瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【警告】最近要特别注意通过移动存储传播的恶意U盘病毒!!

1   1  /  1  页   跳转

【警告】最近要特别注意通过移动存储传播的恶意U盘病毒!!

【警告】最近要特别注意通过移动存储传播的恶意U盘病毒!!

从最近截获的病毒样本来看 通过移动存储传播方式传播的病毒越来越多 而且行为越来越恶劣 破坏安全模式 IFEo映像劫持 反安全软件...
因此请大家务必在插入新的移动存储时注意以下几点
1.千万不要双击打开U盘或者移动存储设备 也不要右键打开(病毒越来越厉害 那个autorun.inf编的很巧妙 一般右键也看不出问题)
2.插入U盘或者移动存储最好同时按住Shift键
3.安全的打开U盘或者移动存储的方法是在 地址栏里面 直接输入 如G: 然后回车后打开
4.建议关闭自动播放 方法:在“开始”菜单的“运行”框中运行“gpedit.msc”命令,在“组策略”找到“计算机配置”和“用户配置”下的“管理模板”功能,打开其中的“系统”菜单中的“关闭自动播放”的设置,在其属性里面选择“已启用”,接着选择“所有驱动器”,最后确定保存即可。
5.有条件的话一定装一个正版的反病毒软件 使用右键扫描功能对移动存储进行杀毒
6.推荐一些病毒免疫的工具

如超级巡警的U盘病毒免疫工具

http://wap.chinaz.com/x/AST/antiautorun.zip

使用说明:

  1.首先选择免疫的目标,可以选择所有本地驱动器,也可以选择指定的盘,比如U盘。
  2.然后执行免疫即可。这将在磁盘上建立免疫的目录,此后这个U盘拿到别的机子,即使把自动运行的病毒拷入,也无法激活运行。如果想删除免疫的目录,该目录无法简单删除,请在工具中选择取消免疫!

  3.修复磁盘打开关联是指,在感染了某些AUTORUN.INF病毒,用户自行手动删除后使得双击该磁盘无法打开,选中该项目将进行修复。
  4.禁止自动运行功能,将屏蔽系统的自动运行功能。

关于最近流行的恶意U盘病毒的分析以及解决的链接如下:
随机8位字母和数字组合的恶性U盘病毒
http://hi.baidu.com/newcenturysun/blog/item/2ad3d7cedcea3c0292457e2c.html
随机8位字母组合的恶性U盘病毒
http://hi.baidu.com/newcenturysun/blog/item/db3da71be85d3e188618bf5a.html
http://hi.baidu.com/%B9¶%C0%B8%FC%BFɿ%BF/blog/item/5e46f4b4943b8b728ad4b271.html
最后编辑2007-05-28 14:40:36
分享到:
gototop
 

一个打开
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT