最近,有關(guān)U盤病毒的情況非常嚴重,以湛江年會為例,在各人遞交的U盤上,發(fā)現(xiàn)有病毒的比例可以高達90%。
這里記錄一下有關(guān)此病毒的一些個人看法:
首 先,目前幾乎這類的病毒都是利用autorun.inf來侵入,而事實上autorun.inf相當于一個傳染途徑,經(jīng)過這個途徑入侵的病毒,理論上是 “任何”病毒。因此大家可以在網(wǎng)上發(fā)現(xiàn),當搜索到autorun.inf之后,附帶的病毒往往有不同的名稱,正是這個道理。就好像身體上有個創(chuàng)口,有可能 進入的細菌就不止一種,在不同環(huán)境下進入的細菌可以不同,甚至可能是AIDS病毒。這個autorun.inf就是創(chuàng)口。因此目前無法單純說U盤病毒就是 什么病毒,也因此導致在查殺上會存在混亂。
現(xiàn)在先說說autorun.inf這個所謂的創(chuàng)口吧……
首 先,autorun.inf這個文件是很早就存在的,在WinXP以前,當光盤、U盤插入到機器中,會自動運行的話,靠的就是autorun.inf。這 個文件會通過一些簡單的命令符號,告訴系統(tǒng)這個新插入的硬件應(yīng)該自動啟動什么程序。所以,這本身是一個常規(guī)且合理的文件和技術(shù)。
但 相信你已經(jīng)注意到,上面反復提到“自動”,這就是關(guān)鍵。病毒作者可以利用這一點,讓移動設(shè)備在用戶系統(tǒng)完全自愿的情況下,“自動”執(zhí)行自己的命令。因此, 通過這個autorun.inf文件,可以放置正常的啟動程序,一如我們經(jīng)常使用的各種教學光盤,一插入電腦就自動安裝或自動演示;也可以通過此種方式, 放置任何可能的惡意內(nèi)容。
這里再說說病毒:跟生物界的狀況是一樣的,細菌、病毒跟人類都是生物體,甚至在大部分情況下,這些微生物 也并非完全有害,也會與人體共存。電腦中的病毒跟正常程序一樣,都是使用基礎(chǔ)原理一致的源代碼編寫、執(zhí)行的,只是軟件執(zhí)行的是用戶需要的、正常的功能,病 毒執(zhí)行的是用戶不需要的、不正常的功能,這里有一個辯證的相對性在里面。簡單的例子,比如稍微熟悉電腦的朋友都知道Format、del的DOS命令代表 格式化硬盤和刪除文件,假設(shè)我autorun.inf中使用了Format或del命令,那么表示我可以讓別人的機器被格式化,或者刪除了一些文件,而這 其實不需要太高深的電腦知識。
說完autorun.inf,再說說目前相關(guān)的U盤病毒的隱藏方式:
一種是假回收站方式:病毒通常在U盤中建立一個“RECYCLER”的文件夾,然后把病毒藏在里面很深的目錄中,一般人以為這就是回收站了,而事實上,回收站的名稱是“Recycled”,而且兩者的圖標是不同的:
另一種是假殺毒軟件方式:病毒在U盤中放置一個程序(由于現(xiàn)在手頭沒有標本,名稱可能有點記錯),大概的名字是“Rav E.exe”,這很容易讓人以為是瑞星的程序,其實是病毒。
也許有人會問,為什么在你的機器上能看到上面的文件,我的機器看不到呢?很簡單,通常的系統(tǒng)安裝,默認是會隱藏一些文件夾和文件的,病毒就會將自己改造成系統(tǒng)文件夾、隱藏文件等等,一般情況下當然就看不到了。
要讓自己能看到隱藏的文件,怎么辦?
個人如操作,按如下步驟:打開“我的電腦”,在菜單欄上點“工具”,點“文件夾選項”,出現(xiàn)一個對話框,選擇“查看”標簽,然后對照下圖:
通過該操作后,即可看到隱藏起來的文件,包括上述病毒了,這樣,你以后也可以肉眼發(fā)現(xiàn)別人U盤上的病毒,作一回赤腳醫(yī)生了。
如果U盤帶有上述病毒,還會一個現(xiàn)象,當你點擊U盤時,會多了一些東西:
上圖左側(cè)是帶病毒的U盤,右鍵菜單多了“自動播放”、“Open”、“Browser”等項目;右側(cè)是殺毒后的,沒有這些項目。
這里注明一下:凡是帶Autorun.inf的移動媒體,包括光盤,右鍵都會出現(xiàn)“自動播放”的菜單,這是正常的功能。
綜上所述:
目前的U盤病毒都是通過Autorun.inf來進入的;
Autorun.inf本身是正常的文件,但可被利用作其他惡意的操作;
不同的作者可以通過Autorun.inf放置不同的病毒,因此無法簡單說是什么病毒,可以是病毒、木馬、黑客程序等等;
一般情況下,U盤不應(yīng)該有Autorun.inf文件;*
如果發(fā)現(xiàn)U盤有Autorun.inf,且不是你自己創(chuàng)建生成的,請刪除它;
如果有貌似回收站、瑞星文件等文件,而你又能通過對比硬盤上的回收站名稱、正版的瑞星名稱,同時確認該內(nèi)容不是你創(chuàng)建生成的,請刪除它;
同時,一般建議插入U盤時,不要雙擊U盤,另外有一個更好的技巧:插入U盤前,按住Shift鍵,然后插入U盤,建議按鍵的時間長一點。插入后,用右鍵點擊U盤,選擇“資源管理器”來打開U盤。
推薦查殺軟件:Kaspersky
注:
*:部分U盤制造商可能也會利用Autorun.inf進行自己的特色設(shè)計,目的是為了讓用戶執(zhí)行廠商的特色程序。已確認部分廠商確實使用了這種方式,因此建議購買U盤是先做識別,或咨詢銷售人員。