- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE PAGE 2关于染毒USB移动存储器的相关介绍USB移动存储器常见如U盘、MP3、移动硬盘、数码相机或手机内存卡等。本文介绍以USB移动存储器为主要传播媒介的病毒特征;如果是同一类病毒,则硬盘被感染后的表现或处理办法略同。要点:在有效处理之前,切记不要通过「双击」或「右击磁盘图标点打开」的方式打开可能感染病毒的U盘。如果急需要打开该磁盘,相对安全的做法是:按「?+E」键打开资源管理器。点击窗口左侧文件夹目录进行浏览。『通过杀毒软件查杀病毒』·计算机正确识别U盘后,如果出现“自动播放”对话框,点击取消·打开我的电脑,在U盘图标处单击鼠标右键,点击病毒检测菜单项 「或者」·直接打开杀毒软件主界面,选择扫描该磁盘。发现病毒即点击删除『认识Autorun.inf』·双击磁盘打不开或提示找不到***.EXE·右击磁盘图标后弹出的快捷菜单上端出现“Auto”、“Autorun”、两个“打开”或两个“资源管理器”菜单项以上情况均表明该U盘已感染病毒,或者残留病毒配置文件Autorun.inf。·Autorun.inf图标为带有杏黄齿轮的记事本;·Autorun.inf只存在于U盘根目录;·Autorun.inf是随病毒创建的配置文件,目的就是修改对U盘的双击或右键点打开这些常用的操作命令;·Autorun.inf可以安全打开,其格式简略如下:[AutoRun] ………….固定格式open=rose.exe ………….双击U盘或插入U盘后自动执行的程序或病毒文件名shell\open=打开(O) ………….添加的菜单项名称shell\open\Command=rose.exe ………….点击上述菜单所对应的命令,即执行该程序·Autorun.inf是随病毒创建的配置文件,目的就是修改对U盘的双击或右键点打开这些常用的操作命令。有些内容更多,不在右键快捷菜单中额外添加Auto等菜单项,而是直接修改原来的“打开”或“资源管理器”命令,或者直接调用Windows本身的Explorer、注册表等程序实现更隐蔽、危害更大的命令;还有的包含有修改磁盘图标等;·Autorun.inf本身不含有任何病毒代码,因此有些杀毒软件是不会删除该文件的。进一步说,只要残留Autorun.inf,打开U盘的命令就不会恢复正常。所以,必须将此文件一并删除。顺便提一点:删除Autorun.inf之后,需要断开并重新插入U盘(硬盘需要重启计算机),打开U盘的操作可能才会恢复正常;·Autorun.inf一般具有隐藏、系统属性。需要显示隐藏的系统文件才能看到该文件。如何显示隐藏文件:在控制面板中找到并打开“文件夹选项”,点击上方的“查看”选项卡:A 选中“显示系统文件夹的内容”;B 清除“隐藏受保护的操作系统文件”前面的小勾;C 选中“显示所有文件和文件夹”。·Autorun.inf是一些可自动运行光盘必不可少的文件。也就是说,在这些光盘或程序软件包内,Autorun.inf是正常的。『通过资源管理器浏览染毒USB移动存储器』·这不是绝对安全的,应当首先使用杀毒软件进行病毒扫描;·按「?+E」打开资源管理器,点击窗口左侧文件夹目录进行浏览;而不是右击U盘点“资源管理器”;『参考·磁盘根目录下正常的系统文件』·了解磁盘根目录下有哪些正常的系统文件,便于有经验的用户通过资源管理器查看U盘内是否存在病毒或配置文件Autorun.inf·这些需要显示隐藏的系统文件、文件夹才能看得到;操作如下:打开“文件夹选项”,点击上方的“查看”选项卡:A 选中“显示系统文件夹的内容”;B 清除“隐藏受保护的操作系统文件”前面的小勾;C 选中“显示所有文件和文件夹”。『Recycler』回收站·可删除『System Volume Information』系统还原文件夹·仅存在于硬盘或移动硬盘·可删除,但使用了NTFS文件系统的硬盘分区或者启用Windows系统还原功能,该文件夹无法直接删除『Thumbs』图像缩略图缓存·可删除『Desktop』文件夹选项配置文件,主要是标记该文件夹所用图标·可删除注:标记“可删除”意思是为避免病毒隐藏于该文件夹(另一情况是该文件夹是由病毒创建的仿冒系统文件夹),可以直接删除这些文件夹。这些文件夹被删除后系统会自动重建,不影响使用。以下文件、文件夹仅存在于C分区或Windows XP所在分区,绝对不要删除:较小文件:『AUTOEXEC』、『Boot』、『Bootfont』、『CONFIG』、『IO』、『MSDOS』、『NTDETECT』、『Ntldr』较大文件:『Pagefile』页面文件(虚拟内存),页面文件也可以设置到其它分区『Hiberfil』休眠文件;禁用休眠功能并重启计算机后,该文件自动删除文 件 夹:『Documents and Sett
您可能关注的文档
最近下载
- 仪表系统调试作业指导书.doc VIP
- 房建工程监理实施细则样本合集(207页).pdf
- 第8课+建设法治中国(课时2)(实用课件)-【中职专用】中职思想政治《职业道德与法治》高效课堂精品实用课件+教案(高教版2023·基础模块).pptx VIP
- S7-1200 PLC编程及应用技术课件-S7-1200 PLC对步进驱动系统的位置控制.pptx VIP
- 英语介词的教案.pptx VIP
- 从语言与文化交织视角看对外汉语教学中中韩敬语对比及策略探究.docx VIP
- AQ 4272-2016 铝镁制品机械加工粉尘防爆安全 技术规范.docx VIP
- 人教版初三物理上提高精品讲义.pdf VIP
- 五牌一图范本.doc VIP
- 《应用时间序列分析——基于Python》(王春宁主编)教材课件第1章.pptx VIP
文档评论(0)