设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒防治 >> 病毒Autorun.inf的自动功能详细解说
精品推荐
病毒防治点击TOP10
·小心三类危险的TXT文本文件
·解析U盘病毒Autorun文件和RavMonE.exe病毒
·ARP病毒反复发作 专家支招如何彻底防范
·局域网受到ARP欺骗攻击时的解决方法介绍
·局域网ARP病毒快速诊断及解决方案
·黑客教你如何利用Excel剿灭DLL木马
·电脑新手该如何处理ARP伪装攻击包的问题
·毒王AV终结者再生新变种 网游大盗窃取信息
·防病毒必务宝典—计算机病毒专杀进程列表
·经典winlogon病毒查杀方法
安全技术点击TOP10
·计算机启动过程详解
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·主板芯片级维修技术资料
·贴片元件标记对应型号资料
·20种死机案例实录
·主板开机原理
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·阻止通电自动开机
·Symantec AntiVirus防病毒服务器安装配置使用指南
精选专题

病毒Autorun.inf的自动功能详细解说

作者: 来源:http://www.xgdown.com/ 时间:2007-8-28 11:18:50

  病毒作者可以利用autorun.inf的自动功能,让移动设备在用户系统完全不知情的情况下,“自动”执行任何命令或应用程序。因此,通过这个autorun.inf文件,可以放置正常的启动程序,如我们经常使用的各种教学光盘,一插入电脑就自动安装或自动演示;也可以通过此种方式,放置任何可能的恶意内容。

  目前相关的U盘病毒的隐藏方式:

  有了启动方法,病毒作者肯定需要将病毒主体放进光盘或者U盘里才能让其运行的,但是堂而皇之的放在U盘里肯定会被用户发现而删除(即使不知道其是病毒,不是自己的不知名文件也会删除吧),所以,病毒肯定会隐藏起来存放在一般情况下看不到的地方了。一种是假回收站方式:病毒通常在U盘中建立一个“RECYCLER”的文件夹,然后把病毒藏在里面很深的目录中,一般人以为这就是回收站了,而事实上,回收站的名称是“Recycled”,而且两者的图标是不同的;另一种是假冒杀毒软件方式:病毒在U盘中放置一个程序,改名“RavMonE.exe”,这很容易让人以为是瑞星的程序,其实是病毒。

  也许有人会问,为什么在你的机器上能看到上面的文件,我的机器看不到呢?很简单,通常的系统安装,默认是会隐藏一些文件夹和文件的,病毒就会将自己改造成系统文件夹、隐藏文件等等,一般情况下当然就看不到了。要让自己能看到隐藏的文件,怎么办?个人如操作,按如下步骤:打开“我的电脑”,在菜单栏上点“工具”,点“文件夹选项”,出现一个对话框,选择“查看”标签。
  如果U盘带有上述病毒,还会一个现象,当你点击U盘时,右键菜单多了“自动播放”、“Open”、“Browser”等项目;这里注明一下:凡是带Autorun.inf的移动媒体,包括光盘,右键都会出现“自动播放”的菜单,这是正常的功能。

  综上所述:

  目前的U盘病毒都是通过Autorun.inf来进入的;

  Autorun.inf本身是正常的文件,但可被利用作其他恶意的操作;

  不同的人可通过Autorun.inf放置不同的病毒,因此无法简单说是什么病毒,可以是一切病毒、木马、黑客程序等;

  一般情况下,U盘不应该有Autorun.inf文件;

  如果发现U盘有Autorun.inf,且不是你自己创建生成的,请删除它,并且尽快查毒;

  如果有貌似回收站、瑞星文件等文件,而你又能通过对比硬盘上的回收站名称、正版的瑞星名称,同时确认该内容不是你创建生成的,请删除它;

  同时,一般建议插入U盘时,不要双击U盘,另外有一个更好的技巧:插入U盘前,按住Shift键,然后插入U盘,建议按键的时间长一点。插入后,用右键点击U盘,选择“资源管理器”来打开U盘。

  注:部分U盘制造商可能也会利用Autorun.inf进行自己的特色设计,目的是为了让用户执行厂商的特色程序。已确认部分厂商确实使用了这种方式,因此建议购买U盘是先做识别,或咨询销售人员。


病毒Autorun.inf的自动功能详细解说 相关文章:
病毒Autorun.inf的自动功能详细解说 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com