热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

专家提醒“U盘”自动播放病毒传播隐患

专家提醒“U盘”自动播放病毒传播隐患[more]当下“自动播放”(Autorun)技术已成为病毒木马的“最爱”,倘若一个U盘或移动硬盘带毒
专家提醒“U盘”自动播放病毒传播隐患[@more@]当下“自动播放”(Autorun)技术已成为病毒木马的“最爱”,倘若一个U盘或移动硬盘带毒,那么这个移动毒源 “所到之处”都会对病毒进行传播,使人防不胜防频频中招。从今年年初肆虐的“熊猫烧香”、“AV终结者”,到近期的 “小浩”都使用了“自动播放”(Autorun)技术来增强其传播能力。

针对这一类利用U盘或移动硬盘带毒进行传播的病毒,不少用户采取关闭Windows“自动播放”功能来进行病毒的防范,这样防范措施真的有效吗?对于此类病毒究竟怎样防范才可以更为安全?

为此记者专门咨询了微点反病毒专家,据介绍,目前,U盘的使用非常普遍,很多病毒都是利用自动播放功能来激活U盘中的病毒实现传播,用户的电脑一旦中了此类病毒,便很难实现对病毒的彻底查杀和清理。例如某些用户中了AV终结者病毒后,因多种软件无法正常使用,常会采取格式化系统分区,重装系统的方式进行处理。但是,即使系统重新安装后,用户只要打开其它硬盘分区又会激活病毒,导致重新中毒。也就是说“自动播放”类病毒多将硬盘所有分区全部感染,所以一旦中毒,电脑所有硬盘分区将无一“幸免”。

针对关闭Windows“自动播放”功能是否可以有效防范此类病毒的问题,微点反病毒专家介绍说:防范通过移动存储进行感染的病毒,单纯地通过关闭“自动播放”实属治标不治本,普通用户通过简单的设置根本无法防护自己的电脑安全。目前微点主动防御软件已经捕获了多种试图通过自动开启“自动播放”功能以完成自我传播的病毒,如Trojan.Win32.Delf.bfa、Backdoor.Win32.Agent.eeg等等。

其实“自动播放”(autorun)类病毒本身是一类非常典型的病毒行为,它通过写入恶意的autorun.inf脚本和配套的木马程序来实现其病毒传播目的。因此,使用具有行为杀毒能力的主动防御产品,根本无需去关闭自动播放功能即可有效防御此类病毒。这样既可以保证用户安全使用正常的自动播放功能,在发现有害的自动播放程序时可以准确查杀,下图为主动防御软件对自动播放类病毒的典型报警图,报警提示中会明确告知用户该木马为带有autorun.inf的自动播放类木马程序。

cexmlhzsnjfk.jpg


据悉,除已具备行为杀毒能力的微点主动防御软件外,其他安全厂商也在加紧研究并完善“主动防御”这一技术。我们有理由相信08年是反病毒行业的主动防御普及年,届时此类“自动播放”(autorun)型病毒将得到有效的遏制。广大用户无需去费心思进行关闭设置,即可由主动防御技术获得可靠的安全保证。

另外,微点专家还介绍了关于此类病毒的手工检测的方法:由于自动播放类木马在使用“我的电脑”打开磁盘分区的时候就会自动激活病毒,即使使用右键菜单打开也可能会被病毒感染。所以,在Windows下彻底手工清除该类木马的操作难度较大,我们需要借助第三方文件管理工具来手工清除此类木马。例如,可以使用常见的压缩软件WinRAR的文件管理功能来查找硬盘和U盘根目录下的autorun.inf文件,根据autorun.inf文件内容进行分析,以彻底清除autorun.inf和其关联的木马文件。这样就解除了aurorun木马的传播能力。但由于此种手工检测方法对于普通用户来说可能存在有一定的操作难度,因此还是建议广大用户使用带有主动防御功能的安全软件进行防范。

微点主动防御软件

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10302959/viewspace-971789/,如需转载,请注明出处,否则将追究法律责任。


转载于:http://blog.itpub.net/10302959/viewspace-971789/


推荐阅读
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 使用Python在SAE上开发新浪微博应用的初步探索
    最近重新审视了新浪云平台(SAE)提供的服务,发现其已支持Python开发。本文将详细介绍如何利用Django框架构建一个简单的新浪微博应用,并分享开发过程中的关键步骤。 ... [详细]
  • 帝国CMS多图上传插件详解及使用指南
    本文介绍了一款用于帝国CMS的多图上传插件,该插件通过Flash技术实现批量图片上传功能,显著提升了多图上传效率。文章详细说明了插件的安装、配置和使用方法。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 本文将介绍如何编写一些有趣的VBScript脚本,这些脚本可以在朋友之间进行无害的恶作剧。通过简单的代码示例,帮助您了解VBScript的基本语法和功能。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 本文介绍了在使用Visual Studio 2015进行项目开发时,遇到类向导弹出“异常来自 HRESULT:0x8CE0000B”错误的解决方案。通过具体步骤和实践经验,帮助开发者快速排查并解决问题。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 本文介绍如何通过注册表编辑器自定义和优化Windows文件右键菜单,包括删除不需要的菜单项、添加绿色版或非安装版软件以及将特定应用程序(如Sublime Text)添加到右键菜单中。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • PHP 5.5.0rc1 发布:深入解析 Zend OPcache
    2013年5月9日,PHP官方发布了PHP 5.5.0rc1和PHP 5.4.15正式版,这两个版本均支持64位环境。本文将详细介绍Zend OPcache的功能及其在Windows环境下的配置与测试。 ... [详细]
author-avatar
喝咖啡的小南瓜_488
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有