您的位置 首页 资讯

详解U盘病毒的运行。

摘要: 说起U盘,是个让人担心的问题,不但会对U盘数据造成损坏,还会对电脑系统进行侵害,所谓U盘病毒,即磁盘自动播放病毒,也有人叫AUTORUN病毒,它是由一个病毒文件和一个autorun.inf文件组成,具体是如何运行操......

说起U盘,是个让人担心的问题,不但会对U盘数据造成损坏,还会对电脑系统进行侵害,所谓U盘病毒,即磁盘自动播放病毒,也有人叫AUTORUN病毒,它是由一个病毒文件和一个autorun.inf文件组成,具体是如何运行操作的,我们来看下下面的详细分析。

1、U盘病毒感染原理

U盘病毒,感染计算机的方式主要有三种,这里只介绍一种,也是它最主要的传播方式 通过移动磁盘传播

Windows系统自动播放功能:

该功能在默认状态下,处于启动状态,表现为将移动磁盘插入到计算机中,将会自动打开该移动磁盘。U盘病毒就是利用了这一功能来实现自己的传播。

2、U盘病毒的感染流程;

当一个移动磁盘插入到被U盘病毒感染的计算机时,被感染计算机中运行着的病毒进程会扫描到该磁盘,将复制病毒文件到该磁盘根目录下,并衍生一个名为autorun.inf的文件。该文件的做用就是,当用户双击根目录含有该文件的驱动器时,将同时运行病毒文件。若病毒文件运行过程中出现问题,该驱动器将无法打开。当该移动磁盘被插入到一台未感染的机器时,由于自动播放功能的存在,该移动磁盘被系统默认打开,同时病毒文件被运行,U盘病毒完成对被插入机器的感染。

3、U盘病毒的解决方法:

由于病毒通过U盘传播时,利用了U盘的自动播放功能,将其禁掉即可。

禁用方法:依次打开:开始-》运行-》gpedit.msc-》计算机配置-》管理模板-》系统,将关闭自动播放设置成已启用,即可。

4、U盘病毒小提示:

对于感染机器的磁盘不要通过双击打开,否则会导致机器再次被病毒感染。

可以通过打开我的电脑后,通过 资源管理器 或是直接用其他的病毒清除工具,打开各个盘的根目录,这样病毒将不会感染。

另也可通过做免疫的方式,来解决该问题,即创建一个没有任何控制权限的以autorun.inf为名称的文件夹,这样,病毒将无法通过autorun.inf启动病毒文件。

附:autorun.inf文件内容如下:

[AutoRun]

open= 磁盘根目录下的病毒文件的名称

shell\\open=打开( O)

shell\\open\\Command= 磁盘根目录下的病毒文件的名称

shell\\open\\Default=1

shell\\explore=资源管理器( X)

shell\\explore\\command= 磁盘根目录下的病毒文件的名称

详解U盘病毒的运行。

通过上述详细的介绍之后,我们基本上可以掌握U盘病毒的感染原理和病毒的感染流程,对U盘病毒有了一定的了解之后,我们就能够根据U盘病毒的运行来设置相应的解决U盘病毒的方法了。

本文来自互联网投稿,不代表发芽谷立场,如若转载,请注明出处:https://www.fayagu.com/665527.html。如有侵犯您的合法权益请联系我们删除。

赞 (0)

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

*昵称:
记住昵称、邮箱和网址,下次评论免输入

RoundedTB 允许您自定义Windows 11和 Windows 10上的任务栏。它是自定义 Windows 11 外观的最佳应用程序之一,并且在最近的更新中变得更好了。当窗口最大化时,最新版本的 RoundedTB 现在可以填充到屏幕的边缘。这使得任务栏看起来更自然,因为它不会在屏幕上留下间隙。根据其更新日志,该更新还提高了性能并修复了几个“令人震惊的错误”。

以下是 RoundedTB 3.1 版中的所有新功能:

3.1 版对第 3 版进行了改进,解决了一些潜入的更严重的错误。还有一些性能增强和一些新功能!值得注意的是,这些包括:

当窗口最大化时(或者在 Windows 11 上调用 alt+tab 或任务切换器时)让任务栏“填充”的选项
能够通过从“开始”重新打开应用程序的设置窗格来调用它
仅当您将鼠标悬停在托盘上时才显示托盘的选项
自动检测任务栏在动态模式下何时“溢出”,并因此切换回基本模式

RoundedTB 是不断增长的可以自定义 Windows 外观的应用程序列表的一部分。它自 Windows 10 以来一直存在,但具有一些与 Windows 11 配合良好的新功能。该应用程序可以将任务栏分成多个部分。它还可以使 Windows 11 任务栏像浮动码头一样工作。与 Windows 10 的情况一样,该应用程序还可以使任务栏的角变圆并添加边距。


如果您正在使用Windows 11或 Windows 10,那么独家新闻:2021 年 11 月的补丁星期二没有包含任何特别有趣的亮点或花哨的功能更新。相反,您正在获得安全性。

已经处理了六组零日漏洞,包括两个正在被积极利用的漏洞(CVE-2021-42292和CVE-2021-42321)。

您可以在 Microsoft 的补丁说明博客上查看 Windows 10 更新,其中除了安全更新和服务堆栈通知之外,您不会看到任何重大更新,这是每个补丁星期二的标准。但是,微软在其 11 月的日志中确实包含了一个提示:

由于假期和即将到来的西方新年期间的操作很少,因此 2021 年 12 月不会有预览版本(称为“C”版本)。将有每月安全版本(称为“ B" 版本) 于 2021 年 12 月。B 和 C 版本的正常月度服务将于 2022 年 1 月恢复。

在 Windows 11 方面,有 KB5007215,它同样专注于安全性。但是,您可以查看 Microsoft 的支持公告以获取更多详细信息,其中之一包括 GDI+ 问题已得到修复。和往常一样,服务堆栈更新是存在的,因为这就是补丁星期二发生的事情。

总之,低调的一个月更新。根据微软关于 12 月的通知(上面发布),2021 年的最后一个月的内容可能也很淡。也就是说,除非有什么大规模的事情出现,促使微软超速运转。比如说,一个印刷噩梦。

版权声明:本站部分文章和图片来源于网络,版权归原作者所有,如果侵犯你的版权,请发邮件,我们将及时删除!