U盘自动运行病毒(auto病毒)近来非常常见,并且具有一定程度危害,它的机理是依赖Windows的自动运行功能,使得我们在点击打开磁盘 的时候,自动执行相关的文件。今天带来U盘(auto病毒)类病毒分析与解决方案!

一、U盘病毒简述:

U盘(自动运行)类病毒(auto病毒)近来非常常见,并且具有一定程度危害,它的机理是依赖Windows的自动运行功能,使得我们在点击打开磁盘 的时候,自动执行相关的文件。目前我们使用U盘都十分频繁,当我们享受U盘所带来的方便时,U盘病毒也在悄悄利用系统的自动运行功能肆意传播,目前流行的 U盘病毒文件大家甚至耳熟能详了,比如经常有网友问的SSS.EXE SXS.EXE如何查杀这类的,下面我们将对U盘病毒极其特性和防范办法进行分析总结。

二、特性分析:

所谓的自动运行功能是指Windows系统一种方便特性,使当光盘、U盘插入到机器自动运行,而这种特性的实现就是通过磁盘跟目录下的 autorun.inf文件进行。这个文件保存在驱动器的根目录下(一般会是一个隐藏属性的系统文件),它保存着一些简单的命令,告知系统新插入的光盘或 U盘应该自动启动什么程序等。

常见的Autorun.inf文件格式大致如下:

[AutoRun]  //表示AutoRun部分开始,必须输入

icon=C:C.ico //指定给C盘一个个性化的盘符图标C.ico

open=C:1.exe //指定要运行程序的路径和名称,只要在此放入病毒程序就可自动运行;

在Windows系统有允许和阻止自动运行的键值的方法:

在注册表中找到如下键:

键路径:[HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Exploer]

在右侧窗格中有 "NoDriveTypeAutoRun"这个键决定了是否执行Autorun功能.其中每一位代表一个设备,不同设备用以下数值表示:

设备名称 第几位 值 设备用如下数值表示 设备名称含义

DRIVE_UNKNOWN 0 1 01h 不能识别的类型设备

DRIVE_NO_ROOT_DIR 1 0 02h 没有根目录的驱动器

DRIVE_REMOVABLE 2 1 04h 可移动驱动器

DRIVE_FIXED 3 0 08h 固定的驱动器

DRIVE_REMOTE 4 1 10h 网络驱动器

DRIVE_CDROM 5 0 20h 光驱

DRIVE_RAMDISK 6 0 40h RAM磁盘

其中: 保留 7 1 80h  未指定的驱动器类型

以上值"0"表示设备运行,"1"表示设备不运行。

从上面可以看出,对应的DRIVE_NO_ROOT_DIR、DRIVE_FIXED、DRIVE_CDROM、DRIVE_RAMDISK是可以自动运 行的。所以要禁止硬盘自动运行AutoRun.inf文件,就必须将DRIVE_FIXED这些键的值设为1,由于DRIVE_FIXED代表固定的驱动 器(即硬盘)。如果仅想禁止软件光盘的AutoRun功能,但又保留对CD音频碟的自动播放能力,这时只需将“NoDriveTypeAutoRun”的键值改为:BD,00,00,00即可。

U盘病毒就是利用这种系统特性,一般在感染后会修改系统的注册表,将显示所有文件的选项设置为禁止。甚至修改磁盘关联,杀毒软件一般会只把病毒文件清除, 但对残余的文件不会处理。这也是常见的杀毒软件为什么常常无法清除干净,或者清除后双击无法打开磁盘的原因。

三、解决方案:

1、使用超级巡警套装来全面解决U盘病毒问题(推荐!):

①超级巡警对U盘病毒检测进行了特别的处理,可以快速的监测和定位U盘病毒,并清除它们。
②超级巡警同时还提供对注册表关联修复和自动运行阻止的处理。

2、手动解决办法:

①根据上面的原理,自己修改注册表禁止磁盘的自动运行特性。

②把文件夹选项中隐藏受保护的操作系统文件钩掉,选中显示所有文件和文件夹,点击确定。这样可以在感染病毒的移动存储设备中会看到几个文件(包括autorun.inf和病毒文件),删除后,病毒就清除了。

u盘自动运行病毒分析与解决方法相关推荐

  1. XP中预防U盘自动运行病毒的方法!

    现在U盘病毒可以说无处不在,随手拿一个U盘来扫描下都可以发现病毒.推荐两种方法: 方法一:修改注册表权限(推荐) 打开注册表项 HKEY_CURRENT_USER\Software\Microsoft ...

  2. win7计算机右键属性桌面进程重启,Win764位系统电脑自动重启的分析与解决步骤...

    Win764位系统电脑自动重启的分析与解决步骤 系统失败导致自动重启 1.在桌面上"我的电脑"鼠标右键,弹出的快捷菜单单击"属性"命令. 2.打开"系 ...

  3. U盘病毒病状及解决方法

    U盘病毒病状及解决方法: U盘病毒病状表现: 1.双击打开U盘时,计算机提示找不到copy.exe. 2.显示隐藏文件时发现有copy.exe host.exe autorun.ini三个可疑文件. ...

  4. 进入U盘PE系统无法识别硬盘分区的原因分析和解决方法

    进入U盘PE系统无法识别硬盘分区的原因分析和解决方法 时间:2015-07-15     来源:http://www.xitongtiandi.com/    复制网址        进入U盘PE系统 ...

  5. USB设备及硬盘自动运行病毒免疫工具

    使用说明:为预防USB自动运行病毒,特下如下小工具! 插上U盘打开写保护运行此工具即可免疫利用自动播放运行的病毒!

  6. u盘自动运行bat_如何让u盘插入电脑后自动播放 u盘插入电脑后自动播放方法

    相信大家都知道U盘有一个自动播放的功能,一插入电脑它就自动运行某个程序,本来这个功能是为了大家能更方便的使用U盘,但是由于这个功能经常被病毒利用,所以现在很多杀毒软件检查到AUTORUN.INF文件就 ...

  7. 嵌入式Linux系统小技巧之U盘自动运行脚本

    上次说了一个脚本小技巧(预留启动脚本),这次说的这个小技巧,是U盘自动运行脚本. U盘自动运行脚本的用处 U盘自动运行脚本,也属于是系统预留的一个接口吧.当系统忘记密码.没有debug调试线.网络进不 ...

  8. linux arm上实现插入U盘自动运行的设计

    前言 之前写过在ubuntu上实现插入U盘自动运行的程序,即autorun,但是在arm 上并不能实现.即仅仅是修改U盘上的文件或者权限,无法提供插入u盘时自动运行这个效果.在嵌入式编程的一个思路是, ...

  9. Windows 变慢原因分析及解决方法

    Windows变慢原因分析及解决方法 谁都希望计算机一开机就可以立即进入Windows系统而不用等待,或者是系统在使用的时候不会越来越慢,但由于种种原因常常使这些愿望不能实现,甚至一开机就死机或者用着 ...

最新文章

  1. 十二张图详解Redis的数据结构和对象系统
  2. Git(一)之基本操作详解
  3. 学习笔记:部署趋势科技企业安全无忧版——服务器端和web控制台的安装(一)...
  4. 转 无损转换Image为Icon
  5. JavaWeb入门篇(6) 实现字符过滤器 解决全局字符乱码 实现模拟权限拦截
  6. Java基础篇:final关键字
  7. animation基础练习源码_用vue简单写一个音乐播放组件「附源码」
  8. hystrix熔断 简介_Hystrix简介
  9. 蚂蚁员工人均都能买一套杭州的房子了?!加油啊,打工人!
  10. python过滤敏感词汇_浅谈Python 敏感词过滤的实现
  11. 利息高的贷款通过率会高一些吗?
  12. 音视频即时通讯开发中使用P2P技术的好处
  13. RFM用户分层模型|原理+Python全流程实现
  14. iQOO手机如何打开高清通话volte?
  15. 强势增长的中国半导体封装企业,已站在“起跑线”上
  16. 计算机管理系统在哪里,图文详解win10设备管理器在哪打开
  17. 大数据在医疗行业中的5种应用
  18. 高并发网络连接数因端口数量受限问题
  19. 在群晖中批量删除重复文件
  20. centos7重启网卡提示错误的解决方法

热门文章

  1. nvidia linux屏幕撕裂,【技巧分享】你的Nvidia显卡在Win 7看视频画面撕裂没有?
  2. python爬取付费漫画_python selenium爬取kuku漫画
  3. Cobalt Strike笔记(持续更新)
  4. MATLAB的应用 Applications of MATLAB in engineering
  5. wap商城源码php,ecshop商城源码html5手机wap响应式自适应php网站模板带后端dossy
  6. 量化交易入门----双均线策略
  7. akshare库 | A股股票价格指数数据获取
  8. fiddler4修改请求和返回数据
  9. 【SQL开发实战技巧】系列(十二):三问(如何对字符串字母去重后按字母顺序排列字符串?如何识别哪些字符串中包含数字?如何将分隔数据转换为多值IN列表?)
  10. PHP 对接 STEAM 第三方登陆