长沙电脑维修-长沙电脑上门维修-笔记本维修-上门修显示器
滚动新闻:
  网站首页     维修业界     网络安全     硬件故障     软件故障     系统故障     硬件维修     系统安装     驱动下载     维修信息  
欢迎来到长沙电脑维修网,一个电话上门维修电脑 13347311093 0731-82917806 您的满意是我们进步的动力! 请您留言|设为首页|加入收藏
长沙电脑上门维修
您当前位置:网站首页 >> 网络安全 >> 技术文章 >> 正文阅读

U盘病毒安全隐患及防范方法


来源:长沙电脑维修 发布时间:2011-04-13 12:57:45 查看次数:

长沙监控安装 优盘作为使用最为广泛的存储设备,如果将其作为病毒的载体,轻则破坏计算机文件或者系统,重则还可以破坏和瘫痪计算网络。优盘病毒是指利用优盘(移动存储设备)作为载体来传播病毒,其主要特征是在被感染的优盘中生成Autorun.inf文件,并附带有一个可执行程序。

1.优盘病毒危害

早期的优盘病毒仅仅是恶作剧,被感染计算机往往出现打不开文件,或者显示一些具有搞笑性质的东西。随着优盘容量的不断扩大和广泛使用,优盘成为传输文件等数据资料的主要存储介质之一,日常使用和交换的文件,包括涉密文件均是通过优盘来进行传输,虽然市面上推出了一些保密优盘,但是这些保密优盘其主要功能是防止优盘丢失后,拾者随意浏览文件,并不能防止优盘病毒的传播,优盘病毒在使用者浏览优盘时就进行了感染。优盘病毒具有交叉感染的特点,即感染了优盘病毒的计算机,在插入一个未感染的优盘到感染计算机中时,病毒会自动感染优盘,当将已经感染优盘病毒的优盘插入未感染计算机中时,未感染病毒的计算机将感染优盘病毒。在对优盘病毒分析研究中我们发现,优盘病毒具有轮渡技术,即将系统中的某些指定关键字的文件复制到优盘中,当优盘插入到具有上网条件的计算机中使用时,优盘病毒会将已经复制的文件传送到指定的邮箱或者木马病毒控制端。

优盘病毒作为一种传染性病毒,其危害如下:

(1)破坏软件系统,影响工作。对于一般性优盘病毒将会破坏系统文件的完整性,导致系统不能正常打开文件,其危害程度较轻。

(2)删除或者更改文件。这种优盘病毒往往带有恶作剧,例如将系统中所有的word等文件全部删除,或者将Word文件的默认后缀更改为其它名称导致文件打不开,其危害程度中等。

(3)盗取系统中各种密码帐号,实施远程控制。目前很多个人计算机大多具备上网条件,一旦连接上网络,病毒就会主动连接控制端,将系统中的密码和帐号发到指定邮箱,并实施远程控制将其作为僵尸网络的木马端。

(4)平时窃取资料,战时破坏系统。优盘病毒平时蛰伏在计算机中,当具备互联网条件时将平时复制的资料通过网络传输到指定邮箱,当发生战争时可以破坏和瘫痪计算机系统或者计算机网络,其危害程度最大。

2.优盘病毒危害机理

2.1病毒的传播原理

优盘病毒主要通过优盘与计算机的交互来进行传播。近年来,在“黑色”产业链利益驱动下,利用优盘病毒传播已经成为病毒的一大必备功能;病毒感染主要通过存在安全漏洞的网站“挂马”来实现,网站“挂马”主要利用的是IE等安全漏洞,当用户没有安装补丁程序而访问被“挂马”的网站中的网页时,系统就会“偷偷”地执行网页中指定的程序,从而达到控制等目的。此外还有一种就是通过发送垃圾邮件、捆绑木马软件到正常软件中供并放在网站上供网络用户下载等方式来进行优盘病毒的传播。

2.2优盘病毒传播阶段

优盘对病毒的传播主要借助的就是autorun.inf文件,主要分为2个阶段。

第一阶段:感染病毒,当用户将一块没有任何病毒的优盘插入一台潜伏了病毒的主机上,通过一些常用的操作后,可能就会激发病毒程序。病毒首先会将自身复制到优盘中,同时创建一个名为autorun.inf的文件。此时,这块优盘就被病毒感染了。

第二阶段:传播病毒,当这块优盘插入到一台没有任何病毒的电脑上后,使用者双击打开优盘文件浏览时,Windows默认会以autorun.inf文件中的设置去运行优盘中的病毒程序,此时Windows操作系统就被感染了。

2.3 autorun.ini文件运行机理

autorun.inf是设备自动运行的设置文件,比如当插入某些驱动光盘后,Windows就会自动运行驱动安装程序,这就是靠autorun.inf文件里面设置。其中的filename就是木马程序。其文件格式有以下几种:

(1)自动运行的程序

Open=filename.exe

(2)修改上下文菜单,把默认项改为病毒的启动项

ShellAutocommand=filename.exe
Shell=Auto

(3)只要调用ShellExecuteA/W函数试图打开优盘根目录,病毒就会自动运行

Shellexecute=filename.exe
ShellExecute=……

(4)伪装成系统文件,迷惑性比较大,较为常见的就是伪装成垃圾回收站。

Shellopen=打开(&O)
ShellopenCommand=filename.exe
ShellopenDefault=1
Shellexplore=资源管理器(&X)

·上一条:批量关闭多个进程技巧
·下一条:能拨上号,但不能打开网页的原因
相关文章
·苹果一体机安装双系统后无法使用无线网络 2013-07-31 01:03:26
·怎么排除无线路由器的电磁干扰 2011-09-26 00:00:47
·WLAN和WIFI的区别是什么?WIFI和WLAN无线上网解析 2011-09-24 21:01:46
·连接到网络时提示“通讯端口初始化失败”的处理方案 2010-09-01 04:44:30
·解决并防范“映像劫持”IFEO的四种常规方法 2010-08-31 20:48:39
·电脑反应慢的原因及终极解决方法 2011-09-03 20:19:26
·Cisco路由器Flash和NVRAM的正确维护 2010-12-15 21:18:10
·公司企业关于无线网络设置的十大密招 2011-12-26 22:46:30
文章评论
现在有0人对本文发表评论 查看所有评论
同行交流
电脑维修公司
宇翔电脑维修
  最新文章
·电脑开机按F8出现的启动菜单分别是什么意思
·几台电脑怎样共享一部打印机
·手机WIFI可以上网电脑网线无法使用怎么办
·台式电脑网卡坏了,无线网还能用么
·家里台式电脑不插网线怎么能连上wifi无线网
·常见路由器默认初始用户名和密码
·苹果iMac电脑安装Windows7时出现黑屏
·交换机不稳定可能出现的网络问题
·如何防止人家盗用你的无线网络
·为您讲述主机电源是如何保护的?
·如何清空电脑上存储的用户名和密码
·如何让您的电脑安全关机?
·如何解决AGP显卡与AMD牌CPU冲突
·电脑不能开网页 发出数据包多但接收很少
·教你如何禁止使用U盘和移动硬盘
苹果双系统安装
  热门文章
·如何看自己家的WIFI是否被盗用
·家里无线(WIFI)网络被盗用怎么办
·家里台式电脑不插网线怎么能连上wifi无线网
·电脑开机后显示图标很慢,进入桌面很慢是什
·浏览器IE怎么禁用或暂停迅雷等下载工具
·平板电脑能连无线网络(WiFi)却打不开网页
·家里的无线局域网络为什么电脑能用而手机不
·已取消到该网页的导航的解决方法
·交换机不稳定可能出现的网络问题
·家庭网络布线的一般方案
·笔记本电脑无线能上网但是手机无线却连接不
·如何破解WEP无线网络WLAN
·详解4M宽带下载速度?4M等于多少kb?
·浅谈内网安全之防护法
·手机WIFI可以上网电脑网线无法使用怎么办
关于我们 | 公司介绍 | 维修报价 | 免责声明 | 阅读须知 | 内容目录 | 湘ICP备16016646号-1
联系邮箱:270024428@qq.com 联系QQ:270024428
Copyright 2019, 长沙电脑维修网版权所有.