原创!PlusU盘病毒免疫工具,让你轻松远离伪装成文件夹的U盘病毒!

 

转载请注明出处,谢谢合作!首发于http://hi.baidu.com/tek2y

    熊猫肆虐以后,越来越多的人学会使用各种U盘免疫工具来对U盘进行免疫,通过在U盘根目录下生成一个名为autorun.inf的特殊文件夹来阻止U盘病毒自动运行。这个方法曾奏效了一段时间,但道高一尺,魔高一丈,从去年下半年开始,越来越多的U盘病毒开始将自身伪装成文件夹,并将U盘中所有文件夹隐藏,虽然autorun.inf文件夹阻止了病毒自动运行,但如果打开了看起来象文件夹的病毒文件,计算机同样会被病毒感染。这一招非常阴险,即使是老手,中招的几率也是非常高的。
    本人通过对这些病毒进行研究,研究出了一种可以比较有效地对付这种伪装成文件夹的U盘病毒的方法。这个方法的原理非常简单,就是给一些文件夹自定义图标,而那些U盘病毒的图标仍然是系统默认的文件夹图标,这么一来,如果有一天,你发现你的U盘中自定义过图标的文件夹的图标变成了默认的文件夹图标,那么你就要注意了,你的U盘极有可能被病毒感染了。
    基于这个原理,本人制作了一个小工具,名为《PlusU盘病毒免疫工具》。这个工具的使用很简单,登录http://download.csdn.net/detail/tek2y/1363324把《PlusU盘病毒免疫工具》下载下来,解压,将解压后得到的“U盘病毒免疫.exe”文件复制到要免疫的U盘的根目录下,双击运行,按照提示按任意键开始免疫,稍等一下窗口中会出现免疫成功的提示,按任意键关闭窗口即可查看免疫效果。《PlusU盘病毒免疫工具》会在U盘根目录下生成一个特殊的autorun.inf文件夹,但与其它U盘病毒免疫工具不同的是,《PlusU盘病毒免疫工具》生成的autorun.inf文件夹的图标是一个绿色的盾牌,将鼠标指针悬停在这个autorun.inf文件夹上,在出现的提示信息中可以看到“您的磁盘是安全的!”的字样。


    这个autorun.inf文件夹既可以阻止U盘病毒自动运行,又可以对伪装成文件夹的U盘病毒起到报警的作用。如果有一天,你打开你的U盘后发现《PlusU盘病毒免疫工具》生成的autorun.inf文件夹的图标变成了系统默认的文件夹图标,就表示你的U盘可能被病毒感染了。这时应该立即在每个看起来象文件夹的图标上点击鼠标右键选择“属性”,检查它到底是文件夹还是应用程序,如果是“应用程序”就表示中毒了,应该立即动手清除。

