u盘病毒通过什么途径

发布网友

我来回答

1个回答

热心网友

第一种方式是隐藏,U盘病毒的隐藏方式有很多种,可作为系统文件隐藏,被隐藏后一般的系统文件就看不见了,也可以伪装成其它的文件。

第二种方式是复制 u盘病毒具有轮渡技术 也就是将系统中的某些指定关键字的文件复制到u盘中,当u盘插入到具有上网条件的计算机中使用时 u盘病毒会将已复制的文件传送到指定的邮箱或木马病毒控制端。让u盘和计算机机成为它传播的媒介。

第三种方式是传播,当中毒U盘插入到一台没任何病毒的电脑上后。使用者双击打开优盘文件浏览时 Windows默认会以autorun.inf文件中的设置去运行优盘中的病毒程序。此时的Windows操作系统其实就已经被感染了。

参考资料:
U盘病毒顾名思义就是通过U盘传播的病毒。自从发现U盘的autorun.inf漏洞之后,U盘病毒的数量与日俱增。

攻击原理:

病毒首先向U盘写入病毒程序,然后更改autorun.inf文件。autorun.inf文件记录用户选择何种程序来打开U盘。如果autorun.inf文件指向了病毒程序,那么Window就会运行这个程序,引发病毒。一般病毒还会检测插入的U盘,并对其实行上述操作,导致一个新的病毒U盘的诞生。

病毒程序的隐藏方式:

自然,病毒程序不可能明目张胆的出现,一般都是巧妙存在在U盘中。下面总结了一些方式,仅供参考:

1)作为系统文件隐藏。一般系统文件是看不见的,所以这样就达到了隐藏的效果。但这也是比较初级的。现在的病毒一般不会采用这种方式。

2)伪装成其他文件。由于一般人们不会显示文件的后缀,或者是文件名太长看不到后缀,于是有些病毒程序将自身图标改为其他文件的图标,导致用户误打开。

3)藏于系统文件夹中。虽然感觉与第一种方式相同,但是不然。这里的系统文件夹往往都具有迷惑性,如文件夹名是回收站的名字。

4)运用Window的漏洞。有些病毒所藏的文件夹的名字为 runauto...,这个文件夹打不开,系统提示不存在路径。其实这个文件夹的真正名字是 runauto...\。

清除方法:查看autorun.inf,对应里面的程序,删除即可。

一般U盘里是看不见这个文件的,需要选择 工具->文件夹选项->“查看”标签->去掉“隐藏系统文件”,选中“显示隐藏文件”。也可以在WinRar里面看系统文件。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com