网络安全 频道

U盘病毒详解

    【IT168 专稿】U盘病毒其实多为磁盘自动播放病毒,又被称为AUTORUN病毒。其最大特点就是当可移动设备(U盘、移动硬盘、SD卡、以及其他存储设备)接入计算机时,病毒将会感染到该计算机,当用户双击被感染的机器的任何一个盘符时,病毒文件将运行,而导致操作系统再次被病毒感染。

    另外,一些朋友反映,电脑感染未知病毒后进行了操作系统的重新安装,但病毒依然存在,由这点可以推断该系统很有可能是感染了U盘病毒。

    下面,我们来详细介绍U盘病毒,该类病毒一般会由2部分组成,一个是病毒文件,一个是autorun.inf文件。

    1、U盘病毒感染原理及感染过程:
    U盘病毒感染计算机的方式主要为可移动设备传播。Windows系统为方便用户接入并使用移动设备预置了自动播放功能,该功能在默认状态下处于启动状态,可实现移动设备插入计算机中自动打开该移动设备的功能。U盘病毒也正是利用了这一功能,完成了自我传播的目的。

    U盘病毒感染系统的整个过程为(仅以U盘为例):当一个U盘插入到被U盘病毒感染的计算机时,被感染计算机中运行的病毒进程会扫描到该磁盘,同时将病毒文件复制到该磁盘根目录下,并衍生一个名为autorun.inf的文件。该文件的做用就是,当用户双击含有该文件的驱动器时,系统自动将运行指定的病毒文件。若病毒文件运行过程中出现问题,该驱动器将无法打开。当该移动磁盘被插入到一台未感染的机器时,由于自动播放功能的存在,该移动磁盘被系统默认打开,同时病毒文件被运行,U盘病毒完成对被插入机器的感染。

    2、如何解决感染U盘病毒的问题:
    其实,解决该问题的方法很简单,分析其原理可知病毒是通过可移动设备传播,并利用了的其自动播放功能,顾只要将自动播放功能关闭即可。

    禁用自动播放功能的方法:开始菜单->运行->gpedit.msc->计算机配置->管理模板->系统,将关闭自动播放设置成已启用。

    3、关于U盘病毒的小提示:
    对于已感染该病毒机器的磁盘不要通过双击方式打开,否则会导致机器再次被病毒所感染。正确的方法为:打开我的电脑后,通过“资源管理器”打开文件或是使用病毒清除工具清除病毒后打开各个目录,这样即使被病毒感染也不会进一步的扩大其感染范围。

    另外,建议通过做免疫的方式来解决该问题,即创建一个没有任何控制权限的、以autorun.inf为名称的文件夹,相信看到这里,多数人应该已经了解这么做是为什么了,此方法即病毒无法通过autorun.inf启动病毒文件。

    当然,还有一种解决该问题方式,就是通过相关防护类的软件及工具进行系统免疫。以上方法可作为解决该问题的相互辅助方法使用,通过正确科学的操作处理后,U盘病毒问题并不是那么可怕。

0
相关文章