“dachan”通过精心收集,向本站投稿了6篇U盘病毒简介,下面是小编为大家整理后的U盘病毒简介,供大家参考借鉴,希望可以帮助您。

U盘病毒简介

篇1:U盘病毒简介

U盘病毒会在系统中每个磁盘目录下创建autorun.inf病毒文件(不是所有的autorun.inf都是病毒文件),因此也被称为“Autorun病毒”,此类病毒借助“Windows自动播放”的特性,使用户双击盘符时就可立即激活指定的病毒。此外,它主要通过U盘传播自身,危害极大,不但影响用户的电脑系统,而且可能会造成大规模的病毒扩散等现象。

U盘病毒是一个统称,实际上他不仅仅可以通过U盘传播,还可以通过网络漏洞各种方式下载的用户本机并隐藏,由于用户会经常双击打开本地盘符,因此这种病毒的存活率和复发率非常的高,目前来看多流行为“下载器(Downloader)”;木马下载器,以此形式通过网络后台自动下载各类木马和病毒,对用户的电脑和虚拟财产造成极大的危害,即使是重装的情况下,也很容易再次激活其他盘符中的病毒,

360安全卫士U盘专杀工具,使用智能启发式查杀方法,对流行的U盘病毒及其衍生物具有优秀的杀灭效果,同时,使用360粉碎机的破冰技术可以有效阻止病毒再生!

篇2:自制U盘autorun病毒清除工具

U盘又中了autorun病毒了,真是烦!有没有简便的杀毒方法呢?下面教你一招,

先把u盘插上,再新建个文本文档,在里面添加以下内容:

@echo on

taskkill /im explorer.exe /f

taskkill /im w.exe

start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f

start reg import kill.reg

del c:\autorun.* /f /q /as

del %SYSTEMROOT%\system32\autorun.* /f /q /as

del d:\autorun.* /f /q /as

del e:\autorun.* /f /q /as

del f:\autorun.* /f /q /as

del g:\autorun.* /f /q /as

del h:\autorun.* /f /q /as

del i:\autorun.* /f /q /as

del j:\autorun.* /f /q /as

del k:\autorun.* /f /q /as

del l:\autorun.* /f /q /as

start explorer.exe

将它保存为“u.vbe病毒消除.bat”,

然后打开我的电脑,在菜单栏里选择“工具-文件夹选项-查看”,将“隐藏已知文件类型的扩展名”前面的勾去掉-确定-退出窗口。

最后直接双击它就能清除这个病毒了!

篇3:封杀U盘Autorun.inf引来的病毒

说起Autorun.inf文件,相信大家一定不陌生,它被广泛的应用到光盘制作中,它的主要作用就是能够实现光盘自动播放,但是这一项应用却被一些病毒所利用,使我们的硬盘,尤其是U盘深受其害。今天我们就和大家一起来封杀这可恶的做法。

一、如何发现病毒

这个病毒有着非常明显的外部特征,但是却又常常容易被突略。之所以容易忽略,是因为它并不会令电脑变慢,所以很多人就不注意到。但是如果我们在双击打开U盘时,不是在当前窗口打开,而是在新窗口中打开,那么则有可能中毒了。这时可以在“我的电脑”中右击盘符,看其最上方的一项命令是什么,如果为“Auto”,而不是正常的“打开”(图1),那么中毒的可能性则进一步增大;但要确认中毒,还需要我们在地址栏中输入E:\autorun.inf(E盘需换成实际的盘符),如果打开的文件中open行后所跟的文件是sxs.xls.exe这样的文件,那么则肯定中毒了。

小提示:其实病毒的防范是一个非常复杂的事情,其中又尤以QQ更是成为众多 关注的目标。在“安全至上 IM软件安全宝典”一文中就非常详细的介绍了QQ、MSN等常用软件的保护方法,

二、怎么清除病毒

发现这种病毒后,不要耽心,清除的方法有很多种。下面分别向大家介绍一些比较简单的做法。

1、手工清除

由于该病毒作用的原理是利用了自动播放autorun.inf文件来完成的,因此我们可以将其手工删除。 打开“文件夹选项”窗口,切换到“查看”标签,将“隐藏受保护的操作系统文件”项取消,然后设置“显示所有文件和文件夹”,这样我们就可以查看到磁盘根目录下的autorun.inf文件,将其打开后,查看open行后所跟的文件,正常情况下应该为sxs.xls.exe,但也有一些变种是其它文件名称,例如tel.xls.exe、fun.xls.exe等。 首先将open行后所跟的文件删除,然后再将autorun.inf文件一并删除。一般来说,只要有一个盘符感染,那么其它分区也会被感染,因此要对所有分区进行同样的操作。

