常见的U盘病毒问题及解决办法

来源 :电脑知识与技术·学术交流 | 被引量 : 0次 | 上传用户:www860227
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着多媒体教室的大量建设和投入使用,大学课堂教学的模式发生了很大的变化,电化或网络的多媒体教学成为教学的主要方式。尤其是U盘被广泛使用于教学和数据交流当中,当我们享受U盘所带来的方便时,U盘病毒也在悄悄利用系统的自动运行功能肆意传播,给教学工作带来了一定困难和影响。
  关键词:U盘;病毒;解决方法
  中图分类号:TP309文献标识码:A文章编号:1009-3044(2008)15-20000-00
  
  The Common Problems and Solutions About Computer Virus in Teaching Work
  BAO Xia-lin
  (The Center of Educational Technology, Anhui Agricultural University, Hefei 230036, China)
  Abstract: With the large number of multimedia classroomes building and put into use, great changes about the mode of the University Teaching have taken place, electricity or network multimedia teaching become the main form of teaching. Especially, widely used in teaching and data exchange, USB drives enjoy us but the virus is quietly spread with USB drives system using automatic functionality to the education. It brought a certain degree of difficulty and impact in teaching work.
  Key words: USB drives;Virus; Solution
  
  在从事电脑维护的工作实践中,针对遇到的各种各样的电脑病毒的问题,尝试和采用了不同的分析和解决方法,下面谨对最近比较流行的有鲜明特点的U盘病毒的特征和解决办法进行简单的分析总结。
  
  1 AutoRun.inf
  
  1.1 病毒特性
  自动运行功能是Windows系统一种非常方便的特性,使得当光盘、U盘插入到机器即自动运行,而这种特性的实现就是通过运行磁盘根目录下的 autorun.inf文件进行。这个文件保存在驱动器的根目录下(一般会是一个隐藏属性的系统文件),它保存着一些简单的命令,告知系统新插入的光盘或 U盘应该自动启动什么程序等。常见的Autorun.inf文件格式大致如下:
   [AutoRun]//表示AutoRun部分开始,必须输入
  icon=C:C.ico //指定给C盘一个个性化的盘符图标C.ico
  open=C:1.exe//指定要运行程序的路径和名称,只要在此放入病毒程序就可自动运行。
  电脑中毒后,当用右键点击移动盘盘符时,会发现菜单的第一项不是常规的“打开”,而变成了“auto”、“OPEN”或“自动播放”等。同时,病毒会将“显示所有文件的选项”设置为“禁止”。U盘病毒就是这样借助autorun.inf文件的帮助进行入侵和传播。病毒首先把自身复制到U盘,然后创建一个autorun.inf,在你双击U盘时,会根据autorun.inf中的设置去运行U盘中的病毒。病毒甚至修改磁盘关联,杀毒软件一般只能把病毒文件清除,但对残余的文件不会处理。这也是常见的杀毒软件为什么常常无法将病毒清除干净,清除病毒后双击无法打开磁盘或者U盘无法拔出的原因。
  1.2 解决方法
  (1)删除autorun.inf文件
  目前还没有发现哪种杀毒软件可以彻底解决这个问题。在常规的情况下,是无法删除autorun.inf文件的。可以先将该文件的属性进行一些改变,再用DOS命令删除。在“命令提示符”(可通过“开始”-“运行”-“cmd”打开)下输入以下命令:
  attrib -s -h H:\autorun.inf (去除autorun.inf的系统文件和隐藏文件的属性)
  del H:\autorun.inf (删除autorun.inf)
  (2)阻止病毒再生成autorun.inf文件
  我们可以利用在同一目录下,同名的文件和文件夹不能共存的原理,在U盘的根目录下建立一个文件夹,名字就叫“autorun.inf”。这样,除非先删除该文件夹,不然是无法再创建autorun.inf文件了。目前出现的U盘病毒尚未发现有此功能。因此,这种方法是非常有效的。
  
