2007年5月22日星期二

只需这几招:拒绝重复感染病毒










最近在论坛上不断看到有网友求助

磁盘分区不能双击打开;


插入U盘导致感染病毒;


中了病毒后明明完全重装了系统(指格式化系统盘后重装 或者是ghost恢复 下同),但是病毒依然横行。本文将教你导致这些现象的原因,对应的防守策略及解决方法。


  首先说说磁盘双击不能打开的原理吧


  我们来做个实验,将一个可执行文件放在某个分区的根部录下。例子中是打字练习这个软件。然后我们打开记事本 然后输入

  [autorun]
  OPEN=打字软件.exe open=输入你的可执行文件的文件名
  然后把它保存为名为Autorun.inf文件 也放在该分区的根目录下 如图1



图1 例子(点击可看大图)


  接下来重启电脑,然后双击该分区,原本是要进入该分区的,但是却执行了你的可执行文件。在盘符上单击右键可以看到多了一个自动播放,如果该可执行文件是个病毒的话,那后果就是。


  这就是磁盘分区不能双击打开;插入U盘导致感染病毒的原理。

  可以看出Autorun.inf文件就是这类病毒的加载途径

  有些网友会问 "我看不到有这个病毒呀" 那是因为病毒作者给该文件赋了隐藏属性。

  接着网友又会问 "我也选择了显示所有文件呀" 病毒作者为了达到隐藏的目的,修改了注册表中显示隐藏文件的相关选项,使得你即使选择了显示所有文件,也无法达到显示隐藏文件的目的。这里作者提供了相关的修复显示隐藏文件的注册表修复文件供大家下载,点击下载,你下载并运行了该文件后就可以看到被隐藏的Autorun.inf文件了。


  知道了原理,我们来防范此类病毒


  首选方法:组策略法 (该方法适用于xp专业版用户,xp家庭版用户跳过)


  具体操作方法 开始→运行→输入gpedit.msc→确定→计算机机配置→管理模板→系统关闭自动播放→已启用→所有驱动器→确定 如图2




图2 (点击可看大图)




这样做以后就不怕病毒通过Autorun.inf 自动播放这个功能来加载了。


  第二种方法

  在每个分区(U盘)的根目录下建立一个名为Autorun.inf的文件夹 是文件夹而不是文件哦。

  这样做有个缺点 就是容易被病毒删除。于是我们可以利用文件名特性来在Autorun.inf的文件夹再建立建立一个不易删除的文件夹。

  开始-程序-附件-命令提示符 输入 双引号里边的"md x:\autorun.inf\正常的免疫文件..\" 在实际中需把x替换成对应分区的盘符。

  这里笔者已经做好了个批处理文件点击下载,你只需要解压后运行就可以直接完成以上步骤了,需要免疫U盘的话请在运行前插入U盘。


  中了病毒明明完全重装了系统,但是病毒依然横行。那又是什么原因呢?


  原因可能有

  第一种情况

  就是以上说的,虽然你完全重装了系统,但是其它分区的根目录下的Autorun.inf类病毒还没清除,所以你一双击进入其它分区,即导致重新感染病毒。


  解决方法:完全重装系统后先不要进入其它分区,右键单击我的电脑→选搜索→选择所有文件和文件夹→再选择更多高级选项→勾选搜索隐藏文件和文件夹→文件名里填入Autorun.inf→然后按搜索→然后打开任意位于分区根目录下的Autorun.inf 并记录OPEN=xxx.exe 这个文件名→接下来回到搜索窗口→删除所有任意位于分区根目录下的Autorun.inf文件。

  接着搜索刚刚记录的xxx.exe(文件名根据实际情况不同)的文件→删除所有任意位于分区根目录下的这些文件。笔者也做了个批量删除Autorun.inf的批处理,解压后运行就可以批量删除Autorun.inf文件了。点击下载

