U盤病毒傳播原理:
相信大家對(duì)曾經(jīng)非常流行現(xiàn)在勢(shì)頭也不弱的U盤autorun病毒都不陌生,U盤病毒的傳播基本上都是借助于磁盤根目錄下autorun.inf這一文件,計(jì)算機(jī)上的病毒首先將自身復(fù)制到已連接的U盤上,然后創(chuàng)建一個(gè)autorun.inf文件,當(dāng)此U盤接入到其他計(jì)算機(jī)上以后,在你雙擊U盤時(shí),系統(tǒng)就會(huì)根據(jù)U盤里autorun.inf文件中的設(shè)置去運(yùn)行U盤的病毒或者指定的程序,導(dǎo)致系統(tǒng)出現(xiàn)各種非正常癥狀,如磁盤無(wú)法打開,系統(tǒng)卡機(jī)等。
Autorun.inf使得系統(tǒng)具有自動(dòng)運(yùn)行的功能,例如光盤的自動(dòng)播放——當(dāng)插入光盤后,系統(tǒng)尋找光盤目錄下面的autorun.inf文件,如果存在autorun.inf,系統(tǒng)便執(zhí)行他里面的預(yù)設(shè)程序,開始播放影片。
U盤autorun.inf結(jié)構(gòu)及簡(jiǎn)單分析:
我們來(lái)看下簡(jiǎn)單U盤病毒autorun.inf里面的內(nèi)容及結(jié)構(gòu):
[AutoRun]
//表示AutoRun部分開始
Icon=X:\“圖標(biāo)”.ico
//給X盤一個(gè)圖標(biāo)
Open=X:\“程序”.exe或者“命令行”
//雙擊X盤執(zhí)行的程序或命令
shell\“關(guān)鍵字”=“鼠標(biāo)右鍵菜單中加入顯示的內(nèi)容”
//右鍵菜單新增選項(xiàng)
shell\“關(guān)鍵字”\command=“要執(zhí)行的文件或命令行”
//選中右鍵菜單新增選項(xiàng)執(zhí)行的程序或者命令
給大家舉個(gè)例子,例如U盤根目錄下有123.ico,123.exe,123.txt和autorun.inf,
其中autorun.inf內(nèi)容為:
[AutoRun]
Icon=123.ico
Open=123.exe
shell\1=打開123.txt
shell\1\command=notepad 123.txt
那么系統(tǒng)尋找到autorun.inf以后,U盤圖標(biāo)就會(huì)顯示為123.ico,雙擊便會(huì)執(zhí)行123.exe,當(dāng)右鍵U盤圖標(biāo)時(shí)菜單里多出一行” 打開123.txt”選項(xiàng),選中就會(huì)用系統(tǒng)自帶的notepad(記事本)程序打開13.txt。
U盤病毒的簡(jiǎn)單預(yù)防:
由于U盤病毒的傳播必須經(jīng)過(guò)盤根目錄下面的autorun.inf,所以只要阻止病毒創(chuàng)建autorun.inf即可防止因U盤的自動(dòng)運(yùn)行而導(dǎo)致的病毒感染。
我們?cè)赨盤的根目錄建立一個(gè)autorun.inf的文件夾,因?yàn)橄到y(tǒng)不允許重名的文件,當(dāng)病毒感染U盤時(shí)autorun.inf文件無(wú)法被創(chuàng)建或者拷貝到U盤根目錄,便達(dá)到了U盤不再通過(guò)autorun.inf感染其他計(jì)算機(jī)的目的。
但是autorun.inf這個(gè)文件夾容易被刪除,為了讓autorun.inf文件夾不易被刪除,我們可以利用文件名特性來(lái)在Autorun.inf的文件夾再建立建立一個(gè)不易刪除的文件夾。方法為:命令提示符下輸入md x:\autorun.inf\正常免疫文件..\(x為U盤盤符,“正常免疫文件”可用任意字符,但后面必須跟有2個(gè)以上的點(diǎn)),這樣便在autorun.inf文件夾下又建立了一個(gè)名為“正常免疫文件”無(wú)法隨便刪除的文件夾,刪除此文件夾系統(tǒng)會(huì)因?yàn)樵撐募A引用了不可用的位置無(wú)法讀源文件而提示無(wú)法刪除。
這般autorun.inf文件便無(wú)法在U盤內(nèi)創(chuàng)建,病毒自然無(wú)法再通過(guò)U盤傳播。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。