防止蠕虫病毒通过U盘传播

移动存储介质如U盘和移动硬盘的普及,使人们方便地进行数据交换,但这些设备也成为恶意程序的载体,尤其是大多数计算机系统默认自动启动。一旦移动存储设备连接到计算机,它会自动执行指定的程序通过autorun.ini,易引起感染。


卡巴斯基实验室最近截获了一个蠕虫的蠕虫病毒Win32 autoruncqfh,这是通过移动存储设备如U盘主要传播。该蠕虫运行后,在system32两目录和创建两份拷贝和单独运行造成的。两蜗杆过程如果他们关闭保护对方。蠕虫进程还将不断监测是否自己的文件被删除,并重新创建如果他们立即删除。这虫子也不隐藏文件的显示和删除安全模式的注册表项,Windows无法进入安全模式。它也将反映劫持大量安全软件的进程,使安全软件过程无力的用户很难手动删除。蠕虫还会检查系统中的浏览器,将流行的网站URL文件添加到浏览器的收藏夹中,并定期访问一些预设站点。


目前,卡巴斯基所有的产品可以由蠕虫死亡。恶意程序可以有效地截获用户只保持病毒库更新。同时,卡巴斯基实验室建议用户应该关闭计算机系统的自动播放功能,防止恶意程序通过移动存储设备的入侵系统。同时,来源不明的文件,一定不要轻易打开,以免被恶意程序造成的损害。