  2 AdobeR.exe病毒 realplayer.exe(进程)病毒
  
  这两种病毒都是木马病毒,最大的特点是隐藏性极高,与两种教学中常用的软件adobe acrobat reader和realplayer非常相似。
  2.1 病毒特征
  (1)AdobeR.exe病毒:中毒后,双击 u盘/移动硬盘,没反映。等一会后弹出对话框:“Adober.exe error,请察看AdobeR.exe.log”。 右键点击可移动磁盘盘符,在菜单最上面是“Auto”这一选项,查看U盘,会发现病毒生成了AdobeR.exe,AdobeR.exe.log,autorun.inf,msvcr71.dll文件。并且在进程中出现 adober进程 ,十分类似adobe进程。电脑速度缓慢,并且会使有的杀毒软件失效。
  (2)realplayer.exe(进程)病毒:注意,我们通常所用的realplayer播放器的进程是realplay.exe而不是realplayer.exe。realplayer.exe进程是Trojan-PSW.Win32.Agent.al木马相关程序加载的进程,一般有两个进程。病毒会释放两个文件,分别是:
  SYSTEM\Realplayer.exe (UPX加壳,其MD5为629d485605c05b8e7f97c 941c98fb2b9)和SYSTEM\brlmon.dll (UPX加壳,其MD5为9b5cfff6b750e9b6bd21f25254 8e810e59)。
  如果系统中没有安装QQ或者QQ没安装在Program Files\Tencent\QQ,那么病毒会自己建立Program Files\Tencent\QQ目录。临时文件夹中TEMP会有病毒生成的文件v20060825.rar,实际上这个就是那个Realplayer.exe,扩展名不同罢了。中毒后会使电脑运行变得非常缓慢。
  2.2 解决办法
  这两个病毒,手工清除比较繁琐,且效果不好。用卡巴斯基升级后即可杀除,效果较好。
  
