互联网最全面的U盘病毒探讨~前奏篇
个人电脑染毒已经不是常事了,最主要的途径其中2个,一个就是浏览挂有恶意代码或病毒、木马的网页,还有就属可移动存储携带的病毒。
现在U盘已经成为病毒的一个重要传播办法,由于很多人喜欢使用U盘拷贝东西,目前相当数量的病毒利用了这一点,在病毒运行的电脑中一旦插入U盘,就会自动将一个可执行文件和一个autorun.inf文件(通常这两个文件都已经设置为隐藏)复制到U盘中,当中毒的U盘带到别的电脑的时候, 利用windows的自动运行特性,U盘中的病毒就自动运行,感染别的电脑。熊描烧香病毒也利用过这种传播办法。
(我们姑且叫它AUTORUN病毒或是U盘病毒吧)
中毒症状:
1.插入U盘之后,扫描文件,之后出来选择打开方式的时候,第一项是运行该程序。
2.右键磁盘菜单出现auto,自动运行,打开,资源管理器。。。非正常菜单选项。
3.激活之后复制到所有磁盘分区根目录下病毒。
4.开隐藏之后,发现异常可执行程序和autorun.inf文件,删除不掉或者删除之后恢复。
5.任务管理器中可以看到非正常进程,结束不掉。
6.安全删除USB硬件设备退出的时候,不能正常删除。
7.打开任何磁盘的时候会先闪一下(要仔细观察)。
8.查看隐藏文件被屏蔽。
9.杀毒软件不正常,保护被屏蔽或者退出。
10.exe,txt等文件关联被改。
11.regedit注册表编辑器,任务管理器,CMD等工具不同程度的屏蔽,安全模式的屏蔽。
如果你出现以上任何疑似症状,那就要注意了,你可能中了AUTORUN病毒,注意查杀并关注本版近期关于U盘病毒的探讨。