win7系統(tǒng)下載
當(dāng)前位置: 首頁 > u盤教程教程 > 詳細(xì)頁面

解讀Autorun.inf與U盤病毒的關(guān)系

發(fā)布時間:2022-09-20 文章來源:深度系統(tǒng)下載 瀏覽:

U盤,全稱USB閃存盤,英文名“USB flash disk”。 它是一種使用USB接口的無需物理驅(qū)動器的微型高容量移動存儲產(chǎn)品,通過USB接口與電腦連接,實現(xiàn)即插即用。U盤連接到電腦的USB接口后,U盤的資料可與電腦交換。而之后生產(chǎn)的類似技術(shù)的設(shè)備由于朗科已進行專利注冊,而不能再稱之為“優(yōu)盤”,而改稱“U盤”。后來,U盤這個稱呼因其簡單易記而因而廣為人知,是移動存儲設(shè)備之一,F(xiàn)在市面上出現(xiàn)了許多支持多種端口的U盤,即三通U盤(USB電腦端口、iOS蘋果接口、安卓接口)。

  大家可能曾經(jīng)遇到過U盤病毒,比如Auto病毒會讓計算機除系統(tǒng)盤外,其它盤鼠標(biāo)左鍵雙擊打不開,右鍵單擊打開菜單會出現(xiàn)一個OPEN的選項?梢哉f,目前多數(shù)U盤病毒都是利用autorun.inf這個文件來侵入的,F(xiàn)在我們來分析一下U盤病毒和autorun.inf文件到底是怎樣的。

  首先,autorun.inf這個文件是很早就存在的,在WinXP以前的其他windows系統(tǒng)(如Win98,2000等),需要讓光盤、U盤插入到機器自動運行的話,就要靠autorun.inf。這個文件是保存在驅(qū)動器的根目錄下的(是一個隱藏的系統(tǒng)文件),它保存著一些簡單的命令,告訴系統(tǒng)這個新插入的光盤或硬件應(yīng)該自動啟動什么程序,也可以告訴系統(tǒng)讓系統(tǒng)將它的盤符圖標(biāo)改成某個路徑下的icon。所以,這本身是一個常規(guī)且合理的文件和技術(shù)。

  但相信你已經(jīng)注意到,上面反復(fù)提到“自動”,這就是關(guān)鍵。病毒作者可以利用這一點,讓移動設(shè)備在用戶系統(tǒng)完全不知情的情況下,“自動”執(zhí)行任何命令或應(yīng)用程序。因此,通過這個autorun.inf文件,可以放置正常的啟動程序,如我們經(jīng)常使用的各種教學(xué)光盤,一插入電腦就自動安裝或自動演示;也可以通過此種方式,放置任何可能的惡意內(nèi)容。

  這里再說說計算機病毒:跟生物界的狀況是一樣的,細(xì)菌、病毒跟人類都是生物體,甚至在大部分情況下,這些微生物也并非完全有害,也會與人體共存。電腦中的病毒跟正常程序一樣,都是使用基礎(chǔ)原理一致的源代碼編寫、執(zhí)行的,只是軟件執(zhí)行的是用戶需要的、正常的功能,病毒執(zhí)行的是用戶不需要的、不正常的功能,這里有一個辯證的相對性在里面。簡單的例子,比如稍微熟悉電腦的朋友都知道Format、del的DOS命令代表格式化硬盤和刪除文件,假設(shè)我autorun.inf中使用了Format或del命令,那么表示我可以讓別人的機器被格式化,或者刪除了一些文件,而這其實不需要太高深的電腦知識。

  目前的U盤病毒都是通過Autorun.inf來進入的;

  Autorun.inf本身是正常的文件,但可被利用作其他惡意的操作;

  不同的人可通過Autorun.inf放置不同的病毒,因此無法簡單說是什么病毒,可以是一切病毒、木馬、黑客程序等;

  一般情況下,U盤不應(yīng)該有Autorun.inf文件;*

  如果發(fā)現(xiàn)U盤有Autorun.inf,且不是你自己創(chuàng)建生成的,請刪除它,并且盡快查毒;

  如果有貌似回收站、瑞星文件等文件,而你又能通過對比硬盤上的回收站名稱、正版的瑞星名稱,同時確認(rèn)該內(nèi)容不是你創(chuàng)建生成的,請刪除它;

  同時,一般建議插入U盤時,不要雙擊U盤,另外有一個更好的技巧:插入U盤前,按住Shift鍵,然后插入U盤,建議按鍵的時間長一點。插入后,用右鍵點擊U盤,選擇“資源管理器”來打開U盤。

  需要注意的是,有的U盤廠商為了給用戶提供特殊的功能,也會利用Autorun.inf進行自主特色設(shè)計,以達(dá)到用戶執(zhí)行廠商特色程序的目的。所以,購買U盤時應(yīng)該先做識別,或咨詢廠商。

U盤最大的優(yōu)點就是:小巧便于攜帶、存儲容量大、價格便宜、性能可靠。

本文章關(guān)鍵詞: 解讀Autorun.inf與U盤病毒的關(guān)系 
當(dāng)前原文鏈接:http://czecheden.com/upan/upan-26796.html