目前,“自动运行”技术已成为病毒木马的“最爱”。如果U盘或移动硬盘被感染,则移动病毒源将“随处传播”病毒。民防是无敌的。从今年年初风靡一时的“熊猫烧香”和“ AV终结者”到最近的“小号”,“自动运行”技术已被用于增强其通信能力。
对于这种使用USB闪存驱动器或移动硬盘携带病毒的病毒,许多用户采取了关闭Windows“自动播放”功能来防止病毒的行为。这样的预防措施真的有效吗?如何防止此类病毒更安全?

对于本报记者,我们特别咨询了微点防病毒专家。据报道,使用USB闪存驱动器非常普遍。许多病毒使用自动播放功能来激活USB闪存中的病毒以进行传播。使用这种病毒,很难彻底检测,杀死和清除病毒。例如,某些用户感染了AV终结器病毒后,由于无法正常使用多种软件,他们经常采用格式化系统分区并重新安装系统的方法。但是,即使在重新安装系统之后,用户也只需要打开其他硬盘分区来激活病毒,从而导致中毒。换句话说,“自动播放”病毒主要感染硬盘的所有分区,因此一旦被感染,计算机的所有硬盘分区都不会被“转义”。

鉴于关闭Windows的“自动播放”功能是否可以有效防止此类病毒,Microdot Anti-Virus专家说:为了防止通过移动存储感染的病毒,仅关闭“自动播放”确实是一个临时解决方案。为了解决根本原因,普通用户根本无法通过简单的设置来保护他们的计算机安全。目前,微点主动防御软件已经捕获了多种试图通过自动打开“自动播放”功能进行自我传播的病毒,例如Trojan.Win32.Delf.bfa,Backdoor.Win32.。 Agent.eeg等

实际上,“自动运行”病毒本身是非常典型的病毒行为。它通过编写恶意的autorun.inf脚本并支持木马程序来达到病毒传播的目的。因此,使用具有行为防病毒功能的主动防御产品可以有效地预防此类病毒,而无需关闭自动播放功能。这样,用户可以安全地使用正常的自动播放功能,并且可以在发现有害的自动播放程序后准确地检测并杀死它们。下图是主动防御软件针对自动播放病毒的典型警报图。警报提示将清楚地告知用户该木马是具有autorun.inf的自动播放木马程序。
据报道,除了已经具备行为反病毒功能的微点主动防御软件,江民和卡巴斯基,国内最大的安全公司瑞星也将在其新产品中全面部署主动防御功能。版本的2008产品。我们有理由相信,2008年是主动防御在反病毒行业中普及的一年,这种“自动运行”病毒将得到有效遏制。大多数用户无需担心关闭设置,并且可以通过主动防御技术获得可靠的安全保证。
此外,microdot专家还介绍了这种病毒的手动检测方法:因为使用“我的电脑”打开磁盘分区时,自动播放的木马程序会自动激活病毒,即使它是由“我的电脑”打开的。右键菜单。可能被病毒感染。因此,很难在Windows下完全手动删除此类型的木马。我们需要使用第三方文件管理工具来手动删除这种类型的木马。例如,您可以使用通用压缩软件WinRAR的文件管理功能在硬盘和U盘的根目录中找到autorun.inf文件,并分析autorun.inf文件的内容以完全删除该文件。 autorun.inf及其关联的Trojan文件。这样,减轻了极光木马的传播能力。但是,由于这种手动检测方法可能使普通用户难以操作,因此建议用户使用具有主动防御功能的安全软件来进行防范。
下载:Micropoint主动防御软件
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/sanxing/article-346063-1.html
俄打格鲁吉亚的时候
但针对军事侵入中国海域包括南海的任何一个国家