热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

专家提醒“U盘”自动播放病毒传播隐患

专家提醒“U盘”自动播放病毒传播隐患[more]当下“自动播放”(Autorun)技术已成为病毒木马的“最爱”,倘若一个U盘或移动硬盘带毒
专家提醒“U盘”自动播放病毒传播隐患[@more@]当下“自动播放”(Autorun)技术已成为病毒木马的“最爱”,倘若一个U盘或移动硬盘带毒,那么这个移动毒源 “所到之处”都会对病毒进行传播,使人防不胜防频频中招。从今年年初肆虐的“熊猫烧香”、“AV终结者”,到近期的 “小浩”都使用了“自动播放”(Autorun)技术来增强其传播能力。

针对这一类利用U盘或移动硬盘带毒进行传播的病毒,不少用户采取关闭Windows“自动播放”功能来进行病毒的防范,这样防范措施真的有效吗?对于此类病毒究竟怎样防范才可以更为安全?

为此记者专门咨询了微点反病毒专家,据介绍,目前,U盘的使用非常普遍,很多病毒都是利用自动播放功能来激活U盘中的病毒实现传播,用户的电脑一旦中了此类病毒,便很难实现对病毒的彻底查杀和清理。例如某些用户中了AV终结者病毒后,因多种软件无法正常使用,常会采取格式化系统分区,重装系统的方式进行处理。但是,即使系统重新安装后,用户只要打开其它硬盘分区又会激活病毒,导致重新中毒。也就是说“自动播放”类病毒多将硬盘所有分区全部感染,所以一旦中毒,电脑所有硬盘分区将无一“幸免”。

针对关闭Windows“自动播放”功能是否可以有效防范此类病毒的问题,微点反病毒专家介绍说:防范通过移动存储进行感染的病毒,单纯地通过关闭“自动播放”实属治标不治本,普通用户通过简单的设置根本无法防护自己的电脑安全。目前微点主动防御软件已经捕获了多种试图通过自动开启“自动播放”功能以完成自我传播的病毒,如Trojan.Win32.Delf.bfa、Backdoor.Win32.Agent.eeg等等。

其实“自动播放”(autorun)类病毒本身是一类非常典型的病毒行为,它通过写入恶意的autorun.inf脚本和配套的木马程序来实现其病毒传播目的。因此,使用具有行为杀毒能力的主动防御产品,根本无需去关闭自动播放功能即可有效防御此类病毒。这样既可以保证用户安全使用正常的自动播放功能,在发现有害的自动播放程序时可以准确查杀,下图为主动防御软件对自动播放类病毒的典型报警图,报警提示中会明确告知用户该木马为带有autorun.inf的自动播放类木马程序。

cexmlhzsnjfk.jpg


据悉,除已具备行为杀毒能力的微点主动防御软件外,其他安全厂商也在加紧研究并完善“主动防御”这一技术。我们有理由相信08年是反病毒行业的主动防御普及年,届时此类“自动播放”(autorun)型病毒将得到有效的遏制。广大用户无需去费心思进行关闭设置,即可由主动防御技术获得可靠的安全保证。

另外,微点专家还介绍了关于此类病毒的手工检测的方法:由于自动播放类木马在使用“我的电脑”打开磁盘分区的时候就会自动激活病毒,即使使用右键菜单打开也可能会被病毒感染。所以,在Windows下彻底手工清除该类木马的操作难度较大,我们需要借助第三方文件管理工具来手工清除此类木马。例如,可以使用常见的压缩软件WinRAR的文件管理功能来查找硬盘和U盘根目录下的autorun.inf文件,根据autorun.inf文件内容进行分析,以彻底清除autorun.inf和其关联的木马文件。这样就解除了aurorun木马的传播能力。但由于此种手工检测方法对于普通用户来说可能存在有一定的操作难度,因此还是建议广大用户使用带有主动防御功能的安全软件进行防范。

微点主动防御软件

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10302959/viewspace-971789/,如需转载,请注明出处,否则将追究法律责任。


转载于:http://blog.itpub.net/10302959/viewspace-971789/


推荐阅读
  • 本文介绍了关于apache、phpmyadmin、mysql、php、emacs、path等知识点,以及如何搭建php环境。文章提供了详细的安装步骤和所需软件列表,希望能帮助读者解决与LAMP相关的技术问题。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 本文介绍了使用kotlin实现动画效果的方法,包括上下移动、放大缩小、旋转等功能。通过代码示例演示了如何使用ObjectAnimator和AnimatorSet来实现动画效果,并提供了实现抖动效果的代码。同时还介绍了如何使用translationY和translationX来实现上下和左右移动的效果。最后还提供了一个anim_small.xml文件的代码示例,可以用来实现放大缩小的效果。 ... [详细]
  • Nginx使用(server参数配置)
    本文介绍了Nginx的使用,重点讲解了server参数配置,包括端口号、主机名、根目录等内容。同时,还介绍了Nginx的反向代理功能。 ... [详细]
  • 基于layUI的图片上传前预览功能的2种实现方式
    本文介绍了基于layUI的图片上传前预览功能的两种实现方式:一种是使用blob+FileReader,另一种是使用layUI自带的参数。通过选择文件后点击文件名,在页面中间弹窗内预览图片。其中,layUI自带的参数实现了图片预览功能。该功能依赖于layUI的上传模块,并使用了blob和FileReader来读取本地文件并获取图像的base64编码。点击文件名时会执行See()函数。摘要长度为169字。 ... [详细]
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • 如何去除Win7快捷方式的箭头
    本文介绍了如何去除Win7快捷方式的箭头的方法,通过生成一个透明的ico图标并将其命名为Empty.ico,将图标复制到windows目录下,并导入注册表,即可去除箭头。这样做可以改善默认快捷方式的外观,提升桌面整洁度。 ... [详细]
  • android listview OnItemClickListener失效原因
    最近在做listview时发现OnItemClickListener失效的问题,经过查找发现是因为button的原因。不仅listitem中存在button会影响OnItemClickListener事件的失效,还会导致单击后listview每个item的背景改变,使得item中的所有有关焦点的事件都失效。本文给出了一个范例来说明这种情况,并提供了解决方法。 ... [详细]
  • 禁止程序接收鼠标事件的工具_VNC Viewer for Mac(远程桌面工具)免费版
    VNCViewerforMac是一款运行在Mac平台上的远程桌面工具,vncviewermac版可以帮助您使用Mac的键盘和鼠标来控制远程计算机,操作简 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 后台获取视图对应的字符串
    1.帮助类后台获取视图对应的字符串publicclassViewHelper{将View输出为字符串(注:不会执行对应的ac ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • Linux环境变量函数getenv、putenv、setenv和unsetenv详解
    本文详细解释了Linux中的环境变量函数getenv、putenv、setenv和unsetenv的用法和功能。通过使用这些函数,可以获取、设置和删除环境变量的值。同时给出了相应的函数原型、参数说明和返回值。通过示例代码演示了如何使用getenv函数获取环境变量的值,并打印出来。 ... [详细]
author-avatar
喝咖啡的小南瓜_488
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有