需要注意的是,手工清除只对部分对象适用。如果大家对系统做了备份文件,那么可以用备份文件恢复,恢复成功后的C盘则是安全的,然后在资源管理器中将其它盘的上述文件删除,这样即比较彻底。

篇4:U盘(auto病毒)类病毒分析与解决方案

U盘病毒简介(通用6篇)一、U盘病毒简述:

U盘(自动运行)类病毒(auto病毒)近来非常常见,并且具有一定程度危害,它的机理是依赖Windows的自动运行功能,使得我们在点击打开磁盘的时候,自动执行相关的文件,目前我们使用U盘都十分频繁,当我们享受U盘所带来的方便时,U盘病毒也在悄悄利用系统的自动运行功能肆意传播,目前流行的U盘病毒文件大家甚至耳熟能详了,比如经常有网友问的SSS.EXE SXS.EXE如何查杀这类的,下面我们将对U盘病毒极其特性和防范办法进行分析总结。

二、特性分析:

所谓的自动运行功能是指Windows系统一种方便特性,使当光盘、U盘插入到机器自动运行,而这种特性的实现就是通过磁盘跟目录下的autorun.inf文件进行。这个文件保存在驱动器的根目录下(一般会是一个隐藏属性的系统文件),它保存着一些简单的命令,告知系统新插入的光盘或U盘应该自动启动什么程序等。

常见的Autorun.inf文件格式大致如下:

[AutoRun] //表示AutoRun部分开始,必须输入

icon=C:\C.ico //指定给C盘一个个性化的盘符图标C.ico

pen=C:\1.exe //指定要运行程序的路径和名称,只要在此放入病毒程序就可自动运行;

在Windows系统有允许和阻止自动运行的键值的方法:

在注册表中找到如下键:

键路径:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer]

在右侧窗格中有 “NoDriveTypeAutoRun”这个键决定了是否执行Autorun功能.其中每一位代表一个设备,不同设备用以下数值表示:

设备名称 第几位 值 设备用如下数值表示 设备名称含义

DRIVE_UNKNOWN 0 1 01h 不能识别的类型设备

DRIVE_NO_ROOT_DIR 1 0 02h 没有根目录的驱动器

DRIVE_REMOVABLE 2 1 04h 可移动驱动器

DRIVE_FIXED 3 0 08h 固定的驱动器

DRIVE_REMOTE 4 1 10h 网络驱动器

DRIVE_CDROM 5 0 20h 光驱

DRIVE_RAMDISK 6 0 40h RAM磁盘

其中: 保留 7 1 80h 未指定的驱动器类型

以上值“0”表示设备运行,“1”表示设备不运行,

从上面可以看出,对应的DRIVE_NO_ROOT_DIR、DRIVE_FIXED、DRIVE_CDROM、DRIVE_RAMDISK是可以自动运行的。所以要禁止硬盘自动运行AutoRun.inf文件,就必须将DRIVE_FIXED这些键的值设为1,由于DRIVE_FIXED代表固定的驱动器(即硬盘)。如果仅想禁止软件光盘的AutoRun功能,但又保留对CD音频碟的自动播放能力,这时只需将“NoDriveTypeAutoRun”的键值改为:BD,00,00,00即可。

U盘病毒就是利用这种系统特性,一般在感染后会修改系统的注册表,将显示所有文件的选项设置为禁止。甚至修改磁盘关联,杀毒软件一般会只把病毒文件清除,但对残余的文件不会处理。这也是常见的杀毒软件为什么常常无法清除干净,或者清除后双击无法打开磁盘的原因。

三、解决方案:

1、使用超级巡警套装来全面解决U盘病毒问题(推荐!):

①超级巡警对U盘病毒检测进行了特别的处理,可以快速的监测和定位U盘病毒,并清除它们。

②超级巡警同时还提供对注册表关联修复和自动运行阻止的处理。

2、手动解决办法:

①根据上面的原理,自己修改注册表禁止磁盘的自动运行特性。

②把文件夹选项中隐藏受保护的操作系统文件钩掉,选中显示所有文件和文件夹,点击确定。这样可以在感染病毒的移动存储设备中会看到几个文件(包括autorun.inf和病毒文件),删除后,病毒就清除了。

篇5:u盘中毒怎么办 3招U盘病毒不再有

的几率也越来越大,闪存与电脑之间的来回数据交换更是容易引起闪存、电脑以及其他存储工具都受 ...

