U盘病毒,又称Autorun病毒,是通过U盘,产生AutoRun.inf进行传播的病毒,随着U盘、移动硬盘、存储卡等移动存储设备的普及U盘病毒也随之泛滥起来。国家计算机病毒处理中心发布公告称U盘已成为病毒和恶意木马程序传播的主要途径。
U盘病毒是通过Autorun.inf来进入的,Autorun.inf本身是正常的文件,但可被利用作其他恶意的操作。不同的人可通过Autorun.inf放置不同的病毒,因此无法简单说是什么病毒,可以是蠕虫病毒、木马、黑客程序等。中毒U盘插入到一台没有任何病毒的电脑上后,使用者双击打开优盘文件浏览时,Windows默认会以autorun.inf文件中的设置去运行优盘中的病毒程序,如此便实现了病毒的传播。
一般情况下,U盘不应该有Autorun.inf文件;如果发现U盘有Autorun.inf,且不是你自己创建生成的,请删除它,并且尽快查毒;如果有貌似回收站、杀毒文件等文件,而你又能通过对比硬盘上的回收站名称、杀毒软件名称,同时确认该内容不是你创建生成的,请删除它,并尽快杀毒。
U盘病毒会在系统中每个磁盘目录下创建Autorun.inf病毒文件。借助“Windows自动播放”的特性,用户双击盘符时就可立即激活指定的病毒。下面是关掉系统的自动播放功能的方法:
开始->运行,输入下面的命令gpedit.msc
用户配置->管理模板->系统->关闭自动播放->启用。
有一个更好的技巧可以防止U盘病毒的自动播放,当你不能确定某个U盘是否有病毒时,可以运用这个方法防止病毒感染主机。插入U盘时,不要双击U盘,在插入U盘前,按住Shift键,然后插入U盘(建议按键的时间长一点)。插入后,用右键点击U盘,选择“资源管理器”来打开U盘。
从数据安全的角度考虑,U盘内不要长时间存放重要文件,发现U盘内有可疑文件马上全盘杀毒,或者干脆格式化U盘,防止病毒继续传播。
编辑:闫佳磊 总第461期 第1605条
领取专属 10元无门槛券
私享最新 技术干货