全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒防治 >> 病毒防治 >> 文章正文
“坏事做绝的U盘病毒”清除及预防
作者:佚名    文章来源:网络收集    点击数:    更新时间:2007-5-27

  瑞星病毒库已经收录此毒(worm.pabug.db)。也就是说,及时更新病毒库的用户不大可能中这个令人头疼的东东。然而,这几天,因中此毒而求助的用户很多。不解。病毒又加新壳了?不像。我收到了几个样本,瑞星都能报,且都报worm.pabug.db。

  中了worm.pabug.db,杀软难以杀净。此外,它还从网络上下载一大堆病毒/木马到中招用户的电脑中,下载的病毒常变,其中还有插入lsass.exe进程的木马,没经验的用户中招后,即使手工杀毒,都比较困难。手工杀灭这堆病毒的过程比较复杂。手工杀毒时,中招用户和病毒之间貌似在玩儿智力游戏。当然,有点儿手工杀毒经验的用户,还是能够搞掂这堆病毒。

 这里,从防护角度谈一下应对此毒的办法。(以下图片均可点击放大查看

  1、大多数病毒都有强迫进/线程终止、代码注入、获取系统权限、改动对象的安全设置等行为。如果用户针对病毒的这些特点采取了恰当的防护措施(无论用什么工具),一般都能将病毒入侵造成的麻烦减低到最小程度。
作为例子,下图是使用Tiny的System Privileges设置的一条相应防护规则。

坏事做绝的U盘病毒


  2、有了上面那条规则,即使不幸遭遇worm.pabug.db,结果也不过如此:病毒仅在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹释放了两个病毒文件;企图在C:\WINDOWS\Help文件夹释放另一个病毒文件的动作已被Tiny的“windows文件夹防护规则”禁止了。
图中最后一个红框显示:此毒的“代码注入”动作被System Privileges中的规则禁止了。


  3、有了上面的防护措施,中此毒后,处理起来也很简单:结束一次explorer.exe进程,然后,动手删除这两个病毒文件,搞掂。


  4、如果再在Tiny的Expert Rules中添加一条MSINFOR文件夹的防护规则(见图),这个worm.pabug.db就死掉了。

  5、对MSINFOR文件夹防护后,worm.pabug.db就是个死东西。

  上述内容仅是举例说明用Tiny防护worm.pabug.db的要点。当然,我并无号召人们都用Tiny的意思(这个工具不大容易入门)。然而,不管你用什么安全工具,只要能针对病毒的“强迫进/线程终止、代码注入、获取系统权限、改动对象的安全设置”这几点做有效的防护设置,基本就不会有什么大麻烦。重要的是:用户要自己想办法动手去做。
不要一味的指望杀软能100%保护你的安全(任何一款杀软都做不到)。
文章录入:菜猫    责任编辑:菜猫 
  • 上一篇文章:
  • 下一篇文章:
  •  热点文章
    梦中情人病毒snow.exe,s…
    图解清除不知名自启动病…
    盗Q的病毒(Virus.Win32.…
    LYLOADER.EXE LYMANGR.D…
    auto.exe(Worm.Win32.Ag…
    木马下载器 wmids.exe 解…
    Trojan.PSW.Win32.Agent…
    七位随机字母病毒清除方…
    hidden object病毒查杀
    Messenger木马查杀方法
    最新文章
     
    相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    ::发表评论::
    姓 名:* (必填项)
    E-mail: QQ:
    评 分: 1分 2分 3分 4分 5分
    评论内容:
    • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
    • 评论人需对自己在使用评论过程中的行为承担法律责任。
    • 本站管理员有权保留或删除评论内容。
    • 游客发表评论须经管理员审核后才能发表。
    • 评论内容只代表个人观点,与本网站立场无关。
     
    设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
    猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
    Copyright © 2007-2008 MoToYi.com All rights reserved
    本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.