This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please visit upgrade to a browser that supports web standards. It's free and painless.

雲端運算與網路安全趨勢:防毒、防駭、防木馬、防殭屍網路、防網路釣魚攻擊和資料外洩防護 會員登入 會員註冊

« 上一篇 | 下一篇 »

可移除式硬碟是現今惡意軟體最普遍的傳染帶原途徑。破壞程式經由這些帶原媒介孳生擴散至載具上,感染更多的使用者。使用者需要採行反制動作來保護系統。方法之一就是保護可移除式硬碟免受破壞程式使用Autorun自動執行功能。

 

最普遍的保護法是開啟一個檔案夾或檔案,並將之重新命名為AUTORUN.INF。此動作會讓惡意軟體在使用者未執行動作的狀況下能自動執行系統。如果在感染前就已先製作這樣的一個檔案,原則上是會讓破壞程式無法以此方式自動執行。

 

不過這個方法並不完善。破壞程式會偵測並刪除現存的AUTORUN.INF,並以惡意版本的檔案取代。這就讓使用者自己進行的防護失去效益。但是如果使用檔案"授權許可"file permissions)方式來限制變動,那麼就可以更加有效地保護AUTORUN.INF檔。

 

注意:務必確認你的外接式硬碟是以NTFS來格式化的,因為這個程序使用的是特殊的NTFS功能。如果你的可移除式硬碟是以FATFAT31來格式化的,就需要先將硬碟上所有的資料先行備份,再重新以NTFS來格式化。這些動作將需要配合Windows VistaWindows 7

在可移除式硬碟的根目錄上製作一個新的檔案夾,將之命名為“AUTORUN.INF”。

在同一個位置上製作另外四個檔案夾,分別命名為“recycle”,“recycler”,“recycled”,和“setup”。

 

注意:recyclerecyclerrecycledsetup這四個檔案夾的製作並非必要,但建議使用者製作,因為這些檔名也經常被惡意軟體所使用。

開啟一個命令執行字元(command promptcmd.exe),進入可移除式硬碟的根目錄中。使用以下的DOS指令將檔案夾歸類:

attrib autorun.inf /s /d –a +s +r

1、設定檔案夾屬性

 

使用以下的DOS指令來設定檔案夾的特權等級(privilege leve):
cacls autorun.inf /c /d administrators

 

2、設定檔案夾的特權等級(privilege level

 

在出現“Are you sureY/N)”(確定,是/否)時,選擇‘Y’然後按壓enter鍵。

要測試時,可以嘗試刪除,修改,重新命名,複製或開啟檔案夾。如果無法執行以上任何一種功能,就表示此程序成功了。

 

3、當使用者刪除所製作的檔案夾時,系統所出現的訊息提示

 

除了上述的程序外,使用者也可選擇使用硬體的防護方式。某些可移除式硬碟配備有外部開關,可預防裝置被覆寫。這可防止惡意軟體對硬碟進行任何設定的修改,包括AUTORUN.INF檔案。不過因為這類的開關會造成不便,使用上述的程序仍是比較好的選擇。

 

Trend Micro趨勢科技過去曾在部落格中報導過利用可移除式硬碟來繁衍的主要威脅:

Autorun Worm Invades ZIP(自動執行破壞程式入侵ZIP壓縮程式)

The Mess that is WORM_DOWNADDOWNAD破壞程式造成混亂)

Belated Odinga Campaign(過時的Odinga競選活動)*Odinga肯亞總理Raila Odinga

只要保護好你的可移除式硬碟,就可以避免讓此些威脅繼續繁衍。

 

@慶祝全新版本上市,趨勢科技 推出「PC-cillin 2010防毒USB限量盒裝版」,每一限量盒裝版都將提供內建長達一年期趨勢科技USB防毒軟體 (Trend Micro USB Security) 的紀念版隨身碟,讓PC-cillin 2010與防毒USB隨身碟能為消費者提供全方位軟硬兼施的雙重安全防護!PC-cillin 2010一套軟體可安裝在3台電腦上

@原文來源:How to Maximize the Malware Protection of Your Removable Drives

 

@欲第一手取得中英文版最新網路安全資安訊息,請找崔嘻一起噗浪

 

@瞭解與免費試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2010  

 @NSS 測試報告(中文版):最新防毒軟體排名

 

@欲瞭解趨勢科技 TrendMicro 動式雲端截毒服務 SPN( Smart Protection Network)的效能,請上趨勢科技 相關中文網站

  1. Re: 讓你的 USB等可移除式硬碟百毒不侵 [回覆]

    抱歉 問個傻問題
    我成功地把 autorun.inf 鎖住了
    可是問題來了!
    要怎麼解鎖?
    我裡面有放文件現在我進不去了= =

    二樓 回應於 11 十月, 2009 06:22

  2. 崔嘻 Re: 讓你的 USB等可移除式硬碟百毒不侵 [回覆]

    經詢問高人 Keith 大哥後,他建議用command line 的方式加回權限,如下:
    ----------------------------------------------

    F:>cacls autorun.inf /P administrators:F

    Are you sure (Y/N)?Y

    processed dir: F:\autorun.inf

    崔嘻 回應於 12 十月, 2009 11:39

  3. Re: 讓你的 USB等可移除式硬碟百毒不侵 [回覆]

    謝謝您提供的好方法,
    想請教:圖2和圖3是不是反了?

    呆 回應於 12 十月, 2009 15:18

      崔嘻 Re: Re: 讓你的 USB等可移除式硬碟百毒不侵 [回覆]

      已經更正,謝謝你。
      你真是網路的好公民 ^^

      崔嘻 回應於 12 十月, 2009 15:43

發表回應

 暱稱 (必填)

 標題

 個人網頁

 電子郵件

authimage 
 認證碼 (必填)