如今U盘(又称闪存)已经成为我们最常用的数据传输交换与存储工具。现在使用闪存等USB设备的场合越来越多,闪存感染病毒的几率也越来越大。闪存与电脑之间的来回数据交换更是容易引起闪存、电脑以及其他存储工具都受到病毒感染,对数据文件等破坏将会很严重。如何保护自己的闪存不被病毒感染是很多用户头疼的事。

彻底消灭闪存病毒

方法总是比困难多。面对闪存产品受到病毒威胁,我们有很多种预防与消灭病毒的方法。今日笔者带领大家一起来分享一下闪存病毒防治的法子,看看对朋友们日常使用有没有帮助。

方法一:电脑安装USB写入保护功能

如果在使用闪存的电脑上安有USB WriteProtector 这款USB写入保护工具。它就可以很方便地控制闪存的写入操作,也就等于让闪存加入了“防写入”功能,病毒自然也不能感染闪存了。

USB WriteProtector 下载途径很多

从网上下载软件的绿色汉化版本,解压后直接运行其中的可执行文件即可启动软件。软件操作非常简单,它的界面上只有“USB写入保护开启/USB写入保护关闭”两个选项。

操作很简单很方便

如果你的电脑可能感染了病毒,但又要从闪存上读取资料,你只要在把闪存插入电脑的USB接口之前运行该软件,选择“USB写入保护开启”,然后关闭软件,再插入闪存就可以了。这时插入的闪存处于写保护状态,只能读取不能写入,也就有效地避免闪存染毒和设备内的资料被恶意删改。电脑正常状态下需要向闪存中写入文件时,只要在插入闪存前运行软件并选择“USB写入保护关闭”选项即可。

PS:运行软件前闪存必须与电脑断开连接,否则设置无效。

方法二:杜绝闪存autorun传染病毒

闪存是传播病毒的主要渠道,其中最容易“中奖”的就是autorun。它会伪装成自动运行文件,当把闪存插在电脑上时,电脑就会被感染,这样来来往往,周围电脑的硬盘以及移动设备统统落入autorun的魔掌中。

Antirun软件下载途径很多

这时可在电脑上安装Antirun软件,专门用来阻止autorun。Antirun十分小巧,只有300KB,系统资源消耗少,使用也非常简单。下载安装运行后,程序就会自动藏驻在系统任务栏的右下角,图标就是一个绿色闪存。

安装完毕的绿色图标

当闪存插入电脑时,Antirun就会自动扫描检测该闪存中是否有autorun.inf文件,一旦被侦测到就视为病毒出现删除信息,这时按下Delete按钮,就可将autorun文件删掉,

当清除完毕后,界面就会出现“Successfully removed”信息(,表示已成功删除,这时再按Rescan按钮,就可以正常使用闪存了。

优盘被检测到病毒

病毒删除完毕

删除病毒可以正常使用

当然除了可删除autorun病毒外,Antirun还有几个比较实用的功能。Antirun支持移动硬盘、读卡器等USB设备,当同时插入多个USB设备时,它会以多个标签页的方式来进行管理。而且Antirun界面中还可以一键打开或卸载USB设备,这样使得外设使用更加安全。同时界面的底部还显示了目前空间使用状况的信息,比较直观。

实现多个盘符共同监测

这个工具相当于禁用了USB移动设备的自动运行功能,从而斩断病毒之手,如此一来就不用担心电脑中奖了!

方法三:妙招删除Autorun.inf文件

当计算机系统不小心感染了“Autorun.inf”文件病毒时,该病毒就会自动在本地硬盘的所有分区根目录下面创建一个“Autorun.inf”文件,该文件在默认状态下具有隐藏属性,用普通方法是无法直接将它删除掉的。要想删除“Autorun.inf”病毒文件,我们可以按照如下方法来操作:

首先用鼠标双击系统桌面中的“我的电脑”图标,在其后弹出的窗口中依次单击“工具”/“文件夹选项”菜单命令,打开文件夹选项设置窗口,单击该窗口中的“查看”标签,并在对应标签页面中选中“显示所有文件和文件夹”项目,同时将“隐藏受保护的操作系统文件”的选中状态取消掉,再单击“确定”按钮,这么一来“Autorun.inf”病毒文件就会显示在各个分区根目录窗口中了。

