怎么樣才能刪除MP3文件的網(wǎng)絡(luò)病毒
怎么樣才能刪除MP3文件的網(wǎng)絡(luò)病毒
日前網(wǎng)上發(fā)現(xiàn)一款專門(mén)刪除MP3文件的網(wǎng)絡(luò)病毒,該病毒可以感染從Windows 95 到 Vista的所有系統(tǒng),危害性大!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的專門(mén)刪除MP3文件的網(wǎng)絡(luò)病毒軟件介紹!希望對(duì)你有幫助!
專門(mén)刪除MP3文件的網(wǎng)絡(luò)病毒軟件介紹:
據(jù)國(guó)外媒體報(bào)道,新病毒名稱為W32.Deletemusic,成功感染目標(biāo)電腦之后,它可以對(duì)硬盤(pán)進(jìn)行掃描,發(fā)現(xiàn)MP3文件后統(tǒng)統(tǒng)進(jìn)行刪除,該病毒的名稱也由此而來(lái)。
通常每臺(tái)個(gè)人電腦存儲(chǔ)的MP3文件有3GB左右。并且該病毒感染的范圍不僅僅限于系統(tǒng)盤(pán),它甚至曼延到硬盤(pán)其它分區(qū),甚至移動(dòng)硬盤(pán)和外接閃存盤(pán)等,只要搜索到MP3文件就全部刪除。
經(jīng)過(guò)感染的閃存盤(pán)插入另一電腦后會(huì)繼續(xù)曼延并刪除文件。
據(jù)ArsTechnica 網(wǎng)站稱,其實(shí)通過(guò)閃存盤(pán)交叉感染的情況過(guò)去已有發(fā)生,比如兩年前出現(xiàn)的Nopir蠕蟲(chóng),它偽裝成DVD拷貝程序,但真正的目的是刪除MP3文件,另外還有Erazer 木馬程序,它可以刪除幾乎所有的媒體文件。
W32.Deletemusic病毒可以感染從Windows 95 到Vista的所有操作系統(tǒng),具有超級(jí)反向兼容能力。賽門(mén)鐵克7月30日發(fā)布了針對(duì)該病毒的補(bǔ)丁,McAfee防病毒系統(tǒng)于8月1日進(jìn)行了升級(jí)。
據(jù)賽門(mén)鐵克稱,具有實(shí)時(shí)監(jiān)測(cè)功能的幾乎所有的防病毒文件都能夠發(fā)現(xiàn)W32.Deletemusic。
賽門(mén)鐵克對(duì)W32.Deletemusic的危險(xiǎn)評(píng)級(jí)是“低級(jí)”,并且截止目前的傳播速度還不是很快。
u盤(pán)病毒傳播方式:
U盤(pán)病毒通過(guò)隱藏,復(fù)制,傳播三個(gè)途徑來(lái)實(shí)現(xiàn)對(duì)計(jì)算機(jī)及其系統(tǒng)和網(wǎng)絡(luò)的攻擊的。
(1)隱藏。U盤(pán)病毒的隱藏方式有很多種: ①作為系統(tǒng)文件隱藏。一般系統(tǒng)文件是看不見(jiàn)的, 所以這樣就達(dá)到了隱藏的效果;②偽裝成其他文件。由于一般計(jì)算機(jī)用戶不會(huì)顯示文件的后綴,或者是文件名太長(zhǎng)看不到后綴,于是有些病毒程序?qū)⒆陨韴D標(biāo)改為其他文件的圖標(biāo),導(dǎo)致用戶誤打開(kāi);③藏于系統(tǒng)文件夾中。這些系統(tǒng)文件夾往往都具有迷惑性;④運(yùn)用Windows 的漏洞。有些病毒所藏的文件夾的名字為runauto...,這個(gè)文件夾打不開(kāi),系統(tǒng)提示不存在路徑,其實(shí)這個(gè)文件夾的真正名字是runauto...\
(2)復(fù)制。U盤(pán)病毒具有輪渡技術(shù),即將系統(tǒng)中的某些指定關(guān)鍵字的文件復(fù)制到優(yōu)盤(pán)中,當(dāng)優(yōu)盤(pán)插入到具有上網(wǎng)條件的計(jì)算機(jī)中使用時(shí),優(yōu)盤(pán)病毒會(huì)將已經(jīng)復(fù)制的文件傳送到指定的郵箱或者木馬病毒控制端。
(3)傳播。當(dāng)隱藏或中毒U盤(pán)插入到一臺(tái)沒(méi)有任何病毒的電腦上后,使用者雙擊打開(kāi)優(yōu)盤(pán)文件瀏覽時(shí),Windows 默認(rèn)會(huì)以autorun.inf 文件中的設(shè)置去運(yùn)行優(yōu)盤(pán)中的病毒程序,此時(shí)Windows 操作系統(tǒng)就被感染了。
在這三個(gè)過(guò)程中, 系統(tǒng)設(shè)置的autorun.inf文件運(yùn)行起著關(guān)鍵作用.病毒通過(guò)其設(shè)置木馬程序。使得其文件格式變?yōu)橐韵聨追N:自動(dòng)運(yùn)行的程序Open=filename.exe;修改上下文菜單,把默認(rèn)項(xiàng)改為病毒的啟動(dòng)項(xiàng)ShellAutocommand=filename.exeShell=Auto;只要調(diào)用Shell ExecuteA/W 函數(shù)試圖打開(kāi)優(yōu)盤(pán)根目錄,病毒就會(huì)自動(dòng)運(yùn)行Shellexecute=filename.exeShellExecute=;偽裝成系統(tǒng)文件,迷惑性比較大,較為常見(jiàn)的就是偽裝成垃圾回收站。Shellopen=打開(kāi)(&O)ShellopenCommand=filename.exeShellopenDefault=1Shellexplore=資源管理器(&X) \
看了“怎么樣才能刪除MP3文件的網(wǎng)絡(luò)病毒”文章的還看了:
5.電腦病毒傳播方式