Tesla.Angela 发表于 2010-12-21 00:09:52

在Win64系统上安全打开U盘:SafeRD64【2011-09-12更新】

前段时间追看TVB台庆剧《刑警2010》,每天都要到同学那里复制文件。由于U盘到处插,怕中招,于是写了这个软件。
本软件可以在Win64系统上暂时禁止Explorer.exe创建新进程,因此对“文件夹伪装病毒”特别有效。
支持的操作系统:Windows Vista x64(未测试) / Windows 7 x64(已测试)
使用方法:
1.运行程序(此时禁止了Explorer.exe创建新进程),再插入U盘
2.系统提示U盘插入好后,按下回车(此时会删除C盘到Z盘的autorun.inf)
3.复制文件
4.拔出U盘,再次按下回车(此时取消禁止Explorer.exe创建新进程)
更新历史:
2011-09-12:
去掉了窗口上的【关闭】按钮,防止用户直接点击【关闭】按钮导致explorer.exe永远无法创建进程。下图的UPDATE那里忘记改了(时间和拼写都是错误的),现在也懒得改了,因为不影响使用。
2010-12-13:
第一版,实现了针对EXPLORER.EXE禁止创建进程的功能。

showvli 发表于 2011-10-13 20:57:43

不是很好吧,有时autorun.inf不一定是病毒文件

Tesla.Angela 发表于 2011-10-13 22:02:35

showvli 发表于 2011-10-13 20:57 static/image/common/back.gif
不是很好吧,有时autorun.inf不一定是病毒文件

宁可错杀一千,不可放过一个!

breeze356 发表于 2011-12-18 14:20:09

Tesla.Angela 发表于 2011-10-13 22:02 static/image/common/back.gif
宁可错杀一千,不可放过一个!

= = !!!

Tesla.Angela 发表于 2012-7-11 20:36:57

sb666 发表于 2012-7-11 19:31 static/image/common/back.gif
没有必要直接禁止explorer.exe创建进程
注册一个回调 判断一下是不是u盘路径就行了……汗~ ...

回调你个头啊!!!
这个是纯RING3的!!!
看来你最近确实是脑部残疾了。。。

Xor 发表于 2012-7-15 08:55:53

Tesla.Angela 发表于 2011-10-13 22:02 static/image/common/back.gif
宁可错杀一千,不可放过一个!

我Windows系统每个盘都有autorun.inf文件——夹,里面放了好多怪异文件夹——con,nul,1..,nul..。。。

Xor 发表于 2012-7-15 08:59:24

Tesla.Angela 发表于 2012-7-11 20:36 static/image/common/back.gif
回调你个头啊!!!
这个是纯RING3的!!!
看来你最近确实是脑部残疾了。。。 ...

而且文件夹病毒只要显示拓展名就行了,autorun.inf 也可以改注册表禁用。(话说我在学校有250的机子D盘放了个autorun.inf,里面放上自动考U盘文件的程序,几天学校D盘就满了)

LittlePig 发表于 2012-7-15 11:20:55

Xor 发表于 2012-7-15 08:55 static/image/common/back.gif
我Windows系统每个盘都有autorun.inf文件——夹,里面放了好多怪异文件夹——con,nul,1..,nul..。。。 ...

mkdir fuckyou...\

Xor 发表于 2012-7-15 12:06:19

LittlePig 发表于 2012-7-15 11:20 static/image/common/back.gif
mkdir fuckyou...\

rd fuckyou...\

LittlePig 发表于 2012-7-15 19:20:39

Xor 发表于 2012-7-15 12:06 static/image/common/back.gif
rd fuckyou...\

你妹……
页: [1]
查看完整版本: 在Win64系统上安全打开U盘:SafeRD64【2011-09-12更新】