[爆卦]usb存取被拒是什麼?優點缺點精華區懶人包

為什麼這篇usb存取被拒鄉民發文收入到精華區:因為在usb存取被拒這個討論話題中,有許多相關的文章在討論,這篇最有參考價值!作者jeromeyang (woody)看板AntiVirus標題[方案] USB 隨身碟主動防護嘗...


USB 隨身碟主動防護嘗試 -- 更改檔案系統為 NTFS,再設定 Autorun.inf 檔權限
========================================================================

方法: 將隨身碟格式化成為 NTFS 格式,利用 cacls.exe 更改 Autorun.inf 檔的使用
者權限。除了本機之外的電腦只有唯讀權限,病毒理論上就無法改寫 Autorun.inf。

缺點:
1. NTFS 格式不被 DOS 及 Windows 9x 作業系統支援。
2. 如果您在本機電腦刪除了 Autorun.inf,就要再設定一次。

還原方法: 將您的隨身碟格式化成為 FAT 或 FAT32,再把備份的檔案回存。

測試環境: Windows XP Pro 無隨身碟病毒感染環境

步驟:
1. 備份您的隨身碟資料,以策安全。
2. 把隨身碟改成 NTFS 格式(可使用 convert 指令)(命令提示字元)
  C:\>convert <磁碟機代號> /FS:NTFS
3. 如果隨身碟的根目錄下沒有 Autorun.inf,則自己建立一個 Autorun.inf。
用文字編輯器開一個空白文字檔,檔名存成 Autorun.inf (注意!不要存成
Autorun.inf.txt)
4. 查詢使用者權限(使用 cacls.exe),我們的目標就是把除了您自己之外的使用者權限
都由完全控制(F)改成唯讀(R)。(命令提示字元)
C:\>cacls.exe <磁碟機代號>Autorun.inf
Autorun.inf BUILTIN\Administrators: F
NT AUTHORITY\SYSTEM: F
<您的電腦名稱>\<您的使用者名稱>: F
BUILTIN\Users: R

5. 更改使用者權限(使用 cacls.exe)(命令提示字元)。
C:\>cacls.exe <磁碟機代號>Autorun.inf /E /P: Administrators:R
C:\>cacls.exe <磁碟機代號>Autorun.inf /E /P: SYSTEM:R

6. 再查詢使用者權限(使用 cacls.exe)(命令提示字元)。
C:\>cacls.exe <磁碟機代號>Autorun.inf
Autorun.inf BUILTIN\Administrators: R
NT AUTHORITY\SYSTEM: R
<您的電腦名稱>\<您的使用者名稱>: F
BUILTIN\Users: R

7. 成功!!

測試:
1. 在自己的電腦上,一切如常。您可以存取/變更/刪除 Autorun.inf 檔案
2. 在其他電腦上可以讀取 Autorun.inf 檔案,但在編輯/刪除/更改權限時會出現「存
取被拒」的警告訊息。

--
請各位測試一下這個方法可不可行?

--
Welcome to My Blog -- http://jerome.zh-tw.org/

--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.146.32.244
※ 編輯: jeromeyang 來自: 122.146.32.244 (10/04 00:34)
※ 編輯: jeromeyang 來自: 122.146.32.244 (10/04 00:35)
BIGHEADXYZ:ntfs的格式用在隨身碟上是不是不太好阿? 10/04 01:40
jtmh:可用磁碟空間應該會變少一點,但滿值得的。 10/04 04:23
jtmh:步驟 2 的轉換過程可能需要額外的磁碟空間,所以最好不要試圖 10/04 04:26
jtmh:轉換幾近全滿的磁碟,以免造成轉換失敗。(或步驟 1 一定要做) 10/04 04:29
jtmh:假設病毒夠聰明的話,是否可再用 cacls.exe 把存取權限改回來 10/04 04:34
jeromeyang:Cacls在其他電腦上改不回來. 10/04 08:02
bryant1476:請問萬一有更改權限的電腦中毒,而AUTORUN.INF被更改了 10/04 10:09
bryant1476:則其他電腦就無法刪掉這個autorun.inf? 10/04 10:10
norlan17m:那可能要先備份,再format隨身碟重做? 10/04 10:27
jeromeyang:樓上兩位都對!此方法只能用來防堵USB被別人的電腦感染. 10/04 10:35
EShensh:為什麼不直接設定為資料夾,就根本無法寫入了 10/04 23:47
commandor:對阿,我都直接做資料夾,頂多加上唯讀的屬性 10/05 01:59
jeromeyang:我看之前的PO文指出改資料夾的方法已經被病毒破解了, 10/05 14:27
jeromeyang:而且我有需要使用 Autorun.inf.... 10/05 14:28

你可能也想看看

搜尋相關網站