“RavMonE.exe"、"rose.exe"、"sxs.exe"、"copy.exe"、"setup.exe"...根目录下的神秘幽灵,系统安全的杀手,它们被称作“U盘病毒”。无数Windows用户,都在为它们而焦头烂额。这一篇文章是一篇对自己对U盘病毒的研究和与U盘病毒斗争的经验教训的总结。 Windows 95以后的系统都有一个“自动运行”的功能。通过在卷插入时读取磁盘卷上的Autorun.inf文件来获得Explorer中卷的自定义图标和对卷图标的上下文菜单进行修改,并对某些媒体自动运行Autorun.inf中定义的可执行文件。05年以后,随着各种可移动存储设备的普及,国内有些黑客 *** 了盗取U盘内容并将自身复制到U盘利用Autorun.inf传播的病毒。著名的伪ravmon、copy+host、sxs、Viking、熊猫烧香等著名病毒都有这种传播方式。它们有时是根目录下的神秘幽灵,有时是出现在不应该出现的地方的回收站,总之,它们是系统安全的严重威胁。 Autorun.inf被病毒利用一般有4种方式 1. OPEN=filename.exe 自动运行。但是对于很多XPSP2用户和Vista用户,Autorun已经变成了AutoPlay,不会自动运行它,会弹出窗口说要你干什么。 2. shellAutocommand=filename.exe shell=Auto 修改上下文菜单。把默认项改为病毒的启动项。但此时只要用户在图标上点击右键,马上发现破绽。精明点的病毒会改默认项的名字,但如果你在非中文的系统下发现右键菜单里多出了乱码或者中文,你会认为是什么呢? 3. shellexecute=filename.exe ShellExecute=....只要调用ShellExecuteA/W函数试图打开U盘根目录,病毒就会自动运行。这种是对付那些用Win+R输盘符开盘的人。 4. shellopen=打开(&O) shellopenCommand=filename.EXE shellopenDefault=1 shellexplore=资源管理器(&X) 这种迷惑性较大,是新出现的一种形式。右键菜单一眼也看不出问题,但是在非中文的系统下,原形毕露。突然出现的乱码、中文当然难逃法眼。 面对这种危险,尤其是第四种,仅仅依靠Explorer本身,已经很难判断可移动磁盘是否已经中毒。而在这种情况下,一部分人也根据自己的经验,做出了“免疫”工具。 免疫的办法(对可移动磁盘和硬盘) 1、同名目录 目录在Windows下是一种特殊的文件,而两个同一目录下的文件不能同名。于是,新建一个目录“autorun.inf"在可移动磁盘的根目录,可以防止早期未考虑这种情况存在的病毒创建autorun.inf,减少传播成功的概率。 2、autorun.inf下的非法文件名目录 有些病毒加入了容错处理代码,在生成autorun.inf之前先试图删除autorun.inf目录。 在Windows NT Win32子系统下,诸如"filename."这样的目录名是允许存在的,但是为了保持和DOS/Win9x的8.3文件系统的兼容性(.后为空非法),直接调用标准Win32 API中的目录查询函数是无法查询这类目录中的内容的,会返回错误。但是,删除目录必须要逐级删除其下的整个树形结构,因此必须查询其下每个子目录的内容。因此,在“autorun.inf"目录建一个此类特殊目录, *** 如"MD x:autorun.infyksoft..",可以防止autorun.inf目录轻易被删除。类似的还有利用Native API创建使用DOS保留名的目录(如con、lpt1、prn等)也能达到相似的目的。 3、NTFS权限控制 病毒制造者也是黑客,知道Windows的这几个可算是Bug的功能。他们可以做一个程序,扫描目录时发现某目录名最后一个字节为'.'则通过访问"dirfullname.."、或者通过利用Windows
经过初期起量与转型阶段后,短视频社区雏形出现,社区内有内容产生并且用户也产生了不错的内容消费体验,那么下一步要做的就是构建UGC(用户原创内容)内容生态,为短视频社区提供活水源泉。 之前的文章重点介...
本文导读目录: 1、狼爸每天魔鬼训练5岁儿子超过4小时,孩子能受得了吗? 2、五岁矮小症男孩靠运动长高16cm,他都经历什么? 3、矮小症男孩靠运动长高16cm,他每天都是怎么锻炼的? 4...
拓展训练经历了20世纪40年代的创始,50年代的扩大规模、60年代的长足发展、70年代的稳固和80年代的国际化之后,走到今天,已在全世界的许多国家和地区开展起来。它是全新的教育和学习模式,通常在设定的...
如何盗取男朋友聊天记录怎样在电脑看微信聊天记录网络时代持续发展趋势,百度搜索引擎优化算法持续转换,网址感受度愈来愈关键了 ,优良感受的前提条件是保证 网址的迅速和平稳对外开放,中国香港cdn加速便...
跟着饮品行业的不绝的成长,那么越来越多的饮品呈此刻各人的面前。饮品产物包罗万象的呈此刻各人的面前,可是对付公共加盟商来说这样的景象是喜忧参半的。因为加盟品牌项目多了就会加大加盟商的选择范畴,可是同时也...
怎么找黑客盗QQ号相关问题 免费专业黑客盗号人qq相关问题 黑客攻击国家怎么解决 手机买股票正规软件(手机什么软件查股票)...