怎么樣才能刪除MP3文件的網(wǎng)絡(luò)病毒
怎么樣才能刪除MP3文件的網(wǎng)絡(luò)病毒
日前網(wǎng)上發(fā)現(xiàn)一款專門刪除MP3文件的網(wǎng)絡(luò)病毒,該病毒可以感染從Windows 95 到 Vista的所有系統(tǒng),危害性大!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的專門刪除MP3文件的網(wǎng)絡(luò)病毒軟件介紹!希望對你有幫助!
專門刪除MP3文件的網(wǎng)絡(luò)病毒軟件介紹:
據(jù)國外媒體報道,新病毒名稱為W32.Deletemusic,成功感染目標(biāo)電腦之后,它可以對硬盤進(jìn)行掃描,發(fā)現(xiàn)MP3文件后統(tǒng)統(tǒng)進(jìn)行刪除,該病毒的名稱也由此而來。
通常每臺個人電腦存儲的MP3文件有3GB左右。并且該病毒感染的范圍不僅僅限于系統(tǒng)盤,它甚至曼延到硬盤其它分區(qū),甚至移動硬盤和外接閃存盤等,只要搜索到MP3文件就全部刪除。
經(jīng)過感染的閃存盤插入另一電腦后會繼續(xù)曼延并刪除文件。
據(jù)ArsTechnica 網(wǎng)站稱,其實通過閃存盤交叉感染的情況過去已有發(fā)生,比如兩年前出現(xiàn)的Nopir蠕蟲,它偽裝成DVD拷貝程序,但真正的目的是刪除MP3文件,另外還有Erazer 木馬程序,它可以刪除幾乎所有的媒體文件。
W32.Deletemusic病毒可以感染從Windows 95 到Vista的所有操作系統(tǒng),具有超級反向兼容能力。賽門鐵克7月30日發(fā)布了針對該病毒的補(bǔ)丁,McAfee防病毒系統(tǒng)于8月1日進(jìn)行了升級。
據(jù)賽門鐵克稱,具有實時監(jiān)測功能的幾乎所有的防病毒文件都能夠發(fā)現(xiàn)W32.Deletemusic。
賽門鐵克對W32.Deletemusic的危險評級是“低級”,并且截止目前的傳播速度還不是很快。
u盤病毒傳播方式:
U盤病毒通過隱藏,復(fù)制,傳播三個途徑來實現(xiàn)對計算機(jī)及其系統(tǒng)和網(wǎng)絡(luò)的攻擊的。
(1)隱藏。U盤病毒的隱藏方式有很多種: ①作為系統(tǒng)文件隱藏。一般系統(tǒng)文件是看不見的, 所以這樣就達(dá)到了隱藏的效果;②偽裝成其他文件。由于一般計算機(jī)用戶不會顯示文件的后綴,或者是文件名太長看不到后綴,于是有些病毒程序?qū)⒆陨韴D標(biāo)改為其他文件的圖標(biāo),導(dǎo)致用戶誤打開;③藏于系統(tǒng)文件夾中。這些系統(tǒng)文件夾往往都具有迷惑性;④運(yùn)用Windows 的漏洞。有些病毒所藏的文件夾的名字為runauto...,這個文件夾打不開,系統(tǒng)提示不存在路徑,其實這個文件夾的真正名字是runauto...\
(2)復(fù)制。U盤病毒具有輪渡技術(shù),即將系統(tǒng)中的某些指定關(guān)鍵字的文件復(fù)制到優(yōu)盤中,當(dāng)優(yōu)盤插入到具有上網(wǎng)條件的計算機(jī)中使用時,優(yōu)盤病毒會將已經(jīng)復(fù)制的文件傳送到指定的郵箱或者木馬病毒控制端。
(3)傳播。當(dāng)隱藏或中毒U盤插入到一臺沒有任何病毒的電腦上后,使用者雙擊打開優(yōu)盤文件瀏覽時,Windows 默認(rèn)會以autorun.inf 文件中的設(shè)置去運(yùn)行優(yōu)盤中的病毒程序,此時Windows 操作系統(tǒng)就被感染了。
在這三個過程中, 系統(tǒng)設(shè)置的autorun.inf文件運(yùn)行起著關(guān)鍵作用.病毒通過其設(shè)置木馬程序。使得其文件格式變?yōu)橐韵聨追N:自動運(yùn)行的程序Open=filename.exe;修改上下文菜單,把默認(rèn)項改為病毒的啟動項ShellAutocommand=filename.exeShell=Auto;只要調(diào)用Shell ExecuteA/W 函數(shù)試圖打開優(yōu)盤根目錄,病毒就會自動運(yùn)行Shellexecute=filename.exeShellExecute=;偽裝成系統(tǒng)文件,迷惑性比較大,較為常見的就是偽裝成垃圾回收站。Shellopen=打開(&O)ShellopenCommand=filename.exeShellopenDefault=1Shellexplore=資源管理器(&X) \
看了“怎么樣才能刪除MP3文件的網(wǎng)絡(luò)病毒”文章的還看了:
5.電腦病毒傳播方式