前面一直在测试,在试过几个版本后今天又给杀毒程序进行了下更新,加入了些机房常见所有病毒的查杀对免疫做了优化,免去了复制到跟目下使用的麻烦。
最新版为V2.0
V2.0杀毒程序地址: http://www.rayfile.com/files/1e2b9cc7-00ed-11df-9d46-0014221b798a/
V1.0杀毒程序地址:http://www.rayfile.com/files/fd31a151-f9ee-11de-8e87-0014221b798a/
估计大家都在机房遇到过病毒的困扰,只要一用移动存储设备就会中毒,造成文件丢失,有时不得不格式化。下面介绍下机房病毒的常用伎俩:
1.机房病毒采用AutoRun.inf文件在移动设备中来回传播。首先说一下什么是AutoRun.inf:这个文件是windows的合法文件,是用来自动播放的,比如放入一张DVD你会发现在windows默认下会自动播放器中的电影,这就是AutoRun.inf起的作用如果把AutoRun.inf文件指向病毒这时病毒就会在你插U盘的瞬间完成感染。
2.下面介绍下RECYCLER这个文件夹是干什么的。RECYCLER:这个文件夹具有隐藏和系统属性,在每个盘符下都会出现但是它不是病毒产生的文件而是windows的回收站,你删除的东西都会出现在这里,所以病毒往往喜欢用这个文件夹来隐藏自己,这个文件夹可以删除,windows会重新生成此文件夹。
3.jwgkvsq.vmx这个文件相信大家很熟悉,这个东西杀毒软件每次都报毒(*.vmx)是虚拟机的文件,这个文件是病毒作者用来捆绑病毒的,它本身并不是病毒,目的也是为了一个瞒过众人的眼睛。
所以我写了个小代码解决机房的病毒。
如果你们有什么好的建议或者有别的机房病毒请把样本发给我。Email:wjq007@vip.qq.com