打印

[交流] 简单的隐藏病毒识别.U盘病毒免疫

0

简单的隐藏病毒识别.U盘病毒免疫

高手勿喷···杀毒软件是很方便,但是杀毒的同事大量占用内存和CUP,而且费时,但是用一个很简单的办法就可以识别病毒,并且自己杀掉·其实很简单  随便在电脑一个盘建一个空的压缩文件,然后打开,检查每个盘的根目录查看,一般有几百K的小文件,后缀EXE的可执行文件,或者每个盘都有这样的文件时,一般就是病毒了,如果不想用杀毒软件,可以在安全模式下建一个和病毒一样名字的文件夹·然后属性设定为只读,这样,对这个病毒就免疫了,一般这样的病毒U盘病毒比较多

TOP

0
个人感觉还是不怎么安全啊,我现在用的一个U盘专杀的工具,很好用   usbcleaner6.0

TOP

0
每次打开u盘的时候不要双击而是右键打开,能防止很多病毒,因为很多u盘病毒都是修改autorun的

TOP

0
我试了一下还是可以。谢谢楼主,以后还有什么好的方法在分享

TOP

0
方法不错,是不是简单了点,能否真正低于木马?

TOP

0
只不过在每次插入u盘时,抢先在u盘中创建无法删除的“autorun.inf”文件夹。
Autorun.inf是系统自动播放的相关文件,如果病毒创建该文件在u盘,并在其中加入open=xx.exe时,就能达到这样的效果:在默认情况下,插入u盘,或双击u盘盘符时,自动运行Autorun.inf,而该文件会自动启动xx.exe。这就是一般的u盘病毒得以传播的方式。
所以,卡卡的免疫只能达到这样的效果:在本机已经感染病毒的情况下,阻止病毒在可移动设备中创建Autorun.inf。在本机无毒的情况下,防止可移动设备中的Autorun.inf运行。
但是,u盘类病毒的制作者很狡滑。他们的新方法是:隐藏u盘中原来所有的文件夹(把文件夹设为系统+隐藏属性,而一般默认设置是不显示系统文件),并把病毒文件重命名为原文件夹名,加上文件夹图标。而又因为一般设置中是默认隐藏所有已知后缀名(.exe/doc等),所以病毒文件就会看起来和原文件夹一样,如此,用户就会自己打开病毒“文件夹”。
总结下,一般的u盘免疫只能防止Autorun.inf自动运行和阻止其在u盘中创建。
本帖最近评分记录
  • BBSS333 金币 +3 回复认真,鼓励! 2010-4-2 07:53

TOP

0
不见得有多暗穴,一般的u盘免疫只能防止Autorun.inf自动运行和阻止其在u盘中创建.所以这样估计不行的。

TOP

当前时区 GMT+8, 现在时间是 2025-3-19 00:34