- 积分
- 61
- 下载分
- 分
- 威望
- 点
- 原创币
- 点
- 下载
- 次
- 上传
- 次
- 注册时间
- 2012-9-21
- 精华
|
34#
发表于 2013-3-26 09:47:12
|
只看该作者
来自: 江苏南京 来自 江苏南京
弄明白这个问题你得先明白U盘病毒的传播途径,明白了U盘病毒的传播途径就知道能不能感染U盘了。
U盘病毒特征以及传播途径(个人手打,告诉勿喷):
1,每个盘符下,产生autorun,inf文件,并修改分区盘打开方式,定义为双击运行病毒,再打开盘符。
右键点击盘符,菜单中能明显看到不是“打开”而是“OPEN”或者其他字样。(即使你重装系统,这个字样也会存在,也会关联病毒,360安全卫士可也删除这种病毒)
2.U盘病毒自动创建副本运行,监测电脑是否有其他可移动磁盘出现,发现立即注入病毒程序。(确保你U盘是关机以后插进去的,要不也白扯,一样中毒)
3.个别U盘病毒关联可执行程序或者将自身注入可执行程序,你运行任何可执行程序都是再次运行病毒(优先安装杀毒软件是关键,要保证无毒的,未安装前的杀毒软件是很脆弱的)
4.隐藏所有非系统盘主目录文件夹,将自身伪装成文件夹,每次点击伪文件夹运行病毒。(开启文件隐藏可见和隐藏系统文件可见属性,可以发现,当然病毒也可能自动关闭隐藏选项,你来回开启能发现这个问题)
综合以上病毒传播方式,
1,如果你开机的时候插入U盘,再重启电脑,有可能传染病毒。
2,进PE你点击盘符有可能传染病毒(U盘病毒能否在PE下运行没测试过)
3,盘符下病毒文件被删除掉,autorun文件没有被删除,会出现双击盘符无法打开现象,右键选择打开选项可以打开,或者地址栏中输入盘符,如D:,回车可进入
纯手打很辛苦,感觉好的朋友给个分
|
|