畢業(yè)論文離奇失蹤 神秘電腦病毒浮出水面
【51CTO.com 綜合消息】眼下,高校2009屆本科畢業(yè)生論文答辯工作已陸續(xù)啟動。大四的小張近日備受畢業(yè)論文的“折磨”,臨近答辯,一次殺毒后他卻發(fā)現(xiàn)電腦里儲存的萬字論文消失了。經(jīng)金山毒霸反病毒專家診斷發(fā)現(xiàn),原來是偽文件夾U盤病毒在搞鬼。
最近一段時間,金山毒霸接到大量受害用戶反映同一情況,其中一篇“救命啊,畢業(yè)論文被誤殺了”的求助引起了反病毒工程師的特別注意??戳擞脩籼峤坏臍⒍救罩竞?,反病毒工程師發(fā)現(xiàn),用戶原來是中了偽文件夾U盤病毒。病毒將用戶文件夾隱藏,再創(chuàng)建同名的EXE病毒文件。由于一般電腦設(shè)置了不顯示隱藏文件和不顯示文件的后綴名,所以這種狀態(tài)下看不到有什么不同,但在用戶看來,卻是殺毒軟件“誤殺”了文件。
正常的文件夾被病毒隱藏了,但在操作系統(tǒng)缺省情況下,并不顯示已知文件類型的文件擴(kuò)展名,用戶看起來沒有任何不同:
   | 
| 圖1 | 
病毒創(chuàng)建了一個偽裝成文件夾圖標(biāo)的EXE文件,在配置文件夾選項顯示文件擴(kuò)展名、關(guān)閉顯示隱藏文件夾后,偽文件夾U盤病毒就會露出真面目:
   | 
| 圖2 | 
根據(jù)金山毒霸云安全系統(tǒng)統(tǒng)計,最近一段時間,偽裝成文件夾圖標(biāo)的U盤病毒的感染量一直占據(jù)病毒排名的前五位。
金山毒霸反病毒專家李鐵軍表示,U盤病毒并不是一種新型的病毒,但是近期的U盤病毒則利用社會工程學(xué)欺騙用戶去執(zhí)行病毒程序。有數(shù)據(jù)顯示,U盤病毒偽裝者利用社會工程學(xué)成功的入侵了超過600萬臺計算機(jī)。
在反病毒專家的遠(yuǎn)程幫助下,小張順利恢復(fù)了畢業(yè)論文。近期U盤病毒卷土重來,為了避免更大的損失,專家建議廣大用戶,登錄http://www.duba.net/免費(fèi)下載具有“云安全”體系的金山毒霸2009防止病毒入侵。同時使用金山系統(tǒng)急救箱掃描系統(tǒng),看看是否有可疑的加載項,來檢查系統(tǒng)是否已經(jīng)中了U盤病毒。

















 
 
 








 
 
 
 