说到木马的传播方式,最近好像见得最多的也就是利用U盘传播。
q_lKKzA 我好多朋友都被感染了,而且几乎都是会感染.exe文件的。这种利用U盘传播的木马可传播的介质包括所有能用USB接口与电脑连接的储存介质。会在储存介质中生成一个AutoRun.inf文件和至少一个病毒文件。这个inf文件里面的内容大致是这样:
>IafUy sFKX-S~: [AutoRun]
iO$8:mxm0? Cl.x'v open=病毒文件路径
!<|4C6X:4 sfH_5
#w ……
5&g@3j] Oamg]ST 这个inf文件并不是病毒,它里面内容指向的程序才是木马。往往他们都没设置为“系统+隐藏”属性。这个autorun.inf文件在这里是用来配置文件夹的。
]OhiYU4 &<g|gsG` f^ZRT@`O Rr$-tYy6 没有实例确实不好说,所以我去别人那找了个U盘传播的毒。来简单的说下。
1UgEI"#a6g `cn#B
BV 把我朋的U盘拿过来一插上,首先会弹一对话框,提示要作什么,如图:
2ACCh4(/P
R+:yVi[F]U of~4Q{f$6 这个是没有毒的干净U盘,如果有毒的话会和这个显示得不一样,上面那个U盘的图标
会变成一个程序的图标
=[ 46`-_ 当然如果这个毒是把运行的程序放U盘里的文件夹里的话就没有任何变化了。 z|uDy2
.#!lP/.eQP 我朋友的U盘里有个毒,我就直接运行它了,发现它会在c盘的system32目录下生成2两个病毒文件,并把他们加入启动项,并由其中一个病毒文件执行在其他盘生成autorun.inf和释放病毒文件,没有dll,没有sys,没有添加系统服务,只是双进程守护。果然是很垃圾的毒。不过其中一个病毒文件会访问网络并下载其他的毒。这里就是一种病毒的类型:下载型病毒。它下载的其他病毒我就不清楚了,没让它下。 J( TkXNm
*-WpZGh lgAoJ[
g9pZ\$J& 我看到很多朋友都在说这个autorun.inf怎么也删不掉,这当然了,在这里,你连c盘的毒都没有删除,怎么可能删除得到其他盘的autorun.inf呢,你删了它又生成了。再说一次,这个autorun.inf和它所调用的这个程序只起到传播和释放病毒的目的。 h
f)?1z4
mM~qBrwL @n/\L<