其次用鼠标右键单击“我的电脑”窗口中的某个磁盘分区图标,从弹出的快捷菜单中执行“打开”命令,进入到该分区的根目录窗口,在其中我们就能看到“Autorun.inf”病毒文件的“身影”了;再用鼠标右键单击“Autorun.inf”文件,并执行右键菜单中的“打开”命令将“Autorun.inf”文件打开,随后我们就会看到里面的“open=xxx.exe”内容,其实“xxx.exe”就是具体的病毒名称。倘若这类病毒没有进程保护时,我们只需要将“xxx.exe”文件以及各个“Autorun.inf”文件直接删除掉,就能将闪盘病毒从系统中清除掉了。

篇6:U盘(auto病毒)病毒分析与清除方法

U盘(自动运行)类病毒(auto病毒)近来非常常见,并且具有一定程度危害,它的机理是依赖Windows的自动运行功能,使得我们在点击打开磁盘的时候,自动执行相关的文件,今天带来U盘(auto病毒)类病毒分析与解决方案!

一、U盘病毒简述:

U盘(自动运行)类病毒(auto病毒)近来非常常见,并且具有一定程度危害,它的机理是依赖Windows的自动运行功能,使得我们在点击打开磁盘的时候,自动执行相关的文件。目前我们使用U盘都十分频繁,当我们享受U盘所带来的方便时,U盘病毒也在悄悄利用系统的自动运行功能肆意传播,目前流行的U盘病毒文件大家甚至耳熟能详了,比如经常有网友问的SSS.EXESXS.EXE如何查杀这类的,下面我们将对U盘病毒极其特性和防范办法进行分析总结。

二、特性分析:

所谓的自动运行功能是指Windows系统一种方便特性,使当光盘、U盘插入到机器自动运行,而这种特性的实现就是通过磁盘跟目录下的autorun.inf文件进行。这个文件保存在驱动器的根目录下(一般会是一个隐藏属性的系统文件),它保存着一些简单的命令,告知系统新插入的光盘或U盘应该自动启动什么程序等。

常见的Autorun.inf文件格式大致如下:

[AutoRun] //表示AutoRun部分开始,必须输入

icon=C:C.ico //指定给C盘一个个性化的盘符图标C.ico

pen=C:1.exe //指定要运行程序的路径和名称,只要在此放入病毒程序就可自动运行;

在Windows系统有允许和阻止自动运行的键值的方法:

在注册表中找到如下键:

键路径:[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExploer]在右侧窗格中有“NoDriveTypeAutoRun”这个键决定了是否执行Autorun功能.其中每一位代表一个设备,不同设备用以下数值表示:

其中:保留7180h 未指定的驱动器类型

以上值“0”表示设备运行,“1”表示设备不运行,

从上面可以看出,对应的DRIVE_NO_ROOT_DIR、DRIVE_FIXED、DRIVE_CDROM、DRIVE_RAMDISK是可以自动运行的。所以要禁止硬盘自动运行AutoRun.inf文件,就必须将DRIVE_FIXED这些键的值设为1,由于DRIVE_FIXED代表固定的驱动器(即硬盘)。如果仅想禁止软件光盘的AutoRun功能,但又保留对CD音频碟的自动播放能力,这时只需将NoDriveTypeAutoRun的键值改为:BD,00,00,00即可。

U盘病毒就是利用这种系统特性,一般在感染后会修改系统的注册表,将显示所有文件的选项设置为禁止。甚至修改磁盘关联,杀毒软件一般会只把病毒文件清除,但对残余的文件不会处理。这也是常见的杀毒软件为什么常常无法清除干净,或者清除后双击无法打开磁盘的原因。

三、解决方案:

1、使用超级巡警套装来全面解决U盘病毒问题(推荐!)

①超级巡警对U盘病毒检测进行了特别的处理,可以快速的监测和定位U盘病毒,并清除它们。

②超级巡警同时还提供对注册表关联修复和自动运行阻止的处理。

2、手动解决办法:

①根据上面的原理,自己修改注册表禁止磁盘的自动运行特性。

②把文件夹选项中隐藏受保护的操作系统文件钩掉,选中显示所有文件和文件夹,点击确定。这样可以在感染病毒的移动存储设备中会看到几个文件(包括autorun.inf和病毒文件),删除后,病毒就清除了。

阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。