    本地磁盘最好也使用《PlusU盘病毒免疫工具》进行免疫,因为本人曾见过一种伪装成文件夹的病毒会使用感染U盘的方法感染D盘,所以,为每个磁盘进行免疫提醒处理是很有必要的。
    提示:
    1.如果你的U盘原来已经用别的免疫工具免疫过了,要使用《PlusU盘病毒免疫工具》进行免疫,不需要先删除原来的免疫文件夹,只需直接“U盘病毒免疫.exe”文件即可进行免疫,因为《PlusU盘病毒免疫工具》会先将原有的免疫文件夹删除,然后再创建自己的免疫文件夹。
    2.如果有一天你想取消对U盘的免疫,只需将刚才下载的压缩包中的“取消免疫.bat”文件解压到要取消免疫的U盘的根目录下,双击,按照提示按任意键即可将U盘中的免疫文件夹删除。
    3.被U盘病毒隐藏的文件夹都被加上了隐藏、系统属性,在这些文件夹上点击鼠标右键,在弹出的菜单中选择“属性”,在打开的属性窗口中会发现“隐藏”前面的复选框是灰色的,无法去掉对“隐藏”的勾选。怎么办呢?怎样才能把文件夹的隐藏、系统属性去掉,让文件夹显示出来呢?不用急,只要把刚才下载的压缩包中的“显示被病毒隐藏的文件和文件夹.bat”文件解压到U盘根目录下,双击,待这个批处理文件执行完成后即可看到被病毒隐藏的文件夹了。
    4.U盘被病毒感染后,《PlusU盘病毒免疫工具》生成的autorun.inf免疫文件夹的自定义图标可能会丢失,要让autorun.inf文件夹恢复原来的绿色盾牌图标,只要将“U盘病毒免疫.exe”文件复制到U盘根目录下运行,重新免疫一次即可恢复autorun.inf文件夹的绿色盾牌图标。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一个磁盘免疫批处理(~0~) Ok! @echo off :c mode con: cols=62 lines=18 color 0c goto kks :uola echo. set name= set /p name= ㏒埥瀭叺選萚頙朩哋垿呺: if "%name%"=="0" goto name(n if "%name%"=="1" goto name(u if "%name%"=="2" goto name(r goto c :ote pause goto c :name(u echo. set lor=正在进行免疫,请稍等...... title %lor% echo %lor% FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO DEL /f/s/q/a %%a\autorun.inf>nul 2>nul for %%F in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: x: y: z:) do (md %%F\autorun.inf&attrib +s +h +a +r %%F\autorun.inf&md %%F\autorun.inf\陈连飞编写~免疫文件夹请勿试图删除....\)>nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO DEL /f/s/q/a %%a\system.dll>nul 2>nul for %%F in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: x: y: z:) do (md %%F\system.dll&attrib +s +h +a +r %%F\system.dll&md %%F\system.dll\陈连飞编写~免疫文件夹请勿试图删除....\)>nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO DEL /f/s/q/a %%a\MS-DOS.com>nul 2>nul for %%F in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: x: y: z:) do (md %%F\MS-DOS.com&attrib +s +h +a +r %%F\MS-DOS.com&md %%F\MS-DOS.com\陈连飞编写~免疫文件夹请勿试图删除....\)>nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO DEL /f/s/q/a %%a\Games.exe>nul 2>nul for %%F in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: x: y: z:) do (md %%F\Games.exe&attrib +s +h +a +r %%F\Games.exe&md %%F\Games.exe\陈连飞编写~免疫文件夹请勿试图删除....\)>nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO DEL /f/s/q/a %%a\fun.xls.exe>nul 2>nul for %%F in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: x: y: z:) do (md %%F\fun.xls.exe&attrib +s +h +a +r %%F\fun.xls.exe&md %%F\fun.xls.exe\陈连飞编写~免疫文件夹请勿试图删除....\)>nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO DEL /f/s/q/a %%a\Explorer.exe>nul 2>nul for %%F in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: x: y: z:) do (md %%F\Explorer.exe&attrib +s +h +a +r %%F\Explorer.exe&md %%F\Explorer.exe\陈连飞编写~免疫文件夹请勿试图删除....\)>nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO DEL /f/s/q/a %%a\pagefile.exe>nul 2>nul for %%F in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: x: y: z:) do (md %%F\pagefile.exe&attrib +s +h +a +r %%F\pagefile.exe&md %%F\pagefile.exe\陈连飞编写~免疫文件夹请勿试图删除....\)>nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO DEL /f/s/q/a %%a\Recycled.exe>nul 2>nul for %%F in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: x: y: z:) do (md %%F\Recycled.exe&attrib +s +h +a +r %%F\Recycled.exe&md %%F\Recycled.exe\陈连飞编写~免疫文件夹请勿试图删除....\)>nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO DEL /f/s/q/a %%a\Pagefile.pif>nul 2>nul for %%F in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: x: y: z:) do (md %%F\Pagefile.pif&attrib +s +h +a +r %%F\Pagefile.pif&md %%F\Pagefile.pif\陈连飞编写~免疫文件夹请勿试图删除....\)>nul 2>nul goto qtn :name(r :wosv echo. set /p ckp= 是否需要真的删除免疫文件? [y=是 n=否]: if '%ckp%'=='y' goto ius if '%ckp%'=='n' goto c if '%ckp%'=='Y' goto ius if '%ckp%'=='N' goto c goto wosv :ius set ybeo=正在进行解除免疫,请稍等... title %ybeo% echo %ybeo% for %%l in (c: d: e: f: g: h: i: j: k: l: m: n: o: p: q: r: s: t: u: v: w: x: z:) do if exist %%l\autorun.inf\nul rd %%l\autorun.inf /s /q >nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO rd /s /q %%a\system.dll >nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO rd /s /q %%a\fun.xls.exe >nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO rd /s /q %%a\Explorer.exe >nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO rd /s /q %%a\pagefile.exe >nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO rd /s /q %%a\Recycled.exe >nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO rd /s /q %%a\Games.exe >nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO rd /s /q %%a\MS-DOS.com >nul 2>nul FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO rd /s /q %%a\Pagefile.pif >nul 2>nul cls set lorv=成功解除免疫 title %lorv% echo %lorv% goto ote :qtn :cutt title 是否需要恢复分区双击打开功能? echo. set /p ckp= 是否需要恢复分区双击打开功能? [y=是 n=否]: if '%ckp%'=='y' goto iusw if '%ckp%'=='n' goto cuo if '%ckp%'=='Y' goto iusw if '%ckp%'=='N' goto cuo goto cutt :iusw cls title 恢复分区双击打开功能...... rem 删除引起磁盘无法双击打开的autorun.inf文件 for /d %%i in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i:autorun.inf ( cacls %%i:autorun.inf /c /e /p everyone:f del %%i:autorun.inf /f/s/q/a ) rem 进行磁盘检查,恢复双击打开功能 for /d %%i in (d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%i: chkdsk %%i: /f /x :cuo cls set gkr=成功免疫 title %gkr% echo %gkr% goto ote :kks set clf=濨盤凂疫 沩莱偶嗳嫡妊饵焚蹬Ψ诡魅莮孩 zP: QQ~674180232 ‰~♂ title %clf% cls echo. echo ┏┯┯┯┯┯┯┯┯┯┯▌ ▌ echo ───█ {{{{ 凂疫 {{{{{{ ███ echo ┗┷┷┷┷┷┷┷┷┷┷▌ ▌ echo ═════════════════════════════ echo 剼篨疒毐;泩宬凂疫妏件,沬経俨茖側鉽;埥慎鼡。 echo 诡魅莮孩 zP: QQ~674180232‰~♂ ≮啨沕篡攺!娝荝茩淉洎萯≯ echo. echo ══════════════════════════℡══ echo. echo [0]蹆炪 [1]泩筬浼疫 [2]解蒢凂疫 goto uola :name(n exit /b

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值