位置导航:网站首页<<<U盘行业知识<<<U盘流行病毒分析及清除方法

U盘流行病毒分析及清除方法

U盘流行病毒的形态为autorun名称的隐藏文件,后缀名为inf、exe等十种,通常表现为双击无法打开机器盘符,只能右击再点打开;系统变慢。有的没有感觉到异样,不大影响使用,但硬盘根目录下仍然有各种名为autorun的隐藏文件,所以很多人以为那是正常的系统文件而没有清除它。目前笔者碰到的很多机子上都发现了此病毒。

  请大家立刻检查自己的电脑,检查最方便的方法是:打开winrar软件,浏览硬盘C、D、E等根目录即可,如果发现有名为autorun的各种文件,就应该立即采取措施了。

  清除方法:

  1、autorun.exe病毒!!

  许多人都遇到过u盘打不开的问题,双击后提示拒绝访问,右键单击菜单的前几项是英文,这是u盘中的症状,许多人不明白这是病毒,对此置之不理,认为就是麻烦一点,用u盘时还要点右键。这就是autorun病毒,有的也叫rose 病毒。此病毒作用机理是在各个盘的回收站中复制autorun.exe病毒体,同时创建autorun.inf自运行文件(均为系统隐藏文件,需要在文件夹选项中做相应设置才可以见)。autorun.inf的作用是当你双击盘符时自动运行指定程序。此次病毒autorun.inf:

  [autorun]
  Shellexecute=RECYCLER\autorun.exe

  就是指定autorun.exe这个病毒程序的运行。

  中毒之后症状

  1、在系统中占用大量cpu资源。
  2、在每个分区下建立autorun.exe、autorun.inf2个文件,双击该盘符时显示自动运行,但无法打开该分区。
  3、大部分通过U盘、移动硬盘等存储设备传播。
  4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法進入系统。
  5、当插入u盘时自动播放对话框中的第一选项就不再是播放而是运行这个盘中的程序
  6、删除盘中的word文档等

  2、U盘病毒和Autorun.inf文件分析

  autorun.inf这个文件是很早就存在的,在WinXP以前的其他windows系统(如Win98,2000等),需要让光盘、U盘插入到机器自动运行的话,就要靠autorun.inf。这个文件是保存在驱动器的根目录下的(是一个隐藏的系统文件),它保存着一些简单的命令,告诉系统这个新插入的光盘或硬件应该自动启动什么程序,也可以告诉系统让系统将它的盘符图标改成某个路径下的icon。所以,这本身是一个常规且合理的文件和技术。

  病毒作者可以利用autorun.inf的自动功能,让移动设备在用户系统完全不知情的情况下,“自动”执行任何命令或应用程序。因此,通过这个autorun.inf文件,可以放置正常的启动程序,如我们经常使用的各种教学光盘,一插入电脑就自动安装或自动演示;也可以通过此种方式,放置任何可能的恶意内容。

  目前相关的U盘病毒的隐藏方式:

  有了启动方法,病毒作者肯定需要将病毒主体放進光盘或者U盘里才能让其运行的,但是堂而皇之的放在U盘里肯定会被用户发现而删除(即使不知道其是病毒,不是自己的不知名文件也会删除吧),所以,病毒肯定会隐藏起来存放在一般情况下看不到的地方了。一种是假回收站方式:病毒通常在U盘中建立一个“RECYCLER”的文件夹,然后把病毒藏在里面很深的目录中,一般人以为这就是回收站了,而事实上,回收站的名称是 Recycled”,而且两者的图标是不同的:

  另一种是假冒杀毒软件方式:病毒在U盘中放置一个程序,改名 ldquo;RavMonE.exe”,这很容易让人以为是瑞星的程序,其实是病毒。

  也许有人会问,为什么在你的机器上能看到上面的文件,我的机器看不到呢?很简单,通常的系统安装,默认是会隐藏一些文件夹和文件的,病毒就会将自己改造成系统文件夹、隐藏文件等等,一般情况下当然就看不到了。要让自己能看到隐藏的文件,怎么办?个人如操作,按如下步骤:打开ldquo;我的电脑”,在菜单栏上点“工具”,点“文件夹选项”,出现一个对话框,选择“查看”标签,然后对照下图:

  如果U盘带有上述病毒,还会一个现象,当你点击U盘时,会多了一些东西--右键菜单多了“自动播放”、“Open”、“Browser”等项目。这里注明一下:凡是带Autorun.inf的移动媒体,包括光盘,右键都会出现“自动播放”的菜单,这是正常的功能。

  综上所述:

  目前的U盘病毒都是通过Autorun.inf来進入的;

  Autorun.inf本身是正常的文件,但可被利用作其他恶意的操作;

  不同的人可通过Autorun.inf放置不同的病毒,因此无法简单说是什么病毒,可以是一切病毒、木马、黑客程序等;

    U盘订购热线:0755-84524848 手机:13928466681   QQ: 384029020   24小时手机接听:139 2846 6681   电邮:samuel@torovo.com 或与在线客服人员联络。欲了解更多U盘信 息请进正益通U盘厂家的U盘定制网站:http://www.usb88.com 大客户联系: 13926502725 海外销售: 0086-755-33078349     

         点击更多U盘生产车间视频实录

  以上就是正益通U盘生产厂家事业部对于U盘流行病毒分析及清除方法话题的介绍,还有什么不了解的地方请直接咨询U盘工厂在线客服,她们会一一为您解答。

U盘流行病毒分析及清除方法相关标签:U盘

U盘流行病毒分析及清除方法相关文章

 

©2008 All Rights 定制U盘生产厂家-深圳市正益通实业有限公司、正益通定做礼品U盘工厂 下属名片U盘厂家、商务U盘厂家和广告U盘工厂-Design by Free CSS Templates-网站地图

专业礼品U盘生产厂家提供礼品U盘定制、礼品U盘定做、广告U盘制造、定制U盘定制、时尚U盘定做个性U盘定制、情侣U盘、超薄U盘、商务U盘、创意U 盘、金属U盘、旋转U盘、迷 你U盘珠宝U盘定制、饰品U盘、商务U盘、U盘定做、陶瓷U盘、卡片式U盘各种优盘的设计、生产、代工、U盘批发、OEM定制、贴牌,出厂价出售,欢迎来厂参观订购!电邮:usb88@torovo.com
我们的优势:运作大订单经验丰富,曾为大型跨国企业、上市公司、ZF部门等定制礼品U盘定制、品质一流、售后服务完善;专业的定制U盘生产厂家;本U盘工厂已通过CE.FCC,ROHS等认证
定做U盘 定制U盘U盘定制 爱链网 ICP备案证号: 粤ICP备08035674号;网站部分图片和资讯文章转载自互联网,如涉及侵权,请通知我们删除!!电邮:samuel@torovo.com   
个性U盘 创意U盘 礼品U盘 定制U盘 卡片式U盘 卡片U盘 U盘之家 U盘生产厂家 U盘工厂 U盘厂家 定做U盘 定做礼品U盘 礼品U盘定做; 投 诉:manager006@torovo.com 版权所有 拷贝必究!
深圳市正益通实业发展有限公司正式成为华硕电脑股份有限公司认可指定的礼品U盘厂家及广告U盘工厂供应商