赛迪网 > IT技术 网络安全 > 病毒防治
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

U盘病毒借节日升温 变形"回收站"逃避查杀

发布时间:2007.12.29 06:46     来源:赛迪网    作者:tingting.zhang

圣诞刚过,元旦转瞬既至,年终岁末正值病毒“扎堆儿”发作期,节假日期间人们上网休闲娱乐明显增多,聊天、下载电影,玩网络游戏的同时,也为黑客们提供了更多的“作战”机会,用户一不小心,就会落入黑客们精心准备好的“陷阱”之中。近日,微点主动防御软件即捕获了一假扮“回收站”的病毒(Worm.Win32.AutoRun.nn),微点反病毒专家提醒广大网友,U盘下默认是没有回收站的,如果您打开U盘时发现有回收站样式的图标,请一定要格外留心,以免不慎激活病毒造成损失。

图为伪装成回收站的病毒程序图标

据微点反病毒专家介绍,回收站对于大家来说太常见了,以至于病毒会利用U盘中没有回收站这个细节去欺骗网友运行。这个“假回收站”病毒在隐蔽手法上非常特别,使得一般用户难以发觉,从黑客角度讲可以有效延长病毒的存活时间。根据Windows的相关机制,硬盘和移动硬盘等大容量存贮器设置有回收站,而U盘等小容量存储器一般都没有回收站。所以广大网友如果在U盘下发现有回收站,在磁盘根目录下发现有两个回收站,一定要格外警惕,建议广大网友遇到异常情况可以尝试用右键属性来判断回收站的真伪,“假回收站”的属性中会明确显示其文件类型为应用程序,而“真回收站”的类型则显示为文件夹。

微点反病毒专家介绍,由于圣诞、元旦等节日相距很近,国务院调整假期安排后,2008年的节假日会更多,节假日期间上网用户数激增,休闲娱乐的同时,用户往往会放松自我保护意识,所以节假日反而很可能成为电脑病毒的高发期。微点反病毒专家建议广大网友,为使您节日期间能够轻松愉快地进行网上冲浪,建议使用微点主动防御软件,根本无需关闭自动播放功能,就可以有效防御“回收站”这类典型的Autorun病毒。这样既可以保证用户安全使用正常的自动播放功能,又可以在发现有害的自动播放程序时准确查杀。(如图1、2)。

图1为主动防御软件的报警图

图2为微点升级后已知特征报警图

对于还未安装使用微点主动防御软件的网友,微点反病毒专家建议:

1.不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统;

2.建议关闭U盘自动播放,具体操作步骤:开始->运行->gpedit.msc->计算机配置->管理模板->系统->在右侧找到"关闭自动播放"->双击->选择"己启用";

3.尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持;

4.开启windows自动更新,及时打好漏洞补丁。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· MSN重申安全准则:聊天病毒肆虐 用户需谨慎 (12-28) · 防毒人士不屑的病毒何以烧慌神州 (12-28)
· 技巧:专家教你U盘病毒的原理和删除方法 (12-27) · 安全专家服务 病毒查杀响应依然是关键 (12-27)
· 专家谈安全:说说病毒感染情况的统计问题 (12-27) · 菜鸟必备宝典:计算机安全病毒问题汇集 (12-27)
· 安全预警:盗号木马数量激增 用户需警惕 (12-27) · 12月27日病毒播报:"传奇窃贼"变种猖獗 (12-27)
· "盗号木马"激增 病毒作者新年放"毒"敛财 (12-27) · MSN 病毒 Christmas-2007.zip 清除 (12-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统