目
錄
第一,u盤(pán)病毒顧名思義就是通過(guò)u盤(pán)傳播的病毒,又名Autorun病毒,自從發(fā)現(xiàn)u盤(pán)autorun.inf漏洞之后,u盤(pán)病毒的數(shù)量與日俱增,u盤(pán)病毒并不是只存在于u盤(pán)上,中毒的電腦每個(gè)分區(qū)下面同樣有u盤(pán)病毒,電腦和u盤(pán)交叉?zhèn)鞑ァ?
第二,u盤(pán)病毒通過(guò)隱藏,復(fù)制,傳播這三個(gè)途徑來(lái)實(shí)現(xiàn)對(duì)計(jì)算機(jī)及其系統(tǒng)和網(wǎng)絡(luò)的攻擊,特別是隱藏,偽裝得相當(dāng)好,很容易讓用戶誤以為是文件或者把真的文件刪除而保留病毒,是很惡意很強(qiáng)大的病毒。
第三,通過(guò)AutoRun.inf文件使用戶所有的硬盤(pán)完全共享或中木馬的病毒,能通過(guò)產(chǎn)生AutoRun.inf進(jìn)行傳播的病毒,都可以稱為u盤(pán)病毒,隨著u盤(pán)、移動(dòng)硬盤(pán)、存儲(chǔ)卡等移動(dòng)存儲(chǔ)設(shè)備的普及,u盤(pán)病毒也開(kāi)始泛濫,病毒首先向u盤(pán)寫(xiě)入病毒程序,然后更改autorun.inf文件,autorun.inf文件記錄用戶選擇何種程序來(lái)打開(kāi)u盤(pán),如果autorun.inf文件指向了病毒程序,那么Window就會(huì)運(yùn)行這個(gè)程序,引發(fā)病毒,一般病毒還會(huì)檢測(cè)插入的u盤(pán),并對(duì)其實(shí)行上述操作,導(dǎo)致一個(gè)新的病毒u盤(pán)的誕生。
第一,病毒首先向U盤(pán)寫(xiě)入病毒程序,然后更改autorun.inf文件,autorun.inf文件記錄用戶選擇何種程序來(lái)打開(kāi)U盤(pán),如果autorun.inf文件指向了病毒程序,那么Window就會(huì)運(yùn)行這個(gè)程序,引發(fā)病毒。
第二,如果電腦感染了u盤(pán)病毒后,它也會(huì)檢測(cè)插入的U盤(pán),并對(duì)其實(shí)行篡改操作,然后導(dǎo)致一個(gè)新的病毒U盤(pán)的誕生。
第三,在電腦運(yùn)行變慢,或者有亂七八糟的圖案和符號(hào)出現(xiàn)的時(shí)候,用戶應(yīng)查看autorun.inf文件夾,對(duì)應(yīng)里面的程序,把它刪除,然后結(jié)束相應(yīng)的進(jìn)程,即可刪除病毒,一般U盤(pán)里是看不見(jiàn)這個(gè)文件的,需要用戶選擇工具->文件夾選項(xiàng)->“查看”標(biāo)簽->去掉“隱藏系統(tǒng)文件”,選中“顯示隱藏文件”,也可以在WinRar里面看系統(tǒng)文件,而平常使用的時(shí)候,最好是可以多使用資源管理器來(lái)打開(kāi)所需要的文件夾會(huì)好一些,不太容易讓病毒運(yùn)行。
第一種方式是隱藏,U盤(pán)病毒的隱藏方式有很多種,它可以作為系統(tǒng)文件隱藏,被它隱藏后,一般的系統(tǒng)文件就看不見(jiàn)了,它也可以偽裝成其它的文件,由于一般計(jì)算機(jī)用戶不會(huì)顯示文件的后綴,或者是文件名太長(zhǎng)看不到后綴,于是有些病毒程序?qū)⒆陨韴D標(biāo)改為其他文件的圖標(biāo),導(dǎo)致用戶誤打開(kāi),它也可以藏于系統(tǒng)文件夾中,所以用戶電腦中的很多系統(tǒng)文件夾都具有迷惑性,它還利用Windows的漏洞,把病毒藏在名為runauto...的文件夾中,這個(gè)文件夾打不開(kāi),系統(tǒng)提示不存在路徑,其實(shí)這個(gè)文件夾的真正名字是runauto...\。
第二種方式是復(fù)制,u盤(pán)病毒具有輪渡技術(shù),也就是將系統(tǒng)中的某些指定關(guān)鍵字的文件復(fù)制到u盤(pán)中,當(dāng)u盤(pán)插入到具有上網(wǎng)條件的計(jì)算機(jī)中使用時(shí),u盤(pán)病毒會(huì)將已經(jīng)復(fù)制的文件傳送到指定的郵箱或者木馬病毒控制端,讓u盤(pán)和計(jì)算機(jī)機(jī)成為它傳播的媒介。
第一,預(yù)防u盤(pán)中病毒要從源頭找起,u盤(pán)不會(huì)無(wú)緣無(wú)故的中病毒,也就是說(shuō)u盤(pán)中毒是因?yàn)檫B接到了中毒的電腦上才中毒的,如果是你自己的電腦,那么就要安裝必要的殺毒軟件并有規(guī)律的升級(jí)殺毒軟件,防止電腦中病毒而感染u盤(pán)。
第二,假如u盤(pán)到打印店打印文件,那么中病毒的幾率就會(huì)大很多,因?yàn)楹芏啻蛴〉甑碾娔X安全都不怎么好,都會(huì)帶有一定的病毒,所以如果想要去打印店打印文件,最好是將文件放入百度網(wǎng)盤(pán)等網(wǎng)絡(luò)硬盤(pán)上,然后在打印店的電腦上下載打印文件就可以了。
第三,如果你是學(xué)生,那么要小心學(xué)校機(jī)房的電腦,機(jī)房的電腦也不是很安全的,如果有同學(xué)來(lái)借u盤(pán),那也不好預(yù)防,但是可以在外借的時(shí)候,向同學(xué)灌輸下u盤(pán)防病毒預(yù)防策略。
第四,也可以設(shè)置u盤(pán)免疫普通病毒的方法,主要是在u盤(pán)中自己建一個(gè)命名為autorun.inf的文件,因?yàn)槠胀ú《咀寀盤(pán)中毒的原因就是添加了這種名稱的文件,如果你在u盤(pán)中已經(jīng)添加了這個(gè)文件,那么病毒就不能生成含惡意代碼的文件了,具體的操作方法是鼠標(biāo)移動(dòng)到電腦桌面空白處,右鍵選擇新建一個(gè)txt文本,然后將文本名稱改為“autorun”,注意文本的后綴名改成“.inf”。
第一,想要手動(dòng)給U盤(pán)殺毒其實(shí)很容易,因?yàn)閁盤(pán)病毒一般都不會(huì)是多高深的技術(shù),首先把U盤(pán)連接到電腦上,這個(gè)時(shí)候不要雙擊U盤(pán)的可移動(dòng)磁盤(pán)盤(pán)符,而要在我的電腦地址欄輸入可移動(dòng)磁盤(pán)地址【I:\】,意思就是打開(kāi)可移動(dòng)磁盤(pán)I。
第二,通過(guò)這樣的方式打開(kāi),是因?yàn)榭梢员苊庵苯佑|發(fā)U盤(pán)病毒感染你的電腦,打開(kāi)之后,選擇【工具】下的【文件夾選項(xiàng)】,我們要通過(guò)這個(gè)簡(jiǎn)單設(shè)置讓病毒現(xiàn)形。
第三,打開(kāi)文件夾選項(xiàng)功能之后,點(diǎn)擊【查看】選項(xiàng),在里面可以找到隱藏文件和文件夾,然后在里面選擇【顯示隱藏的文件、文件夾和驅(qū)動(dòng)器】選項(xiàng)。
第四,然后點(diǎn)擊確定,你會(huì)發(fā)現(xiàn)U盤(pán)里面多出了幾個(gè)你不知道的文件,這些文件是半透明的狀態(tài),而且文件是INF或者是EXE結(jié)尾,這就是隱藏的病毒了,直接用軟件粉碎或者刪除就可以了。
第一種方法,用快捷鍵“win+r”打開(kāi)“運(yùn)行”窗口,輸入“regedit”,點(diǎn)擊確定,再打開(kāi)“注冊(cè)表編輯器”窗口,依次打開(kāi)“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2”,右擊MountPoints2選項(xiàng),選擇“權(quán)限”選項(xiàng),在彈出的“MountPoints2的權(quán)限”窗口中點(diǎn)擊每個(gè)用戶并選中下方“完全控制”的“拒絕”復(fù)選框,點(diǎn)擊“確定”按鈕,之后會(huì)彈出一個(gè)窗口,上面會(huì)有安全警示語(yǔ):您在設(shè)備一個(gè)拒絕權(quán)限項(xiàng),拒絕項(xiàng)優(yōu)先于允許項(xiàng)。這就是說(shuō),如果一位用戶是兩個(gè)組的成員,一個(gè)組允許權(quán)限而另一個(gè)組拒絕同一個(gè)權(quán)限,該用戶就沒(méi)有這個(gè)權(quán)限。您想繼續(xù)嗎?在這個(gè)警示語(yǔ)的下面點(diǎn)擊是按照即可。
如何根據(jù)蠕蟲(chóng)病毒特性進(jìn)行查殺?
宏病毒中毒表現(xiàn)和應(yīng)對(duì)措施?