  接着用上边所说的免疫方法为自己的系统做个防范吧


  第二种情况

  就是你所中的病毒会感染可执行文件和网页文件。有许多网友喜欢把常用软件的安装程序放在硬盘里,以方便重装系统后或者需要时能即时安装使用。

  完全重装系统后第一时间就是安装或直接使用那些常用软件(比如杀毒软件,比如QQ),由于安装程序(可执行程序)已被感染,所以造成病毒重新被激活。

  防范方法:为防止安装程序受到病毒感染,可以用压缩文件进行压缩打包,这样做既避免了这些程序感染病毒,又节约了磁盘空间。

  解决方法:完全重装系统后,先不要安装或运行原硬盘里的任何程序,可以用光盘或U盘从别人的电脑里拷贝杀毒软件的安装程序过来→安装杀毒软件并升级到最新病毒库→然后用杀毒软件全盘查杀病毒。记住清除病毒过程中需要选择的是清除病毒,而不是删除病毒。清除病毒是指把病毒从正常程序里清除出去,而删除会直接把你的程序也一并删除了。


  第三种情况

  完全重装系统后由于你的系统没有打上安全补丁,一联网便遭到蠕虫类病毒的自动感染。


  防范方法:1.安装并升级杀毒软件并它的开启实时监控后再联网(升级杀毒软件用离线升级包)2.使用超级兔子升级天使为你的系统离线打上补丁后再联网。



作者:我爱我家 来源:驱动之家

Related Posts:

  • Photosynth 技术预览微软发布了Photosynth 技术预览, 这是一个Live Labs开发的技术,主要用于收集,整理,分析,管理大量图片,通过各种表现形式(例如缩略图,过渡),还可将照片构成三维模型,按新的"Fly"模式查找图像,带给用户更好的体验. "Photosynth"项目提供了一套神奇的根据照片自动生成三维模型的软件。该软件能自动分析某物体或者某个场景的一组任意角度、任意时刻、局部或整体的照片,智能辨识出每张照片之间的空间对应关系, 从而生成可以自由旋转… Read More
  • 实例操作 如何让杀毒软件成“睁眼瞎”最近有调查报告显示,知名品牌的杀毒软件对新型计算机病毒的查杀率只有20%,而漏杀率却高达80%。那么是什么原因造成这种状况的?到底是如今的病毒过于厉害,还是杀毒软件的能力有限?今天我们就通过实例来看看是什么"刺瞎"了杀毒软件的双眼。黑客姓名:于谦黑客特长:免杀程序的制作使用工具:MaskPE使用工具:超级加花器使用工具:Private exe Protector黑客自白:由于木马软件都存在着"黑"特性,所以每当它们被公布出来不久,就会被杀毒软件所… Read More
  • 立刻在 IE 浏览器里运行Vista!微软官方推出一个全新的Windows Vista体验网站——Windows Vista Business Test Drive,允许普通用户在IE浏览器里体验Windows Vista的功能以及界面。  这个虚拟网页Vista由微软的Virtual Labs开发,能够虚拟出Windows Vista的基本操作界面,逐步讲解Vista操作。  不过,想要现在就体验Vista IE版,你需要IE 6.0以上版本,打开JavaScript,同时安装微软… Read More
  • 微软发布初级程序员学习中心微软发布了一个免费的初级程序员学习中心(Beginner Developer Learning Center (BDLC)),它包括全套的Window和Web初级编程学习资料。从学习浏览器是怎么工作的开始,你可以通过视频,指南,以及可下载的CSS、JavaScript、HTML、ASP.NET、VB和C#等例子来学习微软技术。整个站点分为三层:第一层:面向完全是刚入门的新手,就算你没有一点编程的基础也没有关系,这一层的大部分文章都是讲基础知识的。… Read More
  • Google自我审查的FAQ(二)这篇文章来自Google Blogoscoped,原文Google Censorship FAQ,由谷歌治印翻译当地人是怎样看当地的审查的?在德国,当有否认大屠杀的内容出现时,有些人是赞成审查的,同时也有些人反对审查.在中国,意见也是有很大分歧.人*权观察写道(脚注被移除了): 在中国,在Google的折衷方案是否可以被接受的问题上有分歧——甚至是在反对官方限制说话free的人群中.当 Google.cn刚上线时,一些关心free言论的中国Blo… Read More

0 评论: