数据恢复博客

数据恢复:硬盘数据恢复,U盘类数据恢复(优盘,cf卡,sd卡等),服务器数据恢复(linux,unix,raid,数据库等),软件编写,加密狗破解.联系电话:020-85550212,13302300981

« 通过更换主控恢复U盘数据一例手动恢复U盘数据 »

U盘传播AV终结者

通过U盘移动硬盘的自动播放功能传播,病毒发作症状:

  1.生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。

  2.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。

  3.不能正常显示隐藏文件,其目的是更好地隐藏自身不被发现。

  4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。

  5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。

  6.当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。

  7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。很多用户格式化系统分区后重装,访问其他磁盘,立即再次中毒。

  8.最终目的是下载更多木马、后门程序。用户最后受损失的情况正是取决于此。

防范措施

  对于病毒而言,良好的防范措施,好过中毒之后再绞尽脑汁去寻找查杀方法,而且一旦感染该病毒,清除过程相当复杂,因此,在采访中,金山、江民、瑞星等几家公司的反病毒专家们向记者提供了针对该病毒防范措施:

  1.保管好自己的U盘,MP3、移动硬盘等移动储存的使用,当外来U盘接入电脑时,请先不要急于双击打开,一定要先经过杀毒处理,建议采用具有U盘病毒免疫功能的杀毒软件,如KV2007 独有的U盘盾技术,可以免疫所有U盘病毒通过双击U盘时运行。

  2. 给系统打好补丁程序,尤其是MS06-014和MS07-17这两个补丁,目前绝大部分的网页木马都是通过这两个漏洞入侵到计算机里面的。

  3. 即时更新杀毒软件病毒库,做到定时升级,定时杀毒。

  4.安装软件要到正规网站下载,避免软件安装包被捆绑进木马病毒。

  5.关闭windows的自动播放功能。

  ■传播方式

  1.通过U盘、移动硬盘的自动播放功能传播。

  2.AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病毒泛滥有关。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

日历

最新评论及回复

最近发表

Powered By Z-Blog 1.8 Spirit Build 80722

广州数据恢复中心版权所有.@2008