關於Y信箱及USB病毒!



贊助商連結


aaaeric
2008-10-10, 10:00 PM
近來Y信箱及USB病毒似乎層出不窮,且不時變種花招百出,
雖然防毒軟體可以大部份防制,但總會有漏網之魚,一不小心就會有人中獎。

個人在此提供一個可以輕鬆防制的方法,提供大家參考:
(由於最近變種檔案似乎都以.cmd為主,所以將.cmd視為主要目標,
至於以前曾出現的.com及.pif...等,可視需要自行增加)

1.關閉run權限
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runhttp://ohcqna.bay.livefilestore.com/y1pI_KuCuvpuqPjLdfu4ufBJOxftxokTIMVQy7weGm8eoM-4SFgtSNV7umiINxfZaIXkb072iZRD14/1.jpg

2.關閉.cmd權限
http://ohcqna.bay.livefilestore.com/y1po1LRHXS9xp23U08y8VzVuW4ixOBcWjjMSEaftdGd4gg25U4erhL7Hdy3pH8kzdOZb54WkWXNvN8/2.jpg
http://ohcqna.bay.livefilestore.com/y1phBinG0w5sYhZ6BrQsPEMLuDMkfLxlqwyL74NNgBgDIxB9cbc_fGaBRUj308pcH7zPu_DxieEOqI/3.jpg

如果不了解如何設定,可參考以下示範。
影像教學 (http://ohcqna.bay.livefilestore.com/y1pS5C_4SRE_YS8TppGdKzs_bIU9koSlfMOEHaOKLNYemcDC8tQ3xcmjaA4GaMdpFZDUijafSn0G6c/1.wmv?download)

贊助商連結


windata
2008-10-13, 12:03 AM
雖然說延伸檔名是 cmd
但實際內容不是標準的 cmd 說(事實上是自解壓縮檔或是執行檔冒充)
個人玩過不少掃毒軟體…只要把 exe 改掉就不認識了 = ="(偷懶的判斷法)

對個人來說…把 cmd 關掉,就等於不用工作了:king:
但是對一般使用者而言,這不失為一種防範的途徑

aaaeric
2008-10-13, 11:17 AM
對個人來說…把 cmd 關掉,就等於不用工作了:king:

開啟跟關閉之間,應該不必幾秒鐘。
假如您是常接觸.cmd,那要判斷這類物件是否異常應該不難。
您也可以把.inf給關了,讓autorun.inf無法運作。
透過winrar或acdsee..等可以閱覽隱藏檔的軟體,打開被您關閉的.cmd檔,
確定沒問題,再打開.cmd權限。