网络安全 频道

网友心得 免疫措施保证U盘安全

    【IT168 专稿】U盘作为一个非常方便的存储设备,其使用量相当巨大,这也给病毒的传播提供了一个非常好的机会。所以它一定不会放过这么一个可以让它迅速扩张的宿主的。“U盘百家姓”(Win32.Hack.Popwin.ai.18474),这是一个可通过U盘传播的病毒。它会破坏杀毒软件的正常运行,并从指定的网址上下载大量恶意软件在用户计算机上。此病毒最大的特点是一切病毒相关的服务名和文件名都是随机生成的。

    病毒分析
    病毒运行后,在%Windows%\system32\目录下释放出一个.EXE格式文件和一个.DLL格式文件。需要注意的是,这两个病毒文件的文件名是病毒根据已内定的某些字符,与用户电脑上的系统盘卷序列号进行计算而随机生成的八位数,因此并不固定。然后,它修改注册表,创建注册启动项,达到随系统自动启动之目的,其中的服务名也是随机生成。病毒还会在每个磁盘分区的根目录下生成病毒文件 auto.exe 和辅助文件 autorun.inf,当用户双击打开磁盘,病毒文件就会再次运行。此后,如果用户在中毒电脑上使用U盘等移动存储器,病毒就会将其传染。与此同时,病毒迅速搜索计算机进程,如发现杀毒软件卡巴斯基的进程文件avp.exe,则修改系统时间为2005年 。由于卡巴斯基的激活文件需依赖系统时间,此举将导致卡巴斯基失效。病毒还会尝试对金山毒霸下手,它会搜索毒霸的运行窗口,并试图将其关闭。当解决掉杀毒软件,病毒就会悄悄连接木马作者指定的网址,通过读取升级文件 update.txt,获取其它病毒及恶意软件的最新下载地址,并把它们下载到用户计算机上运行,给用户造成更大的损失。所以下面总结一下关于这种移动病毒源的保护措施。

0
相关文章