星期二, 七月 10, 2007

U盘病毒

毕设中,第一次把程序放U盘里拿去给师姐看的时候,她把我的U盘插到她电脑上后第一个动作——右键点U盘,不是选打开,而是“扫描病毒”!于是我感到很受打击,这个U盘是刚刚从我电脑上拔下来的,除非现在电脑病毒能通过空气传染了,不然里面是不会有病毒的……Symantec扫描完毕,没发现病毒,于是她打开U盘……我猛然间知道她为啥要这么不怕麻烦的扫我的U盘了——她的电脑上根本不显示隐藏文件!我的U盘可以引导系统启动,里面有三个隐藏的文件,平时总被同学误认为病毒,而现在她电脑上根本没显示这三个文件!

第二次把程序拿过去的时候,她再次右键——扫描病毒,我终于忍不住说了一句:里面没有病毒。她回答说:不行,我还是不放心,以前我中过一些病毒弄得电脑里面重要的程序也不能运行了文件也打不开了……我在心里回了一句:老大,防病毒不是这样防的~不要这么依赖杀毒,有时候要用自己的眼睛看的(那段时间还正好是诺顿的误杀门闹得满城风雨的时候)!

总之,在整个毕设期间,我的U盘拿过去一次就被她扫一次,但是从来没发现过病毒。最后一次,她终于说了句人话:你的U盘还行哈,从来没扫出过病毒。我说废话我自己用的U盘刚从我电脑上拔下来的要是扫出病毒你可以去投诉Symantec再次误报了……嗯,以上只是我非常想说的话,实际上我说的是:当然,我拿上来前都杀过毒的。反正看起来我师姐比较信任杀毒软件而不太相信我……

但这期间有过两次意外:

第一次,她点了扫描病毒,没反应,又点一次,还是没反应,定睛一看——杀毒软件的实时监控不知道什么时候自动退出了!于是她疑惑了一下,我说:里面没病毒(我说的是实话……她的杀毒关掉了和我的U盘没有半点关系)。她笑笑,然后带点怀疑的说:那么自信啊?最后还是右键选“打开”打开了我的U盘。看完我的程序,我走之前她还非常迷惑的继续想:我的杀毒到底怎么了?

第二次,我把程序拿上去,发现她的屏幕上开了一堆窗口,电脑反应速度有点慢(那台机器的配置应该不错,据我的估计应该至少是奔四平台的),插上我的U盘后她破天荒的没杀毒,直接打开了U盘。正在迷惑,她先说了一句:我的电脑好像中毒了,你回去先把U盘杀下毒。原来如此……给她看我做的程序期间,一个师兄过来用mp3拷点东西,她也提醒一次回去先杀毒。过了没几分钟,那个师兄又过来了:中毒了!师姐问:你回去没先杀毒吗?!答曰:没有……我在旁边乐得都不行了~哈哈哈,看来我果然是一个很容易幸灾乐祸的人~回去前,师姐又提醒我一次,回去先杀杀你U盘上的病毒啊!回到实验室,插上U盘,想了想,还是没直接先扫病毒。因为我的电脑自动播放已经关掉了,而自从我用xplorer2以来,已经很长时间不用Windows的资源管理器了,也没有双击打开U盘的习惯。于是直接在xplorer2里面打开U盘,一般来说这时候小红伞就会报警,我等了一会,同时也看到U盘里面有Autorun.inf和Auto.exe文件,而小红伞一直没反应。于是直接在Auto.exe上选“扫描病毒”,小红伞扫了一遍,没报警……再打开Autorun.inf文件查看内容,果然是很没创意的指向了Auto.exe文件,也就是说如果用户直接双击打开U盘的话就会感染上这个病毒。用小红伞扫了一次U盘,还是没查出病毒,不管了,直接删了那两个文件……世界又恢复了和平!

但是大家对U盘病毒的恐慌似乎并没有结束,最后我把论文拿去给导师看的时候,第一次是用U盘拿过去的,老师一看到:又是U盘?!他们这两天都中毒了,你还用U盘?回去用邮件发过来!……我真是无奈……好像邮件就不会带病毒一样,只是最近U盘病毒太猖狂了……其实我师姐一直怕的也就是这类超级没新意的Autorun类病毒,通过U盘传播,专门为有双击打开U盘习惯的人设计。为什么这么明显的病毒还会有人中呢?完全属于肉眼可见,可以很简单的避免的。其他人中毒我就不说啥了,计算机系从研究生到博士生直至博导……居然……我觉得,可以考虑在大一的时候开设计算机基础知识课了……

最后说一下,大家不要对U盘病毒这么恐惧,这类病毒可以说是最容易预防的了。基本上,它们都是通过Windows的自动播放功能,在Autorun.inf文件里指向病毒程序,双击打开U盘的时候病毒程序就会自动运行。所以……只要不双击U盘,基本上就不会有什么问题啦~病毒程序如果不被运行,放在那里是不会造成任何伤害的!要打开U盘的话——右键选打开,或者显示文件夹视图,直接在目录树里面选U盘,很简单的事嘛~要是有人死也改不掉双击U盘的习惯……建议改用TC或者xplorer2之类东西替代Windows资源管理器,一段时间后就不会再有双击的习惯了……

%---------------再割一下----------------------------

再顺便鄙视一下学校的邮件服务器,在现在这个邮箱容量动不动上G的时代,昨天我给老师发的一封附件大小不过10来M的邮件居然没能被收到,并且连个发送失败通知都没返回来……

1 条评论:

  1. 你的老师果然很傻。。。

    哎,U盘真得很可怜

    回复删除