  3 MMS病毒
  
  3.1 病毒特征
  mms.exe是当前流行最广的病毒,在很多常连接U盘的电脑中都有所发现,且还原卡对其没有阻挡作用。病毒程序名为Troj_ADWARE.MMS,进程名为mms.exe或mms是一种恶意广告木马病毒。该病毒修改注册表创建系统服务mms-up实现自启动,属于弹出广告类木马病毒,一般是下载、安装软件时捆绑感染。是一种“尼姆达”病毒,“尼姆达”病毒是一种通过e-mail电子邮件进行传播的恶意蠕虫,随U盘到处传播。当用户邮件的正文为空时,似乎没有附件,实际上邮件中嵌入了病毒的执行代码。只要用户用OUTLOOK、OUTLOOK EXPRESS(没有安装微软的补丁包的情况下)收取邮件,在预览邮件时,病毒的执行代码就已经在不知不觉中执行了。执行时会将自身复制到临时目录下,再运行在临时目录中的副本。该病毒危害性极大,中毒后,其启动优先级被排在系统之前,扫描内存时就开始运行,所占CPU资源在50%到97%左右,电脑运行非常缓慢,且无法上网。
其他文献
摘要:介绍了VxWorks下USB驱动的层次结构,分析了USB设备驱动程序开发的一般方法和关键技术。在此基础上实现了VxWorks下LM9833设备驱动,达到了预期目标。所给出的VxWorks下USB设备驱动设计的一般步骤为在VxWorks下开发其它USB设备驱动提供了参考。  关键词:VxWorks;USB设备驱动;管道;回调  中图分类号:TP316文献标识码:A文章编号:1009-3044(
卢纶是中唐著名诗人,他的《塞下曲》尤其出名,是中唐边塞诗的优秀代表作。《塞下曲》又叫《和张仆射塞下曲》,共六首。根据《卢纶诗集校注》的意见,这一组诗当作于贞元二年(公元786年)秋,时卢纶三十九岁,是名将浑一成不瑊的幕僚。从题目看,这组边塞诗是卢纶与诗友张延赏的唱和之作。“林暗草惊风”[1]是这组诗的第二首,虽不如第三首“月黑雁飞高”那样广受赞誉,却也有不少好评,而且这首诗在唐代李广形象接受史上有
摘要:针对C语言课程传统模式教学中的问题,我们进行了改革与探索,建立了新的教学模式。新教学模式采用了实例教学法、形象比喻法等手段,取得了良好的教学效果。  关键词:程序设计;实例教学;错误分析;上机实践  中图分类号:G642文献标识码:A文章编号:1009-3044(2008)08-11ppp-0c    1 引言    随着高等教育事业的不断发展,教学改革正在逐步深化,给我们的教学工作提出了新
作为中华民族的“根”与“魂”,传统文化涉及的内容非常广泛,蕴含着广博的哲学思想和人文精神,也是我国古代道德教育的重要载体和形式。当下,发掘传统文化中丰富的德育资源,关注传统文化的德育价值,不仅能够提升人们的思想道德素质和文化软实力,还能够推动社会和谐发展,激发世代依存的道德情感,从而更好地构筑中国精神、中国价值、中國力量。陈守聪、王珍喜编著的《中国传统文化的价值与现代德育构建》一书基于对中华传统文
摘要:网络改变着我们得生活,越来越多的人都通过网络来观看电视节目,让人们有了更多的频道选择。在此基础上,各种基于P2P 流媒体播放软件层出不穷,本文将着重介绍P2P 流媒体技术,包括流媒体传输协议以及如何实时传送。最后简要介绍流媒体播放的实现架构。  关键词:P2P;流媒体;流式传输  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)15-2pppp-0c    Abs
摘要:在数据库开发时,编号问题是必须要考虑的问题。该文主要介绍了自动编号与手工编号的几种编号方法,通过具体实例讨论它们的生成方法、实现过程及优缺点。用户可以结合自己的实际需要来选择合适的编号方法。  关键词:编号方法;SQL Server;数据库  中图分类号:TP311文献标识码:A文章编号:1009-3044(2008)24-1109-04  Brief Analysis of Coding
他秉持“处处留心皆学问”的古训,对生活、对外界事物始终保持着新闻工作者长期养成的职业敏感,处处留心,事事留意,继而抓拍到了一些有趣味、有意境的人物和场景。  在人人都是“报道员”的新媒体时代,似乎只要有手机、相机,就可以拍拍照、摄摄影,其实这是一种误解。要知道,和其他艺术门类一样,摄影不仅仅是一项技术活。要想出一点“彩”,或者拍出佳作、力作,没有对生活的热爱和对技术的精益求精,没有对艺术的不懈追求
摘要:随着计算机网络的飞速发展,各企业及院校的网络已大量普及,虽然windows2000server被大多数网络中心作为各种服务端的操作系统,但linux也以其运行速度快、具有良好的代码开放性、适应性强、支持多用户多文件系统、各种网络服务如(FTP、WWW、Email)容易构建及维护等特点被广泛应用。文章通过对Linux和APACHE的介绍,就具体如何在Linux下构建WWW服务作了说明。  关键
摘要:随着互联网的发展,新技术层出不穷,基于ASP.NET平台的网站和应用越来越广泛,用户对网站的访问速度的要求也越来越高。网站的访问速度取决于很多因素,该文主要从网站的系统架构和性能优化两方面入手,结合实际经验,提出一些最佳技术实践和解决方案,供大家参考。  关键词:ASP.NET;网站架构;性能优化  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)24-1166-
剪纸 58cm×43cm 2015年  该作品以“寿”字“青松”“仙鹤”相结合,以传统草书技法与民族剪纸——刻纸技法为一体的表现手法,以“寿”字形似大山,其大山深处生长着苍劲的青松,飞跃着千姿百态的仙鹤为创作构思(共6只仙鹤——取之人生一个年轮,六六大顺之意),形成和谐自然的壮观景象,既展示了书法字体外形不变、又体现了剪纸——刻纸的阴刻、阳刻的表现技法。其人与自然和谐相处的意境,形成了一幅松鹤延年