ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

“双核”360杀毒实战新型U盘病毒

时间:2010-04-09 16:40:10来源:互联网编辑:星辉
     如果你发现U盘被杀毒软件报毒,杀毒后资料全部“失踪”,你会想到是病毒隐藏了正常的文件夹吗?近来,一类名为“文件夹模仿者”的U盘病毒正在疯狂传播,侵袭对象包括U盘、移动硬盘、数码相机存储卡、手机存储卡等各种移动设备。为此,国内唯一的“双核”杀毒软件360杀毒专门针对“文件夹模仿者”实施清剿,不光要把病毒杀掉,还能恢复U盘等移动设备中的正常文件,把珍贵的资料从病毒魔爪中拯救出来。

      据了解,“文件夹模仿者”主要通过U盘等移动设备进行传播,它会将U盘中的正常文件及文件夹隐藏,然后把自己伪装为被隐藏的文件/文件夹。同时,它还会把自己的图标改为文件夹图标或常见软件图标(如图片、视频等)。中招用户如果缺乏警惕,双击了病毒文件后,病毒就会立刻运行起来,把数十种木马病毒一股脑下载到和U盘相连接的电脑里,从而利用U盘在不同电脑间造成病毒的交叉感染。

      针对“文件夹模仿者”的恶行,“双核”360杀毒软件特别增强了对这类病毒的防护和查杀:在开启360杀毒“实时防护”功能的情况下,当用户把U盘等移动设备插入电脑时,如果U盘中存在同名的隐藏文件,360杀毒会立刻发出警告,并建议用户扫描U盘等移动设备。在“双核”的360云查杀引擎和杀毒引擎扫描下,“文件夹模仿者”自然会被轻松清除,被隐藏的文件和文件夹也会被360杀毒自动恢复到正常状态。即便用户电脑处于断网状态,云查杀引擎无法联网工作,360杀毒也会对“文件夹模仿者”的可疑文件添加“.360”后缀,确保其不能运行。

      接下来,我们通过实测的方式看看“双核”360杀毒如何清除“文件夹模仿者”病毒。

      首先,在没有安装360杀毒的电脑中看看带有“文件夹模仿者”病毒的U盘,如下图所示:

图1:在不显示隐藏文件的情况下,带毒U盘看起来没有任何异状

      我们依次点开“工具”-“文件夹选项”,让电脑把隐藏的文件和文件夹也显示出来,并且显示出文件类型的扩展名,结果让人大吃一惊,如下图:

图2:原来,真正的文件夹被病毒隐藏起来,摆在用户面前的是病毒的exe文件!

      很显然,如果用户缺乏警惕,一旦用鼠标双击了“图片收藏”或是“我的文档”,木马病毒将从U盘侵入电脑。

      接下来,我们在装有“双核”360杀毒软件的电脑中插入这个带毒U盘,病毒的伪装伎俩竟被瞬间揭穿,如下图所示:

图3:360杀毒能够实时监控移动设备中的同名文件

      点击“扫描”后,即便“文件夹模仿者”病毒经过免杀处理,“双核”360杀毒也能够通过它的行为特征进行彻底查杀,如图4所示:

图4:“文件夹模仿者”病毒文件被360杀毒轻松识别出来

      经过360杀毒的紧急处理,善于伪装的文件夹模仿者病毒被一举干掉,被病毒隐藏起来的“图片收藏”和“我的文档”则被拯救出来,自动恢复到用户面前。有了这样的机制,用户保存在U盘等移动设备中的资料当然不会轻易丢失。如图5所示:

图5:360杀毒拯救带毒U盘中的宝贵资料

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13