第二种方式是复制 u盘病毒具有轮渡技术 也就是将系统中的某些指定关键字的文件复制到u盘中,当u盘插入到具有上网条件的计算机中使用时 u盘病毒会将已复制的文件传送到指定的邮箱或木马病毒控制端。让u盘和计算机机成为它传播的媒介。
第三种方式是传播,当中毒U盘插入到一台没任何病毒的电脑上后。使用者双击打开优盘文件浏览时 Windows默认会以autoruninf文件中的设置去运行优盘中的病毒程序。此时的Windows *** 作系统其实就已经被感染了。
参考资料:
U盘病毒顾名思义就是通过U盘传播的病毒。自从发现U盘的autoruninf漏洞之后,U盘病毒的数量与日俱增。
攻击原理:
病毒首先向U盘写入病毒程序,然后更改autoruninf文件。autoruninf文件记录用户选择何种程序来打开U盘。如果autoruninf文件指向了病毒程序,那么Window就会运行这个程序,引发病毒。一般病毒还会检测插入的U盘,并对其实行上述 *** 作,导致一个新的病毒U盘的诞生。
病毒程序的隐藏方式:
自然,病毒程序不可能明目张胆的出现,一般都是巧妙存在在U盘中。下面总结了一些方式,仅供参考:
1)作为系统文件隐藏。一般系统文件是看不见的,所以这样就达到了隐藏的效果。但这也是比较初级的。现在的病毒一般不会采用这种方式。
2)伪装成其他文件。由于一般人们不会显示文件的后缀,或者是文件名太长看不到后缀,于是有些病毒程序将自身图标改为其他文件的图标,导致用户误打开。
3)藏于系统文件夹中。虽然感觉与第一种方式相同,但是不然。这里的系统文件夹往往都具有迷惑性,如文件夹名是回收站的名字。
4)运用Window的漏洞。有些病毒所藏的文件夹的名字为 runauto,这个文件夹打不开,系统提示不存在路径。其实这个文件夹的真正名字是 runauto\。
清除方法:查看autoruninf,对应里面的程序,删除即可。
一般U盘里是看不见这个文件的,需要选择 工具->文件夹选项->“查看”标签->去掉“隐藏系统文件”,选中“显示隐藏文件”。也可以在WinRar里面看系统文件。在优盘里面新建一个记事本里面写AutoRun
OPEN=灰鸽子bat
shellexecute=灰鸽子bat
shell\Auto\command=灰鸽子bat
然后再重命名为AutoRun文件格式inf
然后又新建一个记事本内容写%0|%0然后把文件格式改为bat重命名为灰鸽子
最后把这两个文件里面的的属性里面选只读 隐藏
现在就做好了如果你拿去做坏事可与我无关
U盘装系统具体步骤如下:
1、首先将u盘制作成大白菜u盘启动盘,重启电脑等待出现开机画面按下启动快捷键,选择u盘启动进入到大白菜主菜单,选取“04大白菜Win2003PE经典版(老机器)”选项,按下回车键确认。
2、进入win8PE系统,将会自行d出安装工具,点击“浏览”进行选择存到u盘中win7系统镜像文件。
3、等待大白菜pe装机工具自动加载win7系统镜像包安装文件,只需选择安装磁盘位置,然后点击“确定”按钮即可。
4、此时在d出的提示窗口直接点击“确定”按钮。
5、随后安装工具开始工作,请耐心等待几分钟。
6、完成后会d出重启电脑提示,点击“是(Y)”按钮即可。
7 、此时就可以拔除u盘了,重启系统开始进行安装,无需进行 *** 作,等待安装完成即可,最终进入系统桌面前还会重启一次。
U盘的发明及流行明显方便了我们的日常工作和生活,但是有很多问题也随之而来。其中我想最困扰U盘用户的就是中毒问题了,不仅让你的`U盘无法正常使用,而且更有U盘内资料被盗之虞。可见,拥有一个永远不中病毒的U盘对大家有多么重要啊。市面上也有硬件防毒的U盘产品,但大多数的U盘是没有防毒功能的。但是今天,只需要简单的几步,就能将你的普通U盘变成防毒U盘。下面一步步跟着来 *** 作吧。
打开“我的电脑”,找到你的U盘驱动器。双击打开。
在U盘根目录点击鼠标右键,新建一个名为autoruninf文件夹
OK,大功告成了,关闭我的电脑,一个防毒U盘做成了。就是这么简单。
注意事项
其实原理很简单,大多数的U盘病毒是先建立autoruninf文件夹再植入病毒,病毒在进入C盘时就是通过这个文件夹里内部文件来为媒介的,如果事先建一个空的文件夹,大家都知道,一个盘里面不能同时有两个文件名一样。如果你无法建立这样一个文件夹,那就有可能你的U盘已经中毒了,需要重新格式化,然后再重复上面的步骤就可以了。
U盘免疫文件夹的原理:U盘感染病毒需要激活,但是病毒文件主体一般比较明显。需要一个小动作让主人不知不觉激活病毒主体。这就需要一个文件Autoruninf ,该文件源于CD自动播放,经过黑客改造就成了病毒激活源。如果一台电脑中了某病毒,它会在插入的U盘下自动生成Autoruninf 和病毒主体文件exe,这些文件都是加了系统属性隐藏的,一般人不会看到。接下来一旦该中毒U盘再接入其他电脑后若双击打开则该电脑即感染病毒,如此循环传播聪明的人想到了一个好办法:利用同级文件与文件夹不能同名的原理,我们可以在U盘根目录下建立一个名为Autoruninf 的文件夹,这样病毒文件无法建立,即使U盘中了病毒也不会被激活了。建立免疫文件夹方法:若要建立一般的文件夹很容易被人误删除,所以我们要建立一个无法删除的文件夹。首先在你的U盘根目录下新建一个文件夹,名字为Autoruninf。然后运行Cmd或命令指示符。假如你的U盘盘符是X盘。则输入X:回车,cd autoruninf回车,回车的文件夹。欢迎分享,转载请注明来源:内存溢出
评论列表(0条)