移动存储设备传播病毒与木马.ppt

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
移动存储设备传播病毒与木马

移动存储设备传播病毒与木马 移动存储设备 U盘、移动硬盘、MP3、数码相机、智能手机等数码设备存储卡等日益广泛应用,U盘病毒也逐渐泛滥。 U盘等移动存储设备已经成为病毒和木马程序传播的主要途径之一。 最为知名的有熊猫烧香、AV终结者等,其爆发已经造成数百万台windows计算机受损害 传播原理与途径 依赖Windows 的自动运行功能。 用户在双击打开带病毒的移动U盘的时候,其实是运行了一个该盘符下,名为autorun.inf 文件中指定执行的一个病毒程序,从而激活病毒。 病毒程序主体exe文件一般是以系统、隐藏文件的形式隐藏在盘符根目录下,或某一隐藏目录下。 清除病毒 中毒后往往很难手工清理,因为病毒往往锁定注册表相关键值,让你不能修改; 不让你查看隐藏文件或系统文件; 不让你修改相应的注册表策略,改动后自动改回去,甚至不让你运行regedit 注册表编辑器; 或许可以使用U盘病毒专杀工具试试看。 防范该病毒可以从以下几方面入手 关闭计算机的自动执行功能。这是病毒的传播途径。 禁止windows 自动播放。使用组策略或修改注册表。 操作:start - run -Gpedit.msc, 计算机配置-管理模版-系统,双击禁用自动播放,选择所有驱动器,确定,重起或注销重新登陆。 禁用shell hardware detection 服务 系统服务中找到shell hardware detection 服务,停止服务,并将其启动类型改为《已禁用》,禁用即插即用设备的自动检测。 在U盘上建立autorun.inf 空文件夹 可以防止U盘被写入U盘病毒。原理是文件系统禁止在同一级写入相同文件名的文件。 即使.exe 病毒文件被写入,因为没有autorun.inf 这个文件做引导,病毒也不会被轻易执行。 最好修改其安全属性,让这个文件夹不能被轻易删除。 U盘病毒免疫程序也是使用类似的原理,可以试试看。 更改使用习惯 不要习惯性地双击打开盘符 使用右键或使用资源管理器浏览。 开启防毒软件的自动监控功能。

文档评论(0)

yan698698 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档