国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Autorun.inf等U盤病毒的攻防查殺經驗總結
2008-04-18   

 

  “RavMonE.exe”、“rose.exe”、“sxs.exe”、“copy.exe”、“setup.exe”……根目錄下的神秘幽靈,系統安全的殺手,它們被稱作“U盤病毒”。無數Windows用戶,都在為它們而焦頭爛額。這一篇文章是一篇對自己對U盤病毒的研究和與U盤病毒斗爭的經驗教訓的總結。

  Windows95以后的系統都有一個“自動運行”的功能。通過在卷插入時讀取磁盤卷上的Autorun.inf文件來獲得Explorer中卷的自定義圖標和對卷圖標的上下文菜單進行修改,并對某些媒體自動運行Autorun.inf中定義的可執行文件。05年以后,隨著各種可移動存儲設備的普及,國內有些黑客制作了盜取U盤內容并將自身復制到U盤利用Autorun.inf傳播的病毒。著名的偽ravmon、copy+host、sxs、Viking、熊貓燒香等著名病毒都有這種傳播方式。它們有時是根目錄下的神秘幽靈,有時是出現在不應該出現的地方的回收站,總之,它們是系統安全的嚴重威脅。
  Autorun.inf被病毒利用一般有4種方式
  A. 

OPEN=filename.exe


  自動運行。但是對于很多XPSP2用戶和Vista用戶,Autorun已經變成了AutoPlay,不會自動運行它,會彈出窗口說要你干什么。
  B.

shellAutocommand=filename.exe
shell=Auto 

  修改上下文菜單。把默認項改為病毒的啟動項。但此時只要用戶在圖標上點擊右鍵,馬上發現破綻。精明點的病毒會改默認項的名字,但如果你在非中文的系統下發現右鍵菜單里多出了亂碼或者中文,你會認為是什么呢?
  C.

shellexecute=filename.exe 


  ShellExecute=....只要調用ShellExecuteA/W函數試圖打開U盤根目錄,病毒就會自動運行。這種是對付那些用Win+R輸盤符開盤的人。
  D.

shellopen=打開(&O)
shellopenCommand=filename.EXE
shellopenDefault=1
shellexplore=資源管理器(&X) 

  這種迷惑性較大,是新出現的一種形式。右鍵菜單一眼也看不出問題,但是在非中文的系統下,原形畢露。突然出現的亂碼、中文當然難逃法眼。
面對這種危險,尤其是第四種,僅僅依靠Explorer本身,已經很難判斷可移動磁盤是否已經中毒。而在這種情況下,一部分人也根據自己的經驗,做出了“免疫”工具。 #p#副標題#e#
  免疫的辦法(對可移動磁盤和硬盤)

  一、同名目錄
  目錄在Windows下是一種特殊的文件,而兩個同一目錄下的文件不能同名。于是,新建一個目錄“autorun.inf"在可移動磁盤的根目錄,可以防止早期未考慮這種情況存在的病毒創建autorun.inf,減少傳播成功的概率。

  二、Autorun.inf下的非法文件名目錄
  有些病毒加入了容錯處理代碼,在生成autorun.inf之前先試圖刪除autorun.inf目錄。
在Windows NT Win32子系統下,諸如"filename."這樣的目錄名是允許存在的,但是為了保持和DOS/Win9x的8.3文件系統的兼容性(.后為空非 法),直接調用標準Win32 API中的目錄查詢函數是無法查詢這類目錄中的內容的,會返回錯誤。但是,刪除目錄必須要逐級刪除其下的整個樹形結構,因此必須查詢其下每個子目錄的內 容。因此,在“autorun.inf"目錄建一個此類特殊目錄,方法如"MD x:autorun.infyksoft..",可以防止autorun.inf目錄輕易被刪除。類似的還有利用Native API創建使用DOS保留名的目錄(如con、lpt1、prn等)也能達到相似的目的。

  三、NTFS權限控制
  病毒制造 者也是黑客,知道Windows的這幾個可算是Bug的功能。他們可以做一個程序,掃描目錄時發現某目錄名最后一個字節為'.'則通過訪問 "dirfullname.."、或者通過利用Windows NT的Native API中的文件系統函數直接插手,刪除該特殊目錄。
  因此,基于更低層的文件系統權限控制的辦法出現了。將U盤、移動硬盤格式化為NTFS文件系統,創建Autorun.inf目錄,設置該目錄對任何用戶都沒有任何權限,病毒不僅無法刪除,甚至無法列出該目錄內容。
  但是,該辦法不適合于音樂播放器之類通常不支持NTFS的設備。
  這三步可謂是一步比一步精彩。但是,最大的問題不在怎么防止生成這個autorun.inf上,而是系統本身、Explorer的脆弱性。病毒作者很快就會做出更強大的方案。

