畢業(yè)論文離奇失蹤 神秘電腦病毒浮出水面
【51CTO.com 綜合消息】眼下,高校2009屆本科畢業(yè)生論文答辯工作已陸續(xù)啟動(dòng)。大四的小張近日備受畢業(yè)論文的“折磨”,臨近答辯,一次殺毒后他卻發(fā)現(xiàn)電腦里儲(chǔ)存的萬字論文消失了。經(jīng)金山毒霸反病毒專家診斷發(fā)現(xiàn),原來是偽文件夾U盤病毒在搞鬼。
最近一段時(shí)間,金山毒霸接到大量受害用戶反映同一情況,其中一篇“救命啊,畢業(yè)論文被誤殺了”的求助引起了反病毒工程師的特別注意。看了用戶提交的殺毒日志后,反病毒工程師發(fā)現(xiàn),用戶原來是中了偽文件夾U盤病毒。病毒將用戶文件夾隱藏,再創(chuàng)建同名的EXE病毒文件。由于一般電腦設(shè)置了不顯示隱藏文件和不顯示文件的后綴名,所以這種狀態(tài)下看不到有什么不同,但在用戶看來,卻是殺毒軟件“誤殺”了文件。
正常的文件夾被病毒隱藏了,但在操作系統(tǒng)缺省情況下,并不顯示已知文件類型的文件擴(kuò)展名,用戶看起來沒有任何不同:
![]() |
圖1 |
病毒創(chuàng)建了一個(gè)偽裝成文件夾圖標(biāo)的EXE文件,在配置文件夾選項(xiàng)顯示文件擴(kuò)展名、關(guān)閉顯示隱藏文件夾后,偽文件夾U盤病毒就會(huì)露出真面目:
![]() |
圖2 |
根據(jù)金山毒霸云安全系統(tǒng)統(tǒng)計(jì),最近一段時(shí)間,偽裝成文件夾圖標(biāo)的U盤病毒的感染量一直占據(jù)病毒排名的前五位。
金山毒霸反病毒專家李鐵軍表示,U盤病毒并不是一種新型的病毒,但是近期的U盤病毒則利用社會(huì)工程學(xué)欺騙用戶去執(zhí)行病毒程序。有數(shù)據(jù)顯示,U盤病毒偽裝者利用社會(huì)工程學(xué)成功的入侵了超過600萬臺(tái)計(jì)算機(jī)。
在反病毒專家的遠(yuǎn)程幫助下,小張順利恢復(fù)了畢業(yè)論文。近期U盤病毒卷土重來,為了避免更大的損失,專家建議廣大用戶,登錄http://www.duba.net/免費(fèi)下載具有“云安全”體系的金山毒霸2009防止病毒入侵。同時(shí)使用金山系統(tǒng)急救箱掃描系統(tǒng),看看是否有可疑的加載項(xiàng),來檢查系統(tǒng)是否已經(jīng)中了U盤病毒。