网络安全 频道

打击“卤猪”病毒 还网民无毒社区

    继熊猫烧香、AV终结者病毒之后,互联网中快速兴起了另一个威力十足的类似病毒“卤猪”(win32.iuhzu.a),此病毒不仅在传播方式上与熊猫烧香一样,不光能够感染用户电脑,并且能导至电脑软件自行崩溃。此病毒具备感染性、流行性、选择性、反病毒软件性与一身,大有一夫当关万夫莫开之势。

     病毒感染途径症状
    “卤猪”(win32.iuhzu.a)病毒在传播过程中会利用:移动硬盘、U盘、闪盘、MP3、存储卡等第三方设备,在其内autorun.inf文件里自动添加自动运行项,此时病毒将第三方设备将默认打开项改写为关联病毒程序,只要用户双击此设备,病毒将悄然入驻,并速迅大规模传播在局域网中,挟带病毒成体感染所接触的电脑,从而形成有力破坏。病毒会对常用软件如:杀毒软件、超级兔子、360卫士等进行破坏感染,导至系统变慢、电脑死机、蓝屏、启动项危险程序无法清除甚至进不了计算机的安全模式。用户在一般情况下是无法看到病毒主体,但可以利用手工或第三方工具进行清剿运动。

    保卫系统力拒“卤猪”
    防御“卤猪”病毒是一项重要的工作,此病毒的凶险性不足小视,这里建议用户做好以下三点以防不测。

    一、升级杀毒软件开启各项检测功能,提高级别定期扫描系统。当第三方设备插入电脑接口时先杀毒,在网络中不得随意接收陌生人的电子邮件、QQ中挟带的网址、视频文件等。

    二、打开控制面板中的自动更新项,对系统进行补丁升级。升级完成后利用Net share 命令删除计算机中的默认共享,这里可以建立批处理文件:首先要查看本机打开了那些默认共享,只需在CMD窗口中输入命令Net share即可查明。接下来在桌面建立一个文本文件并在其内写入以下数据:  
    Net share admin$ /delete
    Net share ipc$ /delete
    Net share c$ /delete
    Net share d$ /delete
    Net share e$ /delete
    Net share f$ /delete
    Net share g$ /delete  (注:计算机中有多少盘符这里可以在另行添加)。完成后保存并将其重命名为*.bat文件,拉入到开始菜单-程序-启动项里即可,要不定期使用第三方软件清理系统垃圾以防病毒驻留,这里笔者用的是(恶意软件清除助理RogueCleaner)。

    三、做完以上这些即可以利用ghost进行系统备份。一但病毒感染后,利用光盘进行引导启动计算机进入DOS模式,利用命令:e:\format c:/q 对系统盘进行格式化后,即可恢复备份,并对其他盘符进行格式化操作。

    感染后的杀法
    用户在操作计算机过程序还是病毒感染,那也可利用手工方式进行清除,方法如下:首先利用杀毒软件进行全盘杀毒一次,杀完后则需右击盘符看是弹出的快捷菜单中是否有“Auto”,如有则表示病毒依然存在,此时打开开始菜单-程序-附件调出CMD窗口,在其中输入“Auto”依旧的盘符进入根目录,输入命令attrib,窗口中即弹出一个名为SH   autorun.inf的文件,此时需在对应的盘符下输入命令attrib空格-s空格-h空格autorun.inf即可更改其属性为非隐藏,用户只要打开相应的盘符即可看到此文件,将其删除即可。
    (小提示:attrib 命令是用来设置文件属性 ,attrib +r或-r [文件名] 设置文件属性是否为只读,attrib +h或-h [文件名] 设置文件属性是否隐藏 ,attrib +a或-a [文件名] 设置文件属性是否为归档文件,attrib +s或-s [文件名] 设置文件属性是否为系统文件 ,attrib /s 设置包括子目录的文件在内的文件属性。)

    而另一种解决隐藏病毒文件的方法如下;打开运行项在其内输入regedit调出注册表界面依次展开键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL并将右面的CheckedValue数值改为1,此时即可查看并删除盘符下的autorun.inf隐藏文件了。

    这里高手还可以根据经验利用第三方软件如:SREng、修复安全模式.REG、Autoruns工具,进行解决问题,首先利用SREng选择启动项目,删除所有*.EXE、*.DLL以及相关的项目,在“服务”中Win32服务应用程序里,选择隐藏微软已认证的服务,并删除其他不明服务。然后利用程序修复安全模式,并运行修复安全模式.REG软件修复,完成后的系统即可进入安全模式,进入后则需对Autoruns改名,以防Autoruns被劫持而无法运行,下面即可着手问题的解决删除了。

    后记:网络病毒狂虐的今天,会导至很多用户系统平台出现莫名其妙的问题,有时一天之内能出现多起病毒事件,导至资料文件丢失,防火与杀毒忙不甚忙。这里建议用户多多留意病毒发展趋势,加强计算机防护知识,确保本机安全!

0
相关文章