怎样查杀U盘病毒

前面一直在测试,在试过几个版本后今天又给杀毒程序进行了下更新,加入了些机房常见所有病毒的查杀对免疫做了优化,免去了复制到跟目下使用的麻烦。

最新版为V2.0

V2.0杀毒程序地址: http://www.rayfile.com/files/1e2b9cc7-00ed-11df-9d46-0014221b798a/

V1.0杀毒程序地址:http://www.rayfile.com/files/fd31a151-f9ee-11de-8e87-0014221b798a/

估计大家都在机房遇到过病毒的困扰,只要一用移动存储设备就会中毒,造成文件丢失,有时不得不格式化。下面介绍下机房病毒的常用伎俩:

1.机房病毒采用AutoRun.inf文件在移动设备中来回传播。首先说一下什么是AutoRun.inf:这个文件是windows的合法文件,是用来自动播放的,比如放入一张DVD你会发现在windows默认下会自动播放器中的电影,这就是AutoRun.inf起的作用如果把AutoRun.inf文件指向病毒这时病毒就会在你插U盘的瞬间完成感染。

2.下面介绍下RECYCLER这个文件夹是干什么的。RECYCLER:这个文件夹具有隐藏和系统属性,在每个盘符下都会出现但是它不是病毒产生的文件而是windows的回收站,你删除的东西都会出现在这里,所以病毒往往喜欢用这个文件夹来隐藏自己,这个文件夹可以删除,windows会重新生成此文件夹。

3.jwgkvsq.vmx这个文件相信大家很熟悉,这个东西杀毒软件每次都报毒(*.vmx)是虚拟机的文件,这个文件是病毒作者用来捆绑病毒的,它本身并不是病毒,目的也是为了一个瞒过众人的眼睛。

所以我写了个小代码解决机房的病毒。

如果你们有什么好的建议或者有别的机房病毒请把样本发给我。Email:wjq007@vip.qq.com

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值