注册
登录
论坛
搜索
帮助
导航
MV视频客官方论坛
»
电脑技术
» 利用KV2008有效防U盘病毒MS-DOS.com
返回列表
回复
发帖
发新话题
发布投票
发布悬赏
发布辩论
发布活动
发布视频
发布商品
代理85555
发短消息
加为好友
代理85555
UID
1095
积分
308
MV号码
85555
阅读权限
100
在线时间
80 小时
在线代理
帖子
1127
精华
0
积分
308
智慧
114
V 币
1013
贡献
0
金豆
342
MV号码
85555
注册时间
2008-1-31
最后登录
2010-8-16
楼主
打印
字体大小:
t
T
发表于 2008-9-5 09:47
|
只看该作者
利用KV2008有效防U盘病毒MS-DOS.com
U盘
一款U盘病毒修改替换包括dllcache目录下的系统Shell文件(explorer.exe)以及注册表编辑器(regedit.exe),劫持输入法、任务管理器、系统配置实用程序等文件的U盘病毒在网上传播。
由于该病毒修改了注册表编辑器且将自身值键值名称设置为“默认”从而具备一定迷惑性。如图所示:
该病毒写入如下启动项:
此主题相关图片如下:
修改REG文件关联到: %systemroot%\pchealth\Global.exe
利用劫持阻止以下程序运行:
释放主要文件如下:
此主题相关图片如下:
各个盘符下的autorun.inf以及MS-DOS.com
使用系统自动的签名验证程序检测Windows目录下的exe文件是否通过微软签名会有以下结果:
由于该病毒修改了注册表编辑器且将自身值键值名称设置为“默认”从而具备一定迷惑性。为防止该病毒修改了注册表编辑器打开“江民设置程序”=》“主动防御”=》“系统监控”中单击高级选项进入高级选项后勾选“严模式”如图所示:
此主题相关图片如下:
为更好的防御该病毒的入侵最好设置“移动设备存储控制”功能,江民对毒病毒真的很有一套,“移动设备存储控制”功能主要是为对付U盘病毒设计的,当用户插入U盘时会首先进行拦截,只有当用户输入正确的口令才可以继续对U盘进行操作,这样就可以防止病毒侵入了,不仅如此,此功能还可以为你的电脑保密,为什么这么说呢?我们知道电脑上的文件很容易被小小的U盘带走,如果当你不在时,别人可以很轻易将你电脑上的资料(商业机秘,个人隐私)拿走,后果不堪设想,OK,现在有了KV2008,只要开启“移动存储控制功能”,并且设置一个口令,我们就可以为我们的移动存储设备加个锁,这样既可以防病毒又可以保护资料,何乐而不为呢?
如何开启移动存储控制功能?不要着急,慢慢跟我来,我们打开江民杀毒软件主界面,单击“工具”-“设置”,在“江民设置程序”中选择“保护密码”,我们勾选“移动设备存储”选项,并且一定要注意勾选“修改密码/设置密码”选项否则不会生效,然后设置好访问U盘的密码,单击“确定”,重新启动计算机,大功告成~
收藏
分享
评分
论坛新手必看(含注册,发贴,上传)说明
回复
引用
订阅
TOP
返回列表
官方服务
官方公告
活动专区
情感交流
网络原创
网络情缘
MV茶楼
影视音乐
话题专区
地域交友
电脑技术
谈股论金
休闲娱乐
饮食天地
灌水天地
精彩贴图
论坛站务
意见建议