U 盤(pán)病毒又稱(chēng) Autorun 病毒,是通過(guò) AutoRun.inf 文件使對(duì)方所有的硬盤(pán)完全共享或中木馬的病毒。隨著U 盤(pán),移動(dòng)硬盤(pán),存儲(chǔ)卡等移動(dòng)存儲(chǔ)設(shè)備的普及,U 盤(pán)病毒也隨之泛濫起來(lái)。國(guó)家計(jì)算機(jī)病毒處理中心發(fā)布公告稱(chēng) U 盤(pán)已成為病毒和惡意木馬程序傳播的主要途徑。面對(duì)這一需要,U 盤(pán)病毒專(zhuān)殺工具應(yīng)運(yùn)而生。
USBCleaner 是一種純綠色的輔助殺毒工具,支持簡(jiǎn)體與繁體語(yǔ)言系統(tǒng),獨(dú)有的分類(lèi)查殺引擎具有檢測(cè)查殺 470 余種 U 盤(pán)病毒,U 盤(pán)病毒廣譜掃描,U 盤(pán)病毒免疫,修復(fù)顯示隱藏文件及系統(tǒng)文件,安全卸載移動(dòng)盤(pán)盤(pán)符等功能,全方位一體化修復(fù)殺除 U 盤(pán)病毒。同時(shí) USBCleaner 能迅速對(duì)新出現(xiàn)的 U 盤(pán)病毒進(jìn)行處理。
U盤(pán)病毒專(zhuān)殺工具功能:
一、攻擊原理
病毒首先向U盤(pán)寫(xiě)入病毒程序,然后更改autorun.inf文件。autorun.inf文件記錄用戶(hù)選擇何種程序來(lái)打開(kāi)U盤(pán)。如果autorun.inf文件指向了病毒程序,那么Window就會(huì)運(yùn)行這個(gè)程序,引發(fā)病毒。一般病毒還會(huì)檢測(cè)插入的U盤(pán),并對(duì)其實(shí)行上述操作,導(dǎo)致一個(gè)新的病毒U盤(pán)的誕生。
二、隱藏方式
1、作為系統(tǒng)文件隱藏。一般系統(tǒng)文件是看不見(jiàn)的,所以這樣就達(dá)到了隱藏的效果。但這也是比較初級(jí)的。病毒一般不會(huì)采用這種方式。
2、偽裝成其他文件。由于一般人們不會(huì)顯示文件的后綴,或者是文件名太長(zhǎng)看不到后綴,于是有些病毒程序?qū)⒆陨韴D標(biāo)改為其他文件的圖標(biāo),導(dǎo)致用戶(hù)誤打開(kāi)。
3、藏于系統(tǒng)文件夾中。雖然感覺(jué)與第一種方式相同,但是不然。這里的系統(tǒng)文件夾往往都具有迷惑性,如文件夾名是回收站的名字。
4、運(yùn)用Window的漏洞。有些病毒所藏的文件夾的名字為 runauto...,這個(gè)文件夾打不開(kāi),系統(tǒng)提示不存在路徑。其實(shí)這個(gè)文件夾的真正名字是 runauto...\。
U盤(pán)病毒專(zhuān)殺工具特點(diǎn):
1、獨(dú)創(chuàng)SuperClean高效強(qiáng)力殺毒引擎,查殺auto.exe、AV終結(jié)者、rising等上百種頑固U盤(pán)病毒,保證95%以上查殺率。
2、國(guó)內(nèi)首創(chuàng)對(duì)電腦實(shí)行主動(dòng)防御,自動(dòng)檢測(cè)清除插入U(xiǎn)盤(pán)內(nèi)的病毒,杜絕病毒通過(guò)U盤(pán)感染電腦。
3、免疫功能可以讓你制作自己的防毒U盤(pán)。
4、防止他人使用U盤(pán)、移動(dòng)硬盤(pán)盜取電腦重要資料。
5、解除U盤(pán)鎖定狀態(tài),解決拔出時(shí)無(wú)法停止設(shè)備的問(wèn)題。
6、進(jìn)程管理讓你迅速辨別并終止系統(tǒng)中的可疑程序。
7、完美解決雙擊無(wú)法打開(kāi)磁盤(pán)的問(wèn)題。
8.兼容其它殺毒軟件,可配合使用。
U盤(pán)病毒專(zhuān)殺工具說(shuō)明:
1、完全免費(fèi),放心使用。
2、運(yùn)行平臺(tái)為32位Win2000、Win2003、WinXP、Vista、Win7。
3、搶先掃描,優(yōu)勢(shì)不言而喻,能有效解決普通專(zhuān)殺對(duì)系統(tǒng)級(jí)病毒查殺不徹底的弱點(diǎn)。
4、優(yōu)良的引擎架構(gòu)。編寫(xiě)之初,我們翻閱了很多反病毒引擎方面的資料,最終確定了模式。事實(shí)上專(zhuān)殺工具即是反病毒引擎的裁剪版本,這使得我們的專(zhuān)殺擁有和通用反病毒引擎同樣強(qiáng)勁的功能,并且更加靈活。
5、U盤(pán)專(zhuān)殺模塊。我們專(zhuān)門(mén)針對(duì)U盤(pán)病毒設(shè)計(jì)了專(zhuān)殺模塊,這個(gè)模塊的功能日臻完善,通過(guò)基準(zhǔn)庫(kù)、啟發(fā)庫(kù)、黑名單等一系列手段,比較徹底的清除病毒。我們的專(zhuān)殺模塊是遞增的,之后添加的專(zhuān)殺模塊和之前的模塊捆綁發(fā)布,不會(huì)裁剪。
6、針對(duì)專(zhuān)業(yè)級(jí)的用戶(hù),我們提供了黑名單功能。對(duì)于未知病毒,允許用戶(hù)添加自己認(rèn)為是病毒的樣本。是在新病毒突然爆發(fā)時(shí),應(yīng)對(duì)病毒庫(kù)升級(jí)滯后的應(yīng)急措施。
7、為了防止誤報(bào),增加隔離區(qū)功能。在殺毒之前,備份病毒樣本,目的是一旦發(fā)現(xiàn)誤報(bào)則可以還原為殺毒之前的狀態(tài),防止用戶(hù)數(shù)據(jù)丟失。一般而言,反病毒軟件廠商的誤報(bào)率在萬(wàn)分之五以下,但誤報(bào)是無(wú)法避免的,即便是最優(yōu)秀的殺毒軟件。
8、實(shí)時(shí)查殺。引擎在掃描時(shí)會(huì)自己學(xué)習(xí)病毒樣本,實(shí)現(xiàn)邊查殺邊學(xué)習(xí)再查殺功能,此功能為我們獨(dú)創(chuàng),運(yùn)行良好。