
6. 回到窗口界面,试试删除这个文件夹......

二:删除方法如下:

假设autorun.inf文件夹是在D盘,操作如下: 打开“开始”,选择“运行”,输入“CMD”,打开命令行窗口,在命令行窗口中输入一下命令:
第一步:输入D: 然后回车
第二步:输入rmdir /s autorun.inf 然后回车
第三步:当出现提示时,按“Y”,并回车
其他盘照此方法执行即可!!

好多人在问C盘或其他盘怎么弄,一样的方法即可。。

如果出现意外,请检查是否有打开该盘,如果有的话,把这个窗口关掉,应该是可以的。

如果你想觉得烦,要删用下面的方法~:

DEL /F /A /Q \\?\%1
RD /S /Q \\?\%1

把以上内容复制进记事本另存为 “将畸形文件拖到我上面.bat” (注意后缀是.bat 不是你创建的.txt)

然后 把要删除的文件/文件夹 拖到 “将畸形文件拖到我上面.bat”上面,一闪 文件或者文件夹消失了

所有硬盘分区和U盘上就生成了一个无法删除的Autorun.inf文件夹
日期过滤
2008-11-06 20:58
上次有人介绍了一个方法,帖子沉得比较深了,不过我记了一点。方法是新建一个文本文件,拷入以下内容,保存后把扩展名改为bat,插入U盘后,双击这个新建的bat文件,所有硬盘分区和U盘上就生成了一个无法删除的Autorun.inf文件夹,这样可以防止很多病毒(那些通过Autorun.inf自启动来传播的病毒)
for %%a in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do (
fsutil fsinfo drivetype %%a: |find /i "固定" && (
for /f "tokens=2 delims==" %%b in (%%a:autorun.inf) do del /a /f /q "%%a:%%b" >nul 2>nul
del /a /f /q %%a:autorun.inf >nul 2>nul
) >nul 2>nul
fsutil fsinfo drivetype %%a: |find /i "移动" && (
for /f "tokens=2 delims==" %%b in (%%a:autorun.inf) do del /a /f /q "%%a:%%b" >nul 2>nul
del /a /f /q %%a:autorun.inf >nul 2>nul
) >nul 2>nul
fsutil fsinfo drivetype %%a: |find /i "固定" && (
for /f "tokens=2 delims==" %%b in (%%a:autorun.inf) do del /a /f /q "%%a:%%b"&md "%%a:%%b免疫目录不要删除!..."&attrib +s +h +r "%%a:%%b"&echo Y|cacls "%%a:%%b" /T /C /P everyone:N >nul 2>nul
del /a /f /q %%a:autorun.inf&md "%%a:autorun.inf免疫目录不要删除!..."&attrib +s +h +r %%a:autorun.inf&echo Y|cacls "%%a:autorun.inf" /T /C /P everyone:N >nul 2>nul
) >nul 2>nul
fsutil fsinfo drivetype %%a: |find /i "移动" && (
for /f "tokens=2 delims==" %%b in (%%a:autorun.inf) do del /a /f /q "%%a:%%b"&md "%%a:%%b免疫目录不要删除!..."&attrib +s +h +r "%%a:%%b"&echo Y|cacls "%%a:%%b" /T /C /P everyone:N >nul 2>nul
del /a /f /q %%a:autorun.inf&md "%%a:autorun.inf免疫目录不要删除!..."&attrib +s +h +r %%a:autorun.inf&echo Y|cacls "%%a:autorun.inf" /T /C /P everyone:N >nul 2>nul
) >nul 2>nul
)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-9-30 09:36 , Processed in 0.203792 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表