通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
需这几招:拒绝重复感染病毒
责任编辑:酷酷の鱼   更新日期:2008-3-21
 

磁盘分区不能双击打开;

插入U盘导致感染病毒;

中了病毒后明明完全重装了系统(指格式化系统盘后重装 或者是ghost恢复 下同),但是病毒依然横行。本文将教你导致这些现象的原因,对应的防守策略及解决方法。

首先说说磁盘双击不能打开的原理吧

我们来做个实验,将一个可执行文件放在某个分区的根部录下。例子中是打字练习这个软件。然后我们打开记事本 然后输入

[autorun]

OPEN=打字软件.exe open=输入你的可执行文件的文件名

然后把它保存为名为Autorun.inf文件 也放在该分区的根目录下

接下来重启电脑,然后双击该分区,原本是要进入该分区的,但是却执行了你的可执行文件。在盘符上单击右键可以看到多了一个自动播放,如果该可执行文件是个病毒的话,那后果就是。

这就是磁盘分区不能双击打开;插入U盘导致感染病毒的原理。

可以看出Autorun.inf文件就是这类病毒的加载途径

有些网友会问 "我看不到有这个病毒呀" 那是因为病毒作者给该文件赋了隐藏属性。

接着网友又会问 "我也选择了显示所有文件呀" 病毒作者为了达到隐藏的目的,修改了注册表中显示隐藏文件的相关选项,使得你即使选择了显示所有文件,也无法达到显示隐藏文件的目的。这里作者提供了相关的修复显示隐藏文件的注册表修复文件供大家下载,点击下载,你下载并运行了该文件后就可以看到被隐藏的Autorun.inf文件了。

知道了原理,我们来防范此类病毒。

首选方法:组策略法

具体操作方法 开始→运行→输入gpedit.msc→确定→计算机机配置→管理模板→系统关闭自动播放→已启用→所有驱动器→确定 如图1

 

[1] [2] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 新毒王"磁碟机"专攻杀毒软件 杀软溃败
    普通文章 McAfee:新一轮黑客攻击爆发 多为ASP
    普通文章 韩杀毒公司传播虚假杀毒软件 获利92亿韩元
    普通文章 苹果Safari升至3.1 补十三漏洞
    普通文章 珊瑚虫QQ案一审判决 陈寿福获刑三年
    普通文章 瑞星公司03月21日发布 每日计算机病毒及木马播报
    普通文章 修改hosts文件 轻松封杀不良站点
    普通文章 格式化都没用?教你清除“不可杀”病毒
    普通文章 需这几招:拒绝重复感染病毒
    热门文章
    普通文章金山:“机器狗新变种”近日大规模暴发
    普通文章微软推出Internet Explorer 8初期版本
    普通文章瑞星发布年度安全报告 流氓网站将兴起
    普通文章“最熟悉的”陌生木马 灰鸽子又来了
    普通文章谨防REAL蛀虫脚本利用播放器传播病毒
    普通文章企业如何处理自己产品的安全漏洞
    普通文章浪漫情书v3.11注册算法分析
    普通文章斗地主4.0注册算法分析
    普通文章遇到sql server 2005 ,恢复xp_cmdshell的办法
    普通文章fckeditor网页编辑器的漏洞
    精彩专题