首 页
 最新资讯
 病毒预报
 常见问题
 经验技巧
 木马病毒查杀
 杀毒软件
 基础教程
 安全指南
 笔记本问题区
 视频教程
 DIY专区
 注册码key
 其它故障
 论坛
热门关键字:   蓝屏   黑屏   重装系统   不停重启   无法开机
当前位置:网站首页 >{ACTCMS_通用位置导航}
关闭“自动播放”仍需警惕“U盘”的病毒传播
作者:管理员 来源:互联网 点击数: 更新时间:2008年02月10日 【字体:

当下“自动播放”(Autorun)技术已成为病毒木马的“最爱”,倘若一个U盘或移动硬盘带毒,那么这个移动毒源 “所到之处”都会对病毒进行传播,使人防不胜防频频中招。从今年年初肆虐的“熊猫烧香”、“AV终结者”,到近期的 “小浩”都使用了“自动播放”(Autorun)技术来增强其传播能力。

针对这一类利用U盘或移动硬盘带毒进行传播的病毒,不少用户采取关闭Windows“自动播放”功能来进行病毒的防范,这样防范措施真的有效吗?对于此类病毒究竟怎样防范才可以更为安全?

为此记者专门咨询了微点反病毒专家,据介绍,目前,U盘的使用非常普遍,很多病毒都是利用自动播放功能来激活U盘中的病毒实现传播,用户的电脑一旦中了此类病毒,便很难实现对病毒的彻底查杀和清理。例如某些用户中了AV终结者病毒后,因多种软件无法正常使用,常会采取格式化系统分区,重装系统的方式进行处理。但是,即使系统重新安装后,用户只要打开其它硬盘分区又会激活病毒,导致重新中毒。也就是说“自动播放”类病毒多将硬盘所有分区全部感染,所以一旦中毒,电脑所有硬盘分区将无一“幸免”。

针对关闭Windows“自动播放”功能是否可以有效防范此类病毒的问题,微点反病毒专家介绍说:防范通过移动存储进行感染的病毒,单纯地通过关闭“自动播放”实属治标不治本,普通用户通过简单的设置根本无法防护自己的电脑安全。目前微点主动防御软件已经捕获了多种试图通过自动开启“自动播放”功能以完成自我传播的病毒,如Trojan.Win32.Delf.bfa、Backdoor.Win32.Agent.eeg等等。

其实“自动播放”(autorun)类病毒本身是一类非常典型的病毒行为,它通过写入恶意的autorun.inf脚本和配套的木马程序来实现其病毒传播目的。因此,使用具有行为杀毒能力的主动防御产品,根本无需去关闭自动播放功能即可有效防御此类病毒。这样既可以保证用户安全使用正常的自动播放功能,在发现有害的自动播放程序时可以准确查杀,下图为主动防御软件对自动播放类病毒的典型报警图,报警提示中会明确告知用户该木马为带有autorun.inf的自动播放类木马程序。

点此在新窗口浏览图片

据悉,除已具备行为杀毒能力的微点主动防御软件、江民和卡巴斯基之外,国内最大的安全厂商瑞星公司也将在其2008新版产品中全面部署实施主动防御功能。我们有理由相信08年是反病毒行业的主动防御普及年,届时此类“自动播放”(autorun)型病毒将得到有效的遏制。广大用户无需去费心思进行关闭设置,即可由主动防御技术获得可靠的安全保证。

另外,微点专家还介绍了关于此类病毒的手工检测的方法:由于自动播放类木马在使用“我的电脑”打开磁盘分区的时候就会自动激活病毒,即使使用右键菜单打开也可能会被病毒感染。所以,在Windows下彻底手工清除该类木马的操作难度较大,我们需要借助第三方文件管理工具来手工清除此类木马。例如,可以使用常见的压缩软件WinRAR的文件管理功能来查找硬盘和U盘根目录下的autorun.inf文件,根据autorun.inf文件内容进行分析,以彻底清除autorun.inf和其关联的木马文件。这样就解除了aurorun木马的传播能力。但由于此种手工检测方法对于普通用户来说可能存在有一定的操作难度,因此还是建议广大用户使用带有主动防御功能的安全软件进行防范。

相关文章:
·微软20号黑屏的几种解决办法
·神舟电脑笔记本无线网卡驱动安装问题
·购买笔记本电脑时怎样注意避免亮点
·笔记本光驱保养常用知识
·笔记本电源适配器为什么会发热
·IBM笔记本没有声音解决方法
·联想笔记本问题大集锦
·rose.exe,autorun.
·C:\WINDOWS\system
·U盘蠕虫Worm.Win32.Hy
·后门程序Backdoor.Win3
·电脑无法复制粘贴拖动,都是rpc服
·bnmhggo0.dll,PSW.
·udate.exe病毒清除方法
Tags:故障
>>热门广告
>> 推荐文章
·auto。exe清除一方法 
·新威胁 Hidden.Object
·a 或者 a.exe 病毒的解决方
>>点击排行TOP10
·卡巴KEY授权许可证使用教程
·电脑连接电视机的方法
·TXPlatform.exe这个进
·防范解决电脑频繁死机的故障
·重启后系统时间日期自动改变问题
·[DIY]强!多图详解机箱连接线
·如何查看别人QQ聊天记录
·电脑无法开机,按主机电源开关后电源
·怎样用GHOST恢复(重装)系统
·电脑开机后死机 
关于我们 | 服务指南 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 诚征英才  | 友情链接

Power by dirnet Copyright 2007-2009
电脑故障QQ群,电脑技术交流学习:24110125
专业的电脑故障解决学习网站