“RavMonE.exe"、"rose.exe"、"sxs.exe"、"copy.exe"、"setup.exe"...根目录下的神秘幽灵,系统安全的杀手,它们被称作“U盘病毒”。无数Windows用户,都在为它们而焦头烂额。这一篇文章是一篇对自己对U盘病毒的研究和与U盘病毒斗争的经验教训的总结。
,w0Ps$R6t;D)O'tc_0爱好者博墅eX+P4x9p&CEfj
Windows 95以后的系统都有一个“自动运行”的功能。通过在卷插入时读取磁盘卷上的Autorun.inf文件来获得Explorer中卷的自定义图标和对卷图标的上下文菜单进行修改,并对某些媒体自动运行Autorun.inf中定义的可执行文件。05年以后,随着各种可移动存储设备的普及,国内有些黑客制作了盗取U盘内容并将自身复制到U盘利用Autorun.inf传播的病毒。著名的伪ravmon、copy+host、sxs、Viking、熊猫烧香等著名病毒都有这种传播方式。它们有时是根目录下的神秘幽灵,有时是出现在不应该出现的地方的回收站,总之,它们是系统安全的严重威胁。爱好者博墅&q9eS | zY eB
M*[!N,q?&P0s)D%~U0Autorun.inf被病毒利用一般有4种方式爱好者博墅 I p]#bD&rw
爱好者博墅A yXi i3x-`D
1.爱好者博墅p.fF-V&Q.T~?7v#[ 本文章更多内容:1 - 2 - 3 - 4 - 5 - 6 - 下一页>> |