  ◆結合ANI漏洞,在autorun.inf里將icon設成一個ANI漏洞的Exploit文件(經過我的實驗,發現Windows有一種特性,就算把 ani擴展名改為ico,還是可以解析出圖標),這樣只要一打開“我的電腦”,未打補丁、無殺軟的系統就會直接遭殃。這樣的東西還可以放到網上的各種資源 ISO中。
  ◆提高病毒的整體編程水平,綜合以上各種反免疫方式,另外利用多數國內Windows用戶常以高權限登錄系統的特點,自動將沒有權限的Autorun.inf目錄獲得所有權、加讀寫刪除權限,擊破這最堅固的堡壘。#p#副標題#e#

  預防為主

  面對如此恐怖的東西,對付的辦法已經不多了。但是它們其實是一切Windows安全問題的基本解決方案。
  一、一定要將系統和安全軟件保持在最新狀態。即使是盜版用戶,微軟也不會不給重要級別的安全更新,也從來沒有過在重要級別安全更新中加入反盜版程序的記錄。

  二、盡量以受限制的帳戶使用系統和上網,這樣可以減少病毒進入系統的概率。Vista之所以加入UAC功能,正是因為它能夠使用戶在盡量方便的同時,享受到受限用戶的安全。

  三、 某種程度上,可以說QQ、IE和某些裝備能換真錢、什么都要真錢的網游是導致大量病毒木馬編寫者出現的“萬惡之源”。通過IE漏洞,制作網頁木馬,安裝盜 號程序,盜取賬號,獲得人民幣。這條黑色產業鏈中,IE其實是最容易剪斷的一環。珍愛系統,系統一定要更新,要有能防止網頁木馬的殺毒軟件,用IE不要亂 上各種小型下載站、色情網站等高危站點,如果有可能,使用非IE引擎的瀏覽器。

  四、惡意捆綁軟件,現在越來越和病毒木馬接近。部分惡意軟件的FSD HOOK自我防御程序可能被病毒利用來保護自己(如SONY XCP事件),而一些惡意軟件本身就是一個病毒木馬的下載器。因此,不要讓流氓接近你的機器。

  Autorun.inf的攻防戰還在繼續,只會變得越來越精彩,網民的安全意識會在攻與防的對立與統一中獲得突破性的進展。

  

熱詞搜索:

