- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
U盘防毒 高山gshan at 2011年4 月 优盘的威胁 随着U盘等移动存储介质使用的越来越广泛,它已经成为木马、病毒 等传播的主要途径之一。现在我们就来介绍一下U盘病毒是如何传播 的以及如何对它进行防范的。这里我们所说的U盘病毒,并不是单指 某一种病毒,也不是说只是通过U盘传播的病毒,而是泛指所有通过 移动存储介质进行传播的病毒(事实上它可以通过系统上所有的分区 进行传播, 只是因为很多时候它们都表现在U盘上,所以我们才统称这 些病毒为U盘病毒). 国家计算机病毒应急处理中心通过对互联网的监测发现,优盘已成为 病毒和恶意木马程序传播的主要途径之一。 优盘病毒已经成为2007年上半年毒王,如“ 熊猫烧香”病毒、“优盘 破坏者”病毒等 优盘的威胁 Arp 类病毒通过U盘方式传播 价格便宜,使用方便,几乎是人手数个。当我们享受优盘所带来的便 利时,优盘病毒也在悄悄利用系统的自动运行功能肆意传播 变种繁多,如auto.exe 几乎每天都会有变种 WORM_DELF 病毒家族通过优盘传播 U盘病毒传播的方式 1、通过autorun.inf 文件进行传播的( 目前U 盘病毒最普遍的传播方式) 2、伪装成其他文件,病毒把U盘下所有文 件夹隐藏,并把自己复制成与原文件夹名 称相同的具有文件夹图标的文件,当你点 击时病毒会执行自身并且打开隐藏的该名 称的文件夹。 3、通过可执行文件感染传播,很古老的一 种传播手段,但是依然有效。 Classification 技术双刃剑 依赖微软操作系统Windows 的自动运行功能。 使当光盘、优盘插入到机器自动运行 通过磁盘根目录下的Autorun.inf 文件执行(一般会 是一个隐藏属性的系统文件) 保存一些简单的命令,告知系统新插入的光盘或优 盘应该自动启动什么程序等。 病毒释放Autorun.inf 文件,指向病毒体。用户 在双击打开优盘或其他磁盘时就自动执行病毒。 Windows 强大的功能、贴心的设计,反而成了 病毒滋生的温床。 Autorun病毒特点 通过移动设备、网络映射设备传播。Autorun.inf 不 光能让光盘自动运行程序,也能让硬盘自动运行程 序,还能够使共享驱动器自动执行 在磁盘根目录释放Autorun.inf 和病毒本体 不通过注册表实现自启动 制作简单,是非常方便的传播手段 与其他病毒技术相结合,威力惊人 强制文件隐藏 IFEO(镜像劫持) Rootkit 守护 易于传播 符合普通用户的使用习惯 可能带有图标,诱惑力强 Autorun病毒疑似症状 优盘打不开,双击后提示选择打开方式 中文系统右键单击菜单的前几项是英文 在英文系统中右键菜单里多出了乱码或者 中文 在每个分区下有Autorun.inf 文件 Autorun病毒实例:TROJ_NSPM.IJ 感染渠道 通过USB驱动器传播 进程 将kavo0.dll 注入到Explorer.exe 执行一个Rootkit 以隐藏进程,修改注册表,释放文件。Rootkit组件为 random.sys和wincab.sys 释放文件 在每一个根目录(C:, D:, E:…) Autorun.inf (在每次打开驱动器时自动执行) N (病毒释放体) 在Windows 系统文件夹 Kavo.exe (病毒释放体) Kavo0.dll (用于注入的DLL文件) Wincab.sys (rootkit 驱动文件) random.sys (rootkit 驱动文件) 其他改动 在注册表中创建键值以便在系统启动时自动执行
有哪些信誉好的足球投注网站
文档评论(0)