->
cT=”0″;nc=”#444444″;nBgc=”#FFF7DE”;nBorder=”#F5E5A9″;
tc=”#649B00″;tBgc=”#FFF4D0″;tBorder=”#F5E5A9″;
tDigg=”%E6%8E%A8%E8%8D%90%E6%9C%AC%E6%96%87%E5%88%B0%E9%B2%9C%E6%9E%9C”;tDugg=”%E8%B0%A2%E8%B0%A2%E4%BD%A0%E7%9A%84%E6%8E%A8%E8%8D%90″;
defaultItemUrl=”http://itrss.net/post/u-virus-antivirus-guide-3/”;defaultFeedUrl =”http://feed.feedsky.com/itrss”;
alimama_pid=”mm_10041358_818806_2767316″;
alimama_titlecolor=”0663A9″;
alimama_descolor =”1E95D4″;
alimama_bgcolor=”FFFFFF”;
alimama_bordercolor=”E1E1E1″;
alimama_linkcolor=”C1C1C1″;
alimama_bottomcolor=”FFFFFF”;
alimama_anglesize=”10″;
alimama_bgpic=”0″;
alimama_icon=”2″;
alimama_sizecode=”12″;
alimama_width=468;
alimama_height=60;
alimama_type=2;
本文为U盘病毒杀毒教程系列,你可以参看前两篇文章:
U盘病毒杀毒教程之一
U盘病毒杀毒教程之二
对Autorun.inf类病毒(U盘病毒)的攻防经验总结
“RavMonE.exe"、"rose.exe"、"sxs.exe"、"copy.exe"、"setup.exe"…根目录下的神秘幽灵,系统安全的杀手,它们被称作“U盘病毒”。无数Windows用户,都在为它们而焦头烂额。这一篇文章是一篇对自己对U盘病毒的研究和与U盘病毒斗争的经验教训的总结。
Windows 95以后的系统都有一个“自动运行”的功能。通过在卷插入时读取磁盘卷上的Autorun.inf文件来获得Explorer中卷的自定义图标和对卷图标的上下文菜单进行修改,并对某些媒体自动运行Autorun.inf中定义的可执行文件。05年以后,随着各种可移动存储设备的普及,国内有些黑客制作了盗取U盘内容并将自身复制到U盘利用Autorun.inf传播的病毒。著名的伪ravmon、copy+host、sxs、Viking、熊猫烧香等著名病毒都有这种传播方式。它们有时是根目录下的神秘幽灵,有时是出现在不应该出现的地方的回收站,总之,它们是系统安全的严重威胁。
Autorun.inf被病毒利用一般有4种方式 1.OPEN=filename.exe 自动运行。但是对于很多XPSP2用户和Vista用户,Autorun已经变成了AutoPlay,不会自动运行它,会弹出窗口说要你干什么。
相关文章
U盘病毒杀毒教程之二 (0)
U盘病毒杀毒教程之一 (1)
趋势携手百名博主共倡网络安全 (8)
金山词霸2008个人版 免费公测 (1)



