上一篇:輕松防范U盤病毒Autorun.inf的五大絕招
下一篇:用拳頭還是兵器 U盤病毒大掃除

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区精品视频在线| 欧美精品1区2区3区| 欧美一区二区三区免费在线看| 亚洲色图欧洲色图婷婷| 99这里只有久久精品视频| 国产亚洲欧美色| 91性感美女视频| 天堂久久一区二区三区| 91精品国产91热久久久做人人| 欧美主播一区二区三区美女| 奇米精品一区二区三区四区| 欧美精品一区视频| 一本大道久久a久久综合婷婷 | 日韩欧美成人午夜| 成人av免费在线| 丝袜国产日韩另类美女| 日韩成人午夜电影| 国产精品久久毛片av大全日韩| 在线国产电影不卡| 欧美亚洲高清一区二区三区不卡| 国产一区二区看久久| 一区二区三区四区中文字幕| 亚洲第四色夜色| 国产调教视频一区| 国产精品国产a| 午夜日韩在线观看| 亚洲精品免费在线| 久久久久久免费网| 日韩欧美在线观看一区二区三区| 91在线观看视频| 欧美人妖巨大在线| 欧美日韩五月天| 91国偷自产一区二区三区观看| 国产精品自拍网站| 久久精品国产99国产| 一级日本不卡的影视| 蜜臀av性久久久久蜜臀av麻豆| 亚洲午夜在线视频| 一区二区三区四区精品在线视频| 亚洲午夜电影在线| 国产99精品在线观看| 国产精品一区一区| 欧美日韩亚洲综合| 国产午夜精品理论片a级大结局| 一区二区三区四区蜜桃| 国产成人精品影视| 国产黑丝在线一区二区三区| 欧美日韩一二三区| 国产精品久久久久三级| 蜜桃久久久久久| 欧美在线视频你懂得| 欧美激情在线一区二区| 日本一区免费视频| 国产精品毛片无遮挡高清| 国产日韩欧美一区二区三区综合| 亚洲一区欧美一区| 国产福利一区二区| 欧美二区三区91| 18成人在线观看| 亚洲视频在线一区| 国产成人av网站| 精品少妇一区二区三区日产乱码| 欧美videofree性高清杂交| 亚洲日本在线看| 99视频超级精品| 国产精品色噜噜| 大美女一区二区三区| www.亚洲免费av| 国产三区在线成人av| 久久成人免费电影| 日韩一级黄色大片| 日本一区中文字幕| 欧美精品久久久久久久久老牛影院| 亚洲少妇屁股交4| 波多野结衣中文字幕一区二区三区| 欧美一级片在线观看| 亚洲国产视频直播| 欧美视频在线播放| 一区二区三区鲁丝不卡| 色综合天天综合色综合av | 国产日韩欧美精品综合| 裸体歌舞表演一区二区| 日韩欧美一级二级三级| 老司机精品视频线观看86| 欧美大片一区二区| 日本在线不卡视频一二三区| 欧美性做爰猛烈叫床潮| 爽好多水快深点欧美视频| 欧美日本一道本在线视频| 五月婷婷另类国产| 91精品在线免费观看| 国产婷婷色一区二区三区在线| 国产老女人精品毛片久久| 国产欧美精品在线观看| 99精品视频在线播放观看| 日韩一区二区影院| 久久97超碰色| 欧美日韩亚洲综合一区二区三区 | 欧美电影免费观看高清完整版在线 | 欧美亚洲精品一区| 日韩高清中文字幕一区| 精品免费日韩av| 成人午夜激情在线| 亚洲国产人成综合网站| 欧美成人一区二区| 99久久综合国产精品| 亚洲成a人片在线观看中文| 日韩精品一区二区在线| 成人激情免费视频| 亚洲第一主播视频| 久久久久久久综合狠狠综合| 91网站在线观看视频| 日本不卡一二三区黄网| 欧美经典一区二区| 欧美日本一区二区| 国产激情一区二区三区桃花岛亚洲| 国产精品美女久久久久久久久久久| 欧洲精品视频在线观看| 在线观看av一区| 国内精品写真在线观看| 在线成人午夜影院| 国产成人精品免费| 日韩精品免费专区| 国产精品国产馆在线真实露脸| 在线不卡免费欧美| 99久久精品一区| 国产精品自拍网站| 免费成人小视频| 亚洲国产一区二区三区青草影视| 久久久一区二区三区| 欧美猛男gaygay网站| av福利精品导航| 国产精品99久久久久久宅男| 舔着乳尖日韩一区| 亚洲精品一二三| 国产精品久久毛片a| 精品国产一二三| 欧美一区二区视频免费观看| 欧美日韩一区小说| 91碰在线视频| 91丨porny丨首页| 丁香激情综合国产| 国产麻豆欧美日韩一区| 精品亚洲国产成人av制服丝袜| 亚洲午夜激情av| 亚洲成人先锋电影| 亚洲另类在线一区| 亚洲天堂av老司机| 亚洲天堂2016| 亚洲黄色在线视频| 亚洲久草在线视频| 亚洲美女视频在线| 日韩欧美国产一区二区三区| 欧美日韩中文国产| 精品视频一区二区三区免费| 色狠狠一区二区| 日本道免费精品一区二区三区| 色婷婷综合久久久| 一本久久a久久精品亚洲| 99久久精品免费精品国产| 丁香亚洲综合激情啪啪综合| 成人短视频下载| 91在线观看视频| 欧美日韩一级二级三级| 欧美一区二区视频网站| 久久综合色天天久久综合图片| 99r精品视频| 色哟哟国产精品免费观看| 欧美综合视频在线观看| 欧美精品乱码久久久久久按摩| 欧美一卡二卡在线| 久久色视频免费观看| 国产精品你懂的| 亚洲综合激情小说| 麻豆成人av在线| 成人网在线播放| 欧美日本高清视频在线观看| 精品日韩在线观看| 国产精品国产三级国产普通话三级 | 亚洲男人电影天堂| 肉色丝袜一区二区| 国产剧情av麻豆香蕉精品| av一本久道久久综合久久鬼色| 欧美日韩一区二区三区视频| 精品成人在线观看| 亚洲美女一区二区三区| 老汉av免费一区二区三区 | 在线欧美一区二区| 精品国产三级电影在线观看| 国产精品一区二区男女羞羞无遮挡| 国产99久久久久| 欧美二区在线观看| 国产精品久久久久影院色老大| 亚洲成人免费电影| 国产精品亚洲专一区二区三区 | 欧美精品一区二区三区久久久| 1区2区3区国产精品| 国产综合久久久久久久久久久久| 欧美性受极品xxxx喷水| 国产亚洲精品7777|