怎样查杀U盘病毒

来源:互联网 发布:阿里云域名加服务器 编辑:程序博客网 时间:2024/04/28 06:59

前面一直在测试,在试过几个版本后今天又给杀毒程序进行了下更新,加入了些机房常见所有病毒的查杀对免疫做了优化,免去了复制到跟目下使用的麻烦。

最新版为V2.0

V2.0杀毒程序地址: http://www.rayfile.com/files/1e2b9cc7-00ed-11df-9d46-0014221b798a/

V1.0杀毒程序地址:http://www.rayfile.com/files/fd31a151-f9ee-11de-8e87-0014221b798a/

估计大家都在机房遇到过病毒的困扰,只要一用移动存储设备就会中毒,造成文件丢失,有时不得不格式化。下面介绍下机房病毒的常用伎俩:

1.机房病毒采用AutoRun.inf文件在移动设备中来回传播。首先说一下什么是AutoRun.inf:这个文件是windows的合法文件,是用来自动播放的,比如放入一张DVD你会发现在windows默认下会自动播放器中的电影,这就是AutoRun.inf起的作用如果把AutoRun.inf文件指向病毒这时病毒就会在你插U盘的瞬间完成感染。

2.下面介绍下RECYCLER这个文件夹是干什么的。RECYCLER:这个文件夹具有隐藏和系统属性,在每个盘符下都会出现但是它不是病毒产生的文件而是windows的回收站,你删除的东西都会出现在这里,所以病毒往往喜欢用这个文件夹来隐藏自己,这个文件夹可以删除,windows会重新生成此文件夹。

3.jwgkvsq.vmx这个文件相信大家很熟悉,这个东西杀毒软件每次都报毒(*.vmx)是虚拟机的文件,这个文件是病毒作者用来捆绑病毒的,它本身并不是病毒,目的也是为了一个瞒过众人的眼睛。

所以我写了个小代码解决机房的病毒。

如果你们有什么好的建议或者有别的机房病毒请把样本发给我。Email:wjq007@vip.qq.com

 

 

0 0
原创粉丝点击