和狡猾优盘病毒的较量
2016-11-26
网络安全和信息化 2016年6期
关键词:规则
引言:为了防范优盘病毒,一般采取的方法是不直接双击优盘盘符,而是在优盘的右键菜单中判断是否包含“auto”等病毒创建的菜单项,并点击其中的“打开(O)”或者“资源管理器(X)”项来安全打开优盘,然后再清除优盘中的刻意程序。不过,现在很多优盘病毒也变得狡猾起来,会通过构造伪装性极强的菜单项,来诱惑用户落入圈套。这里,笔者就结合实例,来剖析了这类优盘病毒特点并分析了应对策略。
大意中招,遭遇精心伪装的优盘病毒
笔者到了单位,同事将借用的优盘还了回来,因为笔者要复制一些资料,于是将优盘连接好,为了稳妥起见,笔者打开了优盘盘符的右键菜单,看到其第一项为“打 开(O)”,于是笔者就放心了,心想如果是优盘病毒的话,菜单首项肯定为“Auto”等可疑字样。但是,当点击了上述菜单中的“打开”项后,并没有打开优盘,鼠标箭头变成沙漏状,似乎在运行什么程序。笔者暗道不妙,肯定中招了。
搜寻病毒程序
打开任务管理器,仔细观察发现了名称为“winguserv.exe”病毒进程,经过搜索发现该病毒位于“C:Windows”文件夹中。于是先将其终止,然后将病毒文件删除,笔者以为就此清除了病毒。不过,很快该病毒进程又出现了。看来,肯定有另外的病毒程序为其内应,于是运行了SysCheck这款安全利器,在其“进程管理”面板中发现了一个看起来很奇怪的“schhost.exe”进程,从表面上看这是一个系统进程,但是在“映像路径”列中却显示其路径为“C:WinodwsSystem32config32svchost.exe”。这个“svchost.exe”进程一定是病毒的内应,打开上述路径,却无法显示该病毒程序。……
登录APP查看全文
