打印

[交流] U盘病毒智能化 格式化重装系统竟无效

0

U盘病毒智能化 格式化重装系统竟无效

格式化被许多用户认为是对付病毒的“终极撒手锏”,不管你如何感染,我将系统格式化后重装,岂不是重新生出一个完全健康的系统,这种方法尽管有些麻烦,但被不少人认为是行之有效的御毒妙招。但是,最近出现的新一类U盘病毒却打破了人们的常规思维模式,变得更加智能,即时格式化系统盘,也无法彻底杀灭这些病毒,反而会中了他们的奸计。

    U盘的广泛使用给人们带来了便利,大部分电脑用户通过U盘进行文件交换,同时也正是由于U盘巨大的社会保有量,深深吸引住了黑客的眼球。进入2007年,“熊猫烧香”、“AV终结者”等病毒纷纷把U盘作为主要传播途径。因U盘类病毒载体较为广泛,除了U盘之外,MP3、MP4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体,并且此类病毒破坏性也较强,使得黑客对这类病毒“钟爱”有加,不断“推陈出新”。

    据反病毒专家介绍,如今的U盘类病毒,已经出现“人性化”的新特性,准确预测用户中毒后的反应和操作步骤。之前用户对于中了U盘病毒无法正常使用的计算机,常常会选择格式化C盘重装系统来彻底解决问题,但据微点反病毒专家称,近日微点主动防御软件自动捕获一系列的新木马程序却针对用户对这类病毒的处理习惯,采用了更为狡诈的手法对用户进行欺骗,用户一但中了此病毒,如果采取格式化重装C盘则恰恰中了此类新木马病毒的奸计。此类新木马病毒除传统的木马行为以外,还使用映像劫持技术使得多达百余种安全软件被劫持,无法运行,系统中杀毒软件无法运行,重装杀软也无效。很多时候用户会很自然地就会选择格式化C盘重装系统。而此类新木马恰恰在这里精心的设置了陷阱。该木马在遍历磁盘写入自动播放文件时,故意不在C盘中写入,而在C盘以外的所有磁盘都写入病毒。也就是说用户即使格式化重装系统也无用,病毒已经感染于硬盘的其余各个分区中,导致用户重装系统后仍然反复中毒。

    据反病毒专家介绍,病毒这种异常的感染策略非常耐人寻味,病毒编写者深知该木马运行后,用户会明显感觉到系统中有异常,从而很大程度会选择重装系统解决问题。用户重装系统之后,多会双击磁盘到其它分区中查找备份的软件安装程序,以安装常用软件。此时,黑客的阴谋就达到了,刚刚重装的系统由于不慎双击磁盘通过自动播放功能成功把病毒激活。

    业内专家称,黑客利用“社会工程学”中的部分理论来编写病毒正逐渐成为一种技术潮流趋势,越来越多的病毒炮制者为了能够使得病毒发挥最大的“效力”,通常对用户使用习惯进行深刻的研究,其目的只有一个,最大限度赚取黑金。

    而针对此类病毒如何做到较好的防范,业内专家提醒广大用户:此类木马都是通过自动播放功能进行激活。针对上例提到的自动播放类木马,主动防御软件是自动播放类病毒的克星。安装使用具有主动防御功能的安全软件,无需刻意进行其它设置(如关闭自动播放)即可很好地保护好电脑和U盘的安全。在整个反病毒行业的集体努力下,2008年将是新一代反病毒技术——“主动防御”的全面普及年,届时此类“自动播放”(autorun)型病毒将得到有效的遏制。广大用户无需去费心思进行关闭设置,即可由主动防御技术获得可靠的安全保证。

TOP

0
楼主说的不错,现在通过U盘传播病毒、木马、恶意代码等现象,已经非常的普及了,所以大家要提高防范意识,在系统中安装防毒杀毒软件(卡巴、360安全卫士等),同时在系统注册表里关闭“自动运行”,在打开不明、不了解的U盘时,尽量用右击打开,而不要双击打开。

TOP

0
标题倒是很吸引人的,我还以为是出了什么新的藏在主板里让你更换硬盘也无效的病毒呢。
U盘型病毒我中了无数次了,如果你中毒后没对硬盘其它分区和U盘进行杀毒处理就重新安装系统,安装后还是用老习惯双吉打开其它盘,那么你肯定是白装了,这一特性并不是最近的U盘病毒才有的,早就是这样的了。
我认为,中毒后先让系统显示所以文件,用记事本打开各个分区跟目录下的autorun.inf文件,从里面可以知道它自动运行的是哪个文件,那个文件就是病毒!把它们和autorun.inf通通删除。接下来检查除系统盘以外的各区可执行文件,如果修改日期是染毒的时间,那么这些可执行文件也不能留了。
假如中毒后连隐藏的文件都看不到,可以用系统光盘如雨浪飘零系统维护盘等启动电脑进行查毒处理,然后再重新安装系统。
如果你不知道哪些是病毒,只好重新安装系统后马上安装杀毒软件进行全盘杀毒。记得在杀完毒前不要打开各分区;在插入U盘时先按住SHIFT键不让U盘的病毒运行。

TOP

0
是啊,现在大部分的僞机子还不很注意的,需要很细心的照顾啊

TOP

0
自动播放(autorun)型病毒 这个病毒我中过的,有个专杀工具的,并不需要重装系统的

TOP

0
现在的病毒实在是太利害了,大家真是要小心一点的!

TOP

0
病毒竟然故意写在C盘以外的盘 这种病毒我还没见过 不过如果被我发现 我一定要被感染一把 俗话说过把隐就死

TOP

0
一到过年病毒就全出来了 还是小心点好 每天都要把杀毒更新一下

虽然没什么用

TOP

0
我的机器的安全措施:瑞星(监控+防火墙+卡卡)+spybot,
我上网做的第一件事:更新瑞星和spybot
               第二件事:看看瑞星的漏洞扫描有没有更新新的安全威胁补丁,如果有及时打上,spybot如果有更新,更新过后进行免疫

5年没格式化过硬盘,3年没重做过系统,系统出了问题第一个想到的从来都不是重做系统

TOP

当前时区 GMT+8, 现在时间是 2025